Уразливість SSRF у Gift Up! Gift Cards для WordPress і WooCommerce

Виявлено SSRF у Gift Up! Gift Cards для WordPress і WooCommerce до версії 3.1.7. Рекомендується оновлення та заходи безпеки для захисту.
CVE-2026-32412CVSS 5.4CMS

Уразливість SSRF у Gift Up! Gift Cards для WordPress і WooCommerce

Виявлено SSRF у Gift Up! Gift Cards для WordPress і WooCommerce до версії 3.1.7. Рекомендується оновлення та заходи безпеки для захисту.

CVSS
5.4 MEDIUM
EPSS
6.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Server-Side Request Forgery (SSRF) у плагіні Gift Up! Gift Cards для WordPress і WooCommerce версій до 3.1.7 включно. Ця вразливість дозволяє зловмисникам ініціювати небажані запити від імені сервера.

Бізнес-вплив

Уразливість SSRF може призвести до несанкціонованого доступу до внутрішніх ресурсів або витоку даних, що створює ризики для безпеки вебсайту та інфраструктури. Адміністратори повинні оцінити потенційний вплив на свої системи та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gift Up! Gift Cards та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали активності на предмет підозрілих запитів і зменшити експозицію сервера. Пріоритетно слід впровадити заходи безпеки для запобігання SSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки