Уразливість SSRF у плагіні FG Drupal to WordPress (CVE-2025-48294)
Виявлено SSRF у плагіні FG Drupal to WordPress до версії 3.90.0. Рекомендується оновлення та моніторинг безпеки серверів.
- CVSS
- 4.4 MEDIUM
- EPSS
- 9.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Server-Side Request Forgery (SSRF) у плагіні FG Drupal to WordPress версії до 3.90.0 включно. Ця проблема дозволяє зловмисникам ініціювати небажані запити від імені сервера.
Бізнес-вплив
Уразливість SSRF може призвести до несанкціонованих запитів до внутрішніх або зовнішніх ресурсів, що потенційно відкриває шлях для подальших атак або витоку інформації. Для власників сайтів на базі CMS це означає підвищений ризик компрометації серверної інфраструктури та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FG Drupal to WordPress від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ плагіна до зовнішніх ресурсів, переглянути журнали серверних запитів на ознаки зловмисної активності та пріоритезувати усунення цієї уразливості у планах безпеки.