PT-2025-37018 · WordPress · Auto Save Remote Images

·

CVE-2025-7843

·

Publicado

2025-09-10

·

Atualizado

2025-09-10

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin Auto Save Remote Images (Drafts) para WordPress versões até e incluindo 1.0.9
Descrição: O plugin Auto Save Remote Images (Drafts) para WordPress está suscetível a uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF). Isso permite que atacantes autenticados com acesso de nível de Contribuidor ou superior façam requisições web para endereços arbitrários a partir da aplicação web. A exploração pode resultar na consulta e modificação de informações de serviços internos por meio da função fetch images().
Recomendações: Atualize o plugin Auto Save Remote Images (Drafts) para uma versão superior à 1.0.9.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7843

Produtos afetados

Auto Save Remote Images