Уразливість SSRF у плагіні WordPress Image Shrinker (CVE-2025-68893)
Вразливість SSRF у плагіні WordPress Image Shrinker версії до 1.1.0 може дозволити небажані серверні запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 2.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Server-Side Request Forgery (SSRF) у плагіні WordPress Image Shrinker версії до 1.1.0 включно. Зловмисник може змусити сервер виконати небажані запити, що потенційно ставить під загрозу безпеку системи.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до внутрішніх ресурсів або обійти обмеження мережевого доступу, що може призвести до витоку даних або порушення роботи вебсайту. Для операторів IT-інфраструктури важливо оцінити ризики та вжити заходів для мінімізації потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Image Shrinker та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали на предмет підозрілої активності та зменшити експозицію сервера в мережі. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.