Уразливість SSRF у PixelYourSite Pro для WordPress (CVE-2026-7049)
Виявлено уразливість SSRF у PixelYourSite Pro для WordPress, що дозволяє атаки на внутрішні сервіси. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 7.2 HIGH
- EPSS
- 44.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PixelYourSite Pro для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 12.5.0.1 включно через функцію scan_video. Зловмисники без автентифікації можуть ініціювати запити до довільних внутрішніх сервісів, що може призвести до витоку або модифікації інформації.
Бізнес-вплив
Ця уразливість дозволяє віддаленим атакам ініціювати запити від імені веб-додатку до внутрішніх ресурсів, що може призвести до несанкціонованого доступу до конфіденційних даних або порушення роботи внутрішніх сервісів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем та необхідність швидкого реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PixelYourSite Pro та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції scan_video, зменшити експозицію внутрішніх сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.