PT-2026-51673 · WordPress · Z-Url Preview

·

CVE-2026-12100

·

Publicado

2026-06-24

·

Atualizado

2026-07-02

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas URL Preview plugin for WordPress versões anteriores a 1.1
Description O plugin é suscetível a Server-Side Request Forgery (SSRF), uma falha onde um invasor pode forçar o servidor a fazer requisições para um local não pretendido. Atacantes não autenticados podem utilizar o parâmetro url para realizar requisições web para locais arbitrários originadas a partir da aplicação web, o que pode ser usado para consultar e modificar informações de serviços internos.
Recommendations Atualize o plugin para uma versão posterior a 1.0. Como medida paliativa temporária, restrinja o acesso ou evite o uso do parâmetro url até que a atualização seja aplicada.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12100

Produtos afetados

Z-Url Preview