Уразливість SSRF у плагіні WordPress Featured Image from Content до версії 1.7

Плагін WordPress Featured Image from Content до версії 1.7 містить SSRF уразливість, що дозволяє авторизованим користувачам отримувати внутрішні дані.
CVE-2026-27759CVSS 5.3CMS

Уразливість SSRF у плагіні WordPress Featured Image from Content до версії 1.7

Плагін WordPress Featured Image from Content до версії 1.7 містить SSRF уразливість, що дозволяє авторизованим користувачам отримувати внутрішні дані.

CVSS
5.3 MEDIUM
EPSS
14.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress Featured Image from Content версій до 1.7 має уразливість серверного запиту підробки (SSRF), що дозволяє користувачам з рівнем Автор отримувати доступ до внутрішніх HTTP-ресурсів. Зловмисники можуть використовувати цю вразливість для отримання конфіденційних даних та їх збереження у веб-доступних директоріях завантажень.

Бізнес-вплив

Ця уразливість може призвести до витоку внутрішньої інформації, що ставить під загрозу безпеку веб-сайту та інфраструктури. Власники сайтів на WordPress повинні враховувати ризики несанкціонованого доступу до внутрішніх ресурсів і потенційного розповсюдження конфіденційних даних через веб-доступні каталоги.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Featured Image from Content та встановити останню версію. Якщо оновлення недоступне, обмежте права користувачів до мінімально необхідних, перегляньте журнали доступу на предмет підозрілої активності та обмежте доступ до внутрішніх ресурсів. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки