Уразливість SSRF у плагіні DK PDF для WordPress (CVE-2025-14793)

Плагін DK PDF для WordPress має SSRF уразливість, що дозволяє авторизованим користувачам робити небезпечні запити. Рекомендується оновлення та перевірка безпеки.
CVE-2025-14793CVSS 5.0Web

Уразливість SSRF у плагіні DK PDF для WordPress (CVE-2025-14793)

Плагін DK PDF для WordPress має SSRF уразливість, що дозволяє авторизованим користувачам робити небезпечні запити. Рекомендується оновлення та перевірка безпеки.

CVSS
5.0 MEDIUM
EPSS
15.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін DK PDF для WordPress має уразливість Server-Side Request Forgery (SSRF) у функції addContentToMpdf у версіях до 2.3.0 включно. Авторизовані користувачі з рівнем автора і вище можуть здійснювати запити до довільних внутрішніх ресурсів через вебдодаток.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з правами автора або вище отримувати доступ до внутрішніх сервісів, що може призвести до витоку або модифікації конфіденційної інформації. Вона підвищує ризик компрометації внутрішньої мережі через вебдодаток, що негативно впливає на безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін DK PDF до останньої версії, якщо доступна, або звернутися до постачальника для отримання патчу. Тимчасово обмежте права користувачів до мінімально необхідних, перегляньте журнали доступу на предмет підозрілої активності та зменшіть експозицію внутрішніх сервісів. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки