← Back
CVE-2026-61953
high
CVSS 7.2
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Summary
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
AI summary openai / gpt-4o
Simple Link Directory Proプラグインのバージョン15.0.6以下に、認証されていない状態でSSRF(サーバーサイドリクエストフォージェリ)が可能な脆弱性があります。この問題により、攻撃者はサーバー側で任意のリクエストを送信できる可能性があります。この脆弱性は非常に高い重要度です。
❓ What is the problem
Simple Link Directory Proにおける認証されていないSSRFの脆弱性。
📍 Affected scope
Simple Link Directory Pro バージョン15.0.6以下
🔥 Severity
攻撃者はサーバー側から任意のリクエストを送信できるため、高い重大度とされる。
🔧 How to fix
プラグインを最新バージョンに更新する。
🛡️ Workaround
情報なし
🔍 Detection
プラグインのバージョンを確認し、15.0.6以下である場合はアップデートが必要。