Уразливість SSRF у плагіні Church Admin для WordPress (CVE-2026-0682)
Плагін Church Admin для WordPress містить SSRF-уразливість, що дозволяє адміністраторам виконувати довільні запити. Рекомендується оновлення та аудит безпеки.
- CVSS
- 2.2 LOW
- EPSS
- 15.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Church Admin для WordPress має уразливість Server-Side Request Forgery (SSRF) у параметрі 'audio_url' через недостатню перевірку URL. Це дозволяє автентифікованим адміністраторам виконувати запити до довільних внутрішніх або зовнішніх ресурсів від імені веб-додатку.
Бізнес-вплив
Уразливість може бути використана адміністраторами зловмисниками для доступу або зміни інформації у внутрішніх сервісах, що може призвести до витоку даних або порушення цілісності систем. Хоча рівень загрози оцінено як низький, організації повинні враховувати потенційні ризики для внутрішньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Church Admin і застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та мінімізувати можливість виконання SSRF шляхом обмеження мережевих запитів з веб-додатку.