Уразливість SSRF у плагіні WordPress Image Shrinker (CVE-2025-68893)

Вразливість SSRF у плагіні WordPress Image Shrinker версії до 1.1.0 може дозволити небажані серверні запити. Рекомендується оновлення та перевірка безпеки.
CVE-2025-68893CVSS 4.9CMS

Уразливість SSRF у плагіні WordPress Image Shrinker (CVE-2025-68893)

Вразливість SSRF у плагіні WordPress Image Shrinker версії до 1.1.0 може дозволити небажані серверні запити. Рекомендується оновлення та перевірка безпеки.

CVSS
4.9 MEDIUM
EPSS
2.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Server-Side Request Forgery (SSRF) у плагіні WordPress Image Shrinker версії до 1.1.0 включно. Зловмисник може змусити сервер виконати небажані запити, що потенційно ставить під загрозу безпеку системи.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати доступ до внутрішніх ресурсів або обійти обмеження мережевого доступу, що може призвести до витоку даних або порушення роботи вебсайту. Для операторів IT-інфраструктури важливо оцінити ризики та вжити заходів для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Image Shrinker та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали на предмет підозрілої активності та зменшити експозицію сервера в мережі. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки