WordPress · Visualizer · CVE-2026-14939
**Nome do Software Vulnerável e Versões Afetadas**
Visualizer WordPress plugin versões anteriores a 4.0.6
**Description**
Usuários com nível de acesso Contribuidor ou superior podem realizar Server-Side Request Forgery (SSRF) porque o plugin não restringe URLs fornecidas pelo usuário a intervalos de endereços seguros antes de buscá-las no servidor. Isso permite ataques não cegos contra endpoints de metadados de instância link-local, possibilitando a recuperação de metadados de instâncias em nuvem, como credenciais IAM, em sites hospedados na nuvem.
**Recommendations**
Atualize o plugin para a versão 4.0.6 ou posterior.