CVE-2026-30404

HIGH CVSS 3.1: 7,5 EPSS 0.04%
Обновлено 2 апреля 2026
Wgstart
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 3.6.3
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Wgstart
Публичный эксплойт Нет

Функция проверки подключения к серверной базе данных в wgcloud v3.6.3 имеет уязвимость подделки запросов на стороне сервера (SSRF). Эту проблему можно использовать, чтобы заставить сервер отправлять запросы на проверку внутренней сети, удаленную загрузку вредоносных файлов и выполнение других опасных операций.

Показать оригинальное описание (EN)

The backend database management connection test feature in wgcloud v3.6.3 has a server-side request forgery (SSRF) vulnerability. This issue can be exploited to make the server send requests to probe the internal network, remotely download malicious files, and perform other dangerous operations.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wgstart Wgcloud
cpe:2.3:a:wgstart:wgcloud:*:*:*:*:*:*:*:*
<= 3.6.3

Связанные уязвимости