CVE-2026-46697: Уразливість SSRF у плагіні Fediverse Embeds для WordPress
Уразливість SSRF у плагіні Fediverse Embeds дозволяє анонімним користувачам виконувати довільні запити через WordPress. Оновіть плагін до версії 1.5.8.
- CVSS
- 7.5 HIGH
- EPSS
- 14.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Fediverse Embeds для WordPress до версії 1.5.8 містив уразливість SSRF через незахищений REST маршрут, який дозволяв анонімним користувачам виконувати запити до довільних URL. Це могло призвести до використання сайту як відкритого проксі.
Бізнес-вплив
Уразливість SSRF у Fediverse Embeds може дозволити зловмисникам отримувати доступ до внутрішніх ресурсів мережі через сервер WordPress, що підвищує ризик витоку даних або подальших атак. Власники сайтів повинні оцінити потенційний вплив на їхню інфраструктуру та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Fediverse Embeds до версії 1.5.8 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до REST маршруту, перевірити журнали на підозрілі запити та розглянути можливість блокування зовнішніх запитів з сервера. Загалом, слід регулярно перевіряти наявність оновлень плагінів і зменшувати поверхню атаки.