Уразливість SSRF у плагіні Webmention для WordPress (CVE-2026-0686)
Виявлено SSRF у плагіні Webmention для WordPress до версії 5.6.2. Рекомендується оновлення та обмеження доступу для захисту внутрішніх сервісів.
- CVSS
- 7.2 HIGH
- EPSS
- 22.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Webmention для WordPress містить уразливість Server-Side Request Forgery (SSRF) у функції MF2::parse_authorpage через Receiver::post у версіях до 5.6.2 включно. Це дозволяє неавторизованим зловмисникам виконувати запити до довільних внутрішніх або зовнішніх ресурсів від імені вебдодатку.
Бізнес-вплив
Уразливість SSRF може призвести до несанкціонованого доступу або зміни даних внутрішніх сервісів, що створює ризики компрометації конфіденційної інформації та порушення цілісності систем. Для ІТ-операторів це означає необхідність термінового аналізу впливу та посилення контролю доступу до внутрішніх мереж.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Webmention від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ плагіна до внутрішніх ресурсів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.