PT-2025-37018 · WordPress · Auto Save Remote Images
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Plugin Auto Save Remote Images (Drafts) para WordPress versões até e incluindo 1.0.9
Descrição:
O plugin Auto Save Remote Images (Drafts) para WordPress está suscetível a uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF). Isso permite que atacantes autenticados com acesso de nível de Contribuidor ou superior façam requisições web para endereços arbitrários a partir da aplicação web. A exploração pode resultar na consulta e modificação de informações de serviços internos por meio da função
fetch images().Recomendações:
Atualize o plugin Auto Save Remote Images (Drafts) para uma versão superior à 1.0.9.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Auto Save Remote Images