Уразливість SSRF у плагіні Gutenberg Essential Blocks для WordPress

Виявлено SSRF у плагіні Gutenberg Essential Blocks для WordPress, що дозволяє авторизованим користувачам робити небезпечні запити. Рекомендується оновлення та обмеження доступу.
CVE-2026-10586CVSS 7.2Web

Уразливість SSRF у плагіні Gutenberg Essential Blocks для WordPress

Виявлено SSRF у плагіні Gutenberg Essential Blocks для WordPress, що дозволяє авторизованим користувачам робити небезпечні запити. Рекомендується оновлення та обмеження доступу.

CVSS
7.2 HIGH
EPSS
18.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gutenberg Essential Blocks для WordPress має уразливість Server-Side Request Forgery (SSRF) у функції save_ai_generated_image() у версіях до 6.1.3 включно. Авторизовані користувачі з рівнем доступу Автор і вище можуть здійснювати запити до довільних адрес від імені веб-додатку.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з правами автора або вище отримувати доступ до внутрішніх сервісів і потенційно змінювати інформацію, що може призвести до витоку даних або порушення роботи внутрішньої інфраструктури. Власникам сайтів на WordPress слід оцінити ризики та вжити заходів для захисту від несанкціонованих запитів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gutenberg Essential Blocks і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів до рівня нижче автора, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію внутрішніх сервісів. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки