CVE-2025-5817: Уразливість SSRF у плагіні Amazon Products to WooCommerce для WordPress

Уразливість SSRF у плагіні Amazon Products to WooCommerce для WordPress дозволяє неавторизованим атакам робити довільні запити від імені додатку.
CVE-2025-5817CVSS 7.2Web

CVE-2025-5817: Уразливість SSRF у плагіні Amazon Products to WooCommerce для WordPress

Уразливість SSRF у плагіні Amazon Products to WooCommerce для WordPress дозволяє неавторизованим атакам робити довільні запити від імені додатку.

CVSS
7.2 HIGH
EPSS
13.04%
Активно використовується
немає в KEV
Продукт
amazon products to woocommerce

Що відомо

Плагін Amazon Products to WooCommerce для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 1.2.7 включно через функцію wcta2w_get_urls(). Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних адрес від імені веб-додатку.

Бізнес-вплив

Уразливість SSRF може призвести до несанкціонованого доступу та модифікації інформації внутрішніх сервісів, що ставить під загрозу безпеку корпоративної інфраструктури. IT-оператори повинні врахувати високий рівень ризику (CVSS 7.2) і потенційний вплив на цілісність і конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на ознаки експлуатації уразливості та мінімізувати зовнішні запити з веб-додатку. Пріоритезуйте заходи безпеки для захисту внутрішніх сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки