Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Philipp Pfefferle

#44562de 56,337
6.4CVSS total
Vulnerabilidades · 1
PT-2026-29687
6.4
2026-04-02
WordPress · Webmention · CVE-2026-0688
Name of the Vulnerable Software and Affected Versions Plugin Webmention para WordPress versões até e incluindo 5.6.2 Description O plugin Webmention para WordPress é suscetível a Server-Side Request Forgery (SSRF) em versões até e incluindo 5.6.2. Isso se deve a uma falha na função `Tools::read`. Atacantes autenticados com acesso de nível de Assinante ou superior podem aproveitar isso para fazer solicitações web para locais arbitrários originários da aplicação web, potencialmente consultando e modificando informações de serviços internos. Recommendations Atualize o plugin Webmention para uma versão posterior a 5.6.2.