← 戻る
CVE-2026-61953
high
CVSS 7.2
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
概要
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
AI要約 openai / gpt-4o
Simple Link Directory Proプラグインのバージョン15.0.6以下に、認証されていない状態でSSRF(サーバーサイドリクエストフォージェリ)が可能な脆弱性があります。この問題により、攻撃者はサーバー側で任意のリクエストを送信できる可能性があります。この脆弱性は非常に高い重要度です。
❓ 何が問題か
Simple Link Directory Proにおける認証されていないSSRFの脆弱性。
📍 影響範囲
Simple Link Directory Pro バージョン15.0.6以下
🔥 重要度
攻撃者はサーバー側から任意のリクエストを送信できるため、高い重大度とされる。
🔧 修正方法
プラグインを最新バージョンに更新する。
🛡️ 暫定回避
情報なし
🔍 検知方法
プラグインのバージョンを確認し、15.0.6以下である場合はアップデートが必要。