Уразливість SSRF у плагіні Converter for Media для WordPress (CVE-2026-1356)

CVE-2026-1356: SSRF у плагіні Converter for Media WordPress дозволяє неавторизованим запити до внутрішніх ресурсів. Рекомендовано оновлення та аудит безпеки.
CVE-2026-1356CVSS 4.8CMS

Уразливість SSRF у плагіні Converter for Media для WordPress (CVE-2026-1356)

CVE-2026-1356: SSRF у плагіні Converter for Media WordPress дозволяє неавторизованим запити до внутрішніх ресурсів. Рекомендовано оновлення та аудит безпеки.

CVSS
4.8 MEDIUM
EPSS
13.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Converter for Media для WordPress містить уразливість Server-Side Request Forgery (SSRF) у функції PassthruLoader::load_image_source у версіях до 6.5.1 включно. Це дозволяє неавторизованим зловмисникам надсилати запити до довільних внутрішніх або зовнішніх ресурсів від імені веб-додатку.

Бізнес-вплив

Уразливість SSRF може призвести до несанкціонованого доступу або зміни інформації у внутрішніх сервісах, що потенційно ставить під загрозу конфіденційність і цілісність даних. Для власників сайтів на WordPress це означає підвищений ризик компрометації внутрішньої мережі через веб-додаток, особливо якщо плагін активно використовується.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Converter for Media і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ плагіна до внутрішніх мереж, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки