Уразливість SSRF у плагіні Performance Monitor для WordPress до версії 1.0.6
CVE-2026-3881: SSRF у плагіні Performance Monitor WordPress до 1.0.6 дозволяє неавторизованим користувачам здійснювати атаки.
- CVSS
- 5.8 MEDIUM
- EPSS
- 17.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Performance Monitor для WordPress версії до 1.0.6 не перевіряє параметри перед виконанням запитів, що дозволяє неавторизованим користувачам здійснювати SSRF-атаки. Це може призвести до несанкціонованого доступу до внутрішніх ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може стати причиною компрометації внутрішніх систем через SSRF-атаки. Зловмисники можуть використовувати її для обходу обмежень мережевого доступу, що підвищує ризики витоку даних або подальших атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Performance Monitor і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, ретельно контролювати журнали подій на предмет підозрілої активності та мінімізувати зовнішню експозицію сервера. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.