天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-102797 ThemeREX Addons 服务端请求伪造漏洞

影响攻击者可利用服务器发起任意请求,探测或访问内网资源

AI 研判

ThemeREX Addons 是 ThemeREX 团队为 WordPress 主题提供的功能扩展插件。该插件在 2.46.0 及之前版本中存在服务端请求伪造(SSRF)漏洞,攻击者可诱使服务器向任意地址发起请求。

影响范围

ThemeREX Addons

ThemeREX Addons 插件 2.46.0 及之前版本(n/a 至 2.46.0)受影响。

漏洞详情

漏洞类型为服务端请求伪造(SSRF),成因是插件未对用户可控的 URL 参数进行充分校验与限制。攻击者可构造恶意请求,使服务器代为访问内网服务、云元数据接口或外部地址,从而探测内网拓扑或获取敏感信息。

利用条件与风险

利用通常需要能够访问并触发相关插件功能的权限(如已认证用户或特定接口),实战中可用于内网探测与信息收集,CVSS 6.4 属中危。

修复建议

建议升级 ThemeREX Addons 至 2.46.0 之后的修复版本;若暂无可用更新,可限制插件相关接口的访问权限并对出站请求做白名单过滤。

原始情报

Server-Side Request Forgery (SSRF) vulnerability in ThemeREX Group ThemeREX Addons trx_addons allows Server Side Request Forgery.This issue affects ThemeREX Addons: from n/a through 2.46.0.