Уразливість SSRF у PixelYourSite Pro для WordPress (CVE-2026-7049)

Виявлено уразливість SSRF у PixelYourSite Pro для WordPress, що дозволяє атаки на внутрішні сервіси. Рекомендовано оновлення та обмеження доступу.
CVE-2026-7049CVSS 7.2Web

Уразливість SSRF у PixelYourSite Pro для WordPress (CVE-2026-7049)

Виявлено уразливість SSRF у PixelYourSite Pro для WordPress, що дозволяє атаки на внутрішні сервіси. Рекомендовано оновлення та обмеження доступу.

CVSS
7.2 HIGH
EPSS
44.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін PixelYourSite Pro для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 12.5.0.1 включно через функцію scan_video. Зловмисники без автентифікації можуть ініціювати запити до довільних внутрішніх сервісів, що може призвести до витоку або модифікації інформації.

Бізнес-вплив

Ця уразливість дозволяє віддаленим атакам ініціювати запити від імені веб-додатку до внутрішніх ресурсів, що може призвести до несанкціонованого доступу до конфіденційних даних або порушення роботи внутрішніх сервісів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем та необхідність швидкого реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PixelYourSite Pro та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції scan_video, зменшити експозицію внутрішніх сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки