CVE-2026-46697: Уразливість SSRF у плагіні Fediverse Embeds для WordPress

Уразливість SSRF у плагіні Fediverse Embeds дозволяє анонімним користувачам виконувати довільні запити через WordPress. Оновіть плагін до версії 1.5.8.
CVE-2026-46697CVSS 7.5Web

CVE-2026-46697: Уразливість SSRF у плагіні Fediverse Embeds для WordPress

Уразливість SSRF у плагіні Fediverse Embeds дозволяє анонімним користувачам виконувати довільні запити через WordPress. Оновіть плагін до версії 1.5.8.

CVSS
7.5 HIGH
EPSS
14.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Fediverse Embeds для WordPress до версії 1.5.8 містив уразливість SSRF через незахищений REST маршрут, який дозволяв анонімним користувачам виконувати запити до довільних URL. Це могло призвести до використання сайту як відкритого проксі.

Бізнес-вплив

Уразливість SSRF у Fediverse Embeds може дозволити зловмисникам отримувати доступ до внутрішніх ресурсів мережі через сервер WordPress, що підвищує ризик витоку даних або подальших атак. Власники сайтів повинні оцінити потенційний вплив на їхню інфраструктуру та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Fediverse Embeds до версії 1.5.8 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до REST маршруту, перевірити журнали на підозрілі запити та розглянути можливість блокування зовнішніх запитів з сервера. Загалом, слід регулярно перевіряти наявність оновлень плагінів і зменшувати поверхню атаки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки