PT-2026-57724 · Bdthemes+1 · Instant Image Generator+1

CVE-2026-57413

·

Publicado

2026-07-08

·

Atualizado

2026-07-13

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Instant Image Generator versões anteriores a 2.1.5
Descrição Um problema de Server-Side Request Forgery (SSRF) existe no plugin Instant AI Image Generator para WordPress. Isso permite que atacantes autenticados com nível de acesso Assinante (Subscriber) ou superior iniciem requisições web para locais arbitrários a partir da aplicação web. Tais requisições podem ser usadas para consultar e modificar informações de serviços internos.
Recomendações Atualize o plugin para uma versão posterior a 2.1.4.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57413

Produtos afetados

Instant Image Generator
Mage Ai