Уразливість SSRF у плагіні WordPress & WooCommerce Scraper Plugin (CVE-2025-62088)

Середня уразливість SSRF у плагіні WordPress WooCommerce Scraper Plugin (версії ≤1.0.7). Рекомендується оновлення та моніторинг безпеки.
CVE-2025-62088CVSS 5.4CMS

Уразливість SSRF у плагіні WordPress & WooCommerce Scraper Plugin (CVE-2025-62088)

Середня уразливість SSRF у плагіні WordPress WooCommerce Scraper Plugin (версії ≤1.0.7). Рекомендується оновлення та моніторинг безпеки.

CVSS
5.4 MEDIUM
EPSS
7.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Server-Side Request Forgery (SSRF) у плагіні WordPress & WooCommerce Scraper Plugin, Import Data from Any Site (версії до 1.0.7 включно). Зловмисники можуть змусити сервер виконати небажані запити до внутрішніх або зовнішніх ресурсів.

Бізнес-вплив

Ця уразливість може дозволити атакуючим отримати доступ до внутрішніх мережевих ресурсів або обійти обмеження безпеки, що може призвести до витоку даних або подальших атак на інфраструктуру. Власники сайтів на базі WordPress з цим плагіном повинні оцінити ризики та вжити заходів для захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки