PT-2026-50836 · WordPress · Bit Integrations

·

CVE-2026-11989

·

Publicado

2026-06-19

·

Atualizado

2026-06-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation versões anteriores a 2.8.8
Description Existe um problema onde atacantes não autenticados podem realizar Server-Side Request Forgery (SSRF), uma falha que permite que um servidor seja coagido a fazer requisições para um local não pretendido. Isso pode ser usado para consultar ou modificar informações de serviços internos. O problema ocorre através da função upload attachment. A exploração requer que uma integração de formulário esteja configurada com um campo mapeado para uma imagem de produto WooCommerce, galeria de produtos, arquivos para download ou campo de anexo do Google Contacts.
Recommendations Atualize para uma versão posterior a 2.8.7.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11989

Produtos afetados

Bit Integrations