Уразливість SSRF у плагіні Converter for Media для WordPress (CVE-2026-1356)
CVE-2026-1356: SSRF у плагіні Converter for Media WordPress дозволяє неавторизованим запити до внутрішніх ресурсів. Рекомендовано оновлення та аудит безпеки.
- CVSS
- 4.8 MEDIUM
- EPSS
- 13.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Converter for Media для WordPress містить уразливість Server-Side Request Forgery (SSRF) у функції PassthruLoader::load_image_source у версіях до 6.5.1 включно. Це дозволяє неавторизованим зловмисникам надсилати запити до довільних внутрішніх або зовнішніх ресурсів від імені веб-додатку.
Бізнес-вплив
Уразливість SSRF може призвести до несанкціонованого доступу або зміни інформації у внутрішніх сервісах, що потенційно ставить під загрозу конфіденційність і цілісність даних. Для власників сайтів на WordPress це означає підвищений ризик компрометації внутрішньої мережі через веб-додаток, особливо якщо плагін активно використовується.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Converter for Media і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ плагіна до внутрішніх мереж, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.