Уразливість SSRF у плагіні B Slider для WordPress (CVE-2025-8680)
Плагін B Slider для WordPress має SSRF уразливість, що дозволяє аутентифікованим користувачам робити небезпечні запити. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін B Slider - Gutenberg Slider Block для WordPress версії 2.0.0 і нижче має уразливість Server-Side Request Forgery (SSRF) через функцію fs_api_request. Аутентифіковані користувачі з рівнем доступу підписника і вище можуть здійснювати веб-запити до довільних адрес від імені вебдодатку.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам отримувати або змінювати інформацію внутрішніх сервісів, що може призвести до витоку даних або порушення роботи внутрішньої інфраструктури. Для власників сайтів на WordPress це означає підвищений ризик компрометації системи через плагін, особливо якщо доступ мають користувачі з низьким рівнем довіри.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна B Slider і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ користувачів до рівня нижче підписника, ретельно контролювати журнали доступу та мережеві запити, а також розглянути можливість тимчасового відключення плагіна для зниження ризиків.