Уразливість SSRF у Fluent Forms Pro Add On Pack для WordPress

Fluent Forms Pro Add On Pack для WordPress має SSRF у версіях до 6.1.12, що дозволяє аутентифікованим користувачам виконувати небезпечні запити.
CVE-2026-0632CVSS 5.4CMS

Уразливість SSRF у Fluent Forms Pro Add On Pack для WordPress

Fluent Forms Pro Add On Pack для WordPress має SSRF у версіях до 6.1.12, що дозволяє аутентифікованим користувачам виконувати небезпечні запити.

CVSS
5.4 MEDIUM
EPSS
13.23%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Fluent Forms Pro Add On Pack для WordPress має уразливість Server-Side Request Forgery (SSRF) у функції 'saveDataSource' у версіях до 6.1.12 включно. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть виконувати запити до довільних адрес від імені веб-додатку, що дозволяє отримувати та змінювати інформацію внутрішніх сервісів.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до внутрішніх ресурсів і потенційної модифікації даних, що створює ризики для безпеки інформаційної інфраструктури. Для власників сайтів на WordPress це означає можливі витоки даних або порушення цілісності системи, особливо якщо користувачі мають підвищені права доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Fluent Forms Pro Add On Pack і застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та обмежити доступ до внутрішніх сервісів із веб-додатку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки