Вразливість SSRF у WP Swings PDF Generator для WordPress (CVE-2026-57407)

Вразливість SSRF у плагіні WP Swings PDF Generator для WordPress версії до 1.6.2. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2026-57407CVSS 7.2CMS

Вразливість SSRF у WP Swings PDF Generator для WordPress (CVE-2026-57407)

Вразливість SSRF у плагіні WP Swings PDF Generator для WordPress версії до 1.6.2. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
7.2 HIGH
EPSS
8.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Server-Side Request Forgery (SSRF) у плагіні WP Swings PDF Generator для WordPress версії до 1.6.2 включно. Зловмисник може змусити сервер виконати небажані запити, що може призвести до витоку даних або інших атак.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати доступ до внутрішніх ресурсів або обійти обмеження мережевого доступу, що створює ризики для безпеки веб-сайту та інфраструктури. Для власників сайтів на WordPress із встановленим плагіном PDF Generator це може означати підвищений ризик компрометації даних або порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Swings PDF Generator і застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ плагіна до внутрішніх мереж, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки