Уразливість SSRF у темі Ona для WordPress (CVE-2026-6812)
Уразливість SSRF у темі Ona для WordPress дозволяє адміністраторам виконувати довільні запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.4 MEDIUM
- EPSS
- 16.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Ona для WordPress містить уразливість Server-Side Request Forgery (SSRF) у версіях до 1.26 включно через функцію ona_activate_child_theme. Це дозволяє автентифікованим адміністраторам виконувати довільні веб-запити від імені веб-додатку.
Бізнес-вплив
Уразливість SSRF може бути використана для доступу та зміни інформації внутрішніх сервісів, що створює ризики витоку даних та порушення цілісності систем. Для власників інфраструктури це означає потенційне розкриття конфіденційної інформації та необхідність посилення контролю доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Ona від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію внутрішніх сервісів.