PT-2025-45087 · WordPress · Wpematico Rss Feed Fetcher

·

CVE-2025-11917

·

Publicado

2025-11-05

·

Atualizado

2025-11-05

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WPeMatico RSS Feed Fetcher versões até e incluindo a 2.8.11
Descrição O plugin WPeMatico RSS Feed Fetcher para WordPress está suscetível a Falsificação de Solicitação no Lado do Servidor (SSRF) através da função wpematico test feed(). Atacantes autenticados com acesso de nível de Assinante ou superior podem aproveitar isso para fazer solicitações web para locais arbitrários a partir da aplicação web, potencialmente permitindo-lhes consultar e modificar informações de serviços internos.
Recomendações Atualize o WPeMatico RSS Feed Fetcher para uma versão superior à 2.8.11.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11917

Produtos afetados

Wpematico Rss Feed Fetcher