Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Creeper_Kirby

#42780de 56,330
6.8CVSS total
Vulnerabilidades · 1
PT-2026-67651
6.8
2026-08-04
WordPress · Visualizer · CVE-2026-14939
**Nome do Software Vulnerável e Versões Afetadas** Visualizer WordPress plugin versões anteriores a 4.0.6 **Description** Usuários com nível de acesso Contribuidor ou superior podem realizar Server-Side Request Forgery (SSRF) porque o plugin não restringe URLs fornecidas pelo usuário a intervalos de endereços seguros antes de buscá-las no servidor. Isso permite ataques não cegos contra endpoints de metadados de instância link-local, possibilitando a recuperação de metadados de instâncias em nuvem, como credenciais IAM, em sites hospedados na nuvem. **Recommendations** Atualize o plugin para a versão 4.0.6 ou posterior.