PT-2026-50836 · WordPress · Bit Integrations
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation versões anteriores a 2.8.8
Description
Existe um problema onde atacantes não autenticados podem realizar Server-Side Request Forgery (SSRF), uma falha que permite que um servidor seja coagido a fazer requisições para um local não pretendido. Isso pode ser usado para consultar ou modificar informações de serviços internos. O problema ocorre através da função
upload attachment. A exploração requer que uma integração de formulário esteja configurada com um campo mapeado para uma imagem de produto WooCommerce, galeria de produtos, arquivos para download ou campo de anexo do Google Contacts.Recommendations
Atualize para uma versão posterior a 2.8.7.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bit Integrations