WordPress · Wooms · CVE-2026-13700
**Nome do Software Vulnerável e Versões Afetadas**
WooMS versões anteriores a 9.15
**Descrição**
A validação insuficiente de URLs fornecidas pelo usuário no recurso de sincronização de dados permite que atacantes não autenticados realizem Server-Side Request Forgery (SSRF), uma técnica na qual o servidor é coagido a fazer requisições para um local não pretendido. Durante essas requisições, o plugin anexa credenciais de integração de terceiros armazenadas, levando à divulgação de informações de configuração sensíveis.
**Recomendações**
Atualize o WooMS para a versão 9.15 ou posterior.
Como medida de mitigação temporária, desative o recurso de sincronização de dados para evitar a exploração do problema de SSRF.