Уразливість Server-Side Request Forgery у плагіні Ninja Tables для WordPress

Виявлено уразливість SSRF у плагіні Ninja Tables для WordPress до версії 5.0.18. Рекомендується оновлення та обмеження доступу для захисту внутрішніх сервісів.
CVE-2025-2940CVSS 7.2Web

Уразливість Server-Side Request Forgery у плагіні Ninja Tables для WordPress

Виявлено уразливість SSRF у плагіні Ninja Tables для WordPress до версії 5.0.18. Рекомендується оновлення та обмеження доступу для захисту внутрішніх сервісів.

CVSS
7.2 HIGH
EPSS
19.92%
Активно використовується
немає в KEV
Продукт
ninja tables

Що відомо

Плагін Ninja Tables – Easy Data Table Builder для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 5.0.18 включно через параметр args[url]. Це дозволяє неавторизованим зловмисникам виконувати веб-запити від імені веб-додатку до довільних адрес.

Бізнес-вплив

Уразливість SSRF може призвести до несанкціонованого доступу або зміни даних внутрішніх сервісів, що підвищує ризик компрометації внутрішньої інфраструктури. Для власників вебсайтів на WordPress це означає потенційні витоки інформації та порушення роботи сервісів, що може вплинути на довіру користувачів і безпеку бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Ninja Tables від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію внутрішніх сервісів. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки