Уразливість SSRF у плагіні FG Drupal to WordPress (CVE-2025-48294)

Виявлено SSRF у плагіні FG Drupal to WordPress до версії 3.90.0. Рекомендується оновлення та моніторинг безпеки серверів.
CVE-2025-48294CVSS 4.4CMS

Уразливість SSRF у плагіні FG Drupal to WordPress (CVE-2025-48294)

Виявлено SSRF у плагіні FG Drupal to WordPress до версії 3.90.0. Рекомендується оновлення та моніторинг безпеки серверів.

CVSS
4.4 MEDIUM
EPSS
9.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Server-Side Request Forgery (SSRF) у плагіні FG Drupal to WordPress версії до 3.90.0 включно. Ця проблема дозволяє зловмисникам ініціювати небажані запити від імені сервера.

Бізнес-вплив

Уразливість SSRF може призвести до несанкціонованих запитів до внутрішніх або зовнішніх ресурсів, що потенційно відкриває шлях для подальших атак або витоку інформації. Для власників сайтів на базі CMS це означає підвищений ризик компрометації серверної інфраструктури та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FG Drupal to WordPress від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ плагіна до зовнішніх ресурсів, переглянути журнали серверних запитів на ознаки зловмисної активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки