WordPress · Webmention · CVE-2026-0688
Name of the Vulnerable Software and Affected Versions
Plugin Webmention para WordPress versões até e incluindo 5.6.2
Description
O plugin Webmention para WordPress é suscetível a Server-Side Request Forgery (SSRF) em versões até e incluindo 5.6.2. Isso se deve a uma falha na função `Tools::read`. Atacantes autenticados com acesso de nível de Assinante ou superior podem aproveitar isso para fazer solicitações web para locais arbitrários originários da aplicação web, potencialmente consultando e modificando informações de serviços internos.
Recommendations
Atualize o plugin Webmention para uma versão posterior a 5.6.2.