PT-2025-45087 · WordPress · Wpematico Rss Feed Fetcher
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WPeMatico RSS Feed Fetcher versões até e incluindo a 2.8.11
Descrição
O plugin WPeMatico RSS Feed Fetcher para WordPress está suscetível a Falsificação de Solicitação no Lado do Servidor (SSRF) através da função
wpematico test feed(). Atacantes autenticados com acesso de nível de Assinante ou superior podem aproveitar isso para fazer solicitações web para locais arbitrários a partir da aplicação web, potencialmente permitindo-lhes consultar e modificar informações de serviços internos.Recomendações
Atualize o WPeMatico RSS Feed Fetcher para uma versão superior à 2.8.11.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpematico Rss Feed Fetcher