Ad

CVE-2026-14939

MEDIUM CVSS 3.1: 6,8 EPSS 0.24%
Обновлено 4 августа 2026
WordPress
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 4.0.6
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик WordPress
Публичный эксплойт Нет

Плагин Visualizer WordPress до версии 4.0.6 не ограничивает URL-адрес, предоставленный пользователем, безопасными диапазонами адресов перед его получением на стороне сервера, что позволяет пользователям с доступом на уровне участника и выше выполнять подделку запросов на стороне сервера в отношении конечных точек метаданных экземпляра локальной ссылки. Поскольку полученный ответ возвращается в ответ, атака не является слепой, что позволяет извлекать метаданные облачного экземпляра (включая учетные данные IAM) на сайтах, размещенных в облаке.

Показать оригинальное описание (EN)

The Visualizer WordPress plugin before 4.0.6 does not restrict a user-supplied URL to safe address ranges before fetching it server-side, allowing users with Contributor-level access and above to perform Server-Side Request Forgery against link-local instance-metadata endpoints. As the fetched response is returned in the reply, the attack is non-blind, enabling retrieval of cloud instance metadata (including IAM credentials) on cloud-hosted sites.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1