Уразливість SSRF у плагіні Performance Monitor для WordPress до версії 1.0.6

CVE-2026-3881: SSRF у плагіні Performance Monitor WordPress до 1.0.6 дозволяє неавторизованим користувачам здійснювати атаки.
CVE-2026-3881CVSS 5.8CMS

Уразливість SSRF у плагіні Performance Monitor для WordPress до версії 1.0.6

CVE-2026-3881: SSRF у плагіні Performance Monitor WordPress до 1.0.6 дозволяє неавторизованим користувачам здійснювати атаки.

CVSS
5.8 MEDIUM
EPSS
17.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Performance Monitor для WordPress версії до 1.0.6 не перевіряє параметри перед виконанням запитів, що дозволяє неавторизованим користувачам здійснювати SSRF-атаки. Це може призвести до несанкціонованого доступу до внутрішніх ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може стати причиною компрометації внутрішніх систем через SSRF-атаки. Зловмисники можуть використовувати її для обходу обмежень мережевого доступу, що підвищує ризики витоку даних або подальших атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Performance Monitor і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, ретельно контролювати журнали подій на предмет підозрілої активності та мінімізувати зовнішню експозицію сервера. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки