PT-2026-63600 · WordPress · Users Anywhere+1
CVE-2026-64799
·
Publicado
2026-07-23
·
Atualizado
2026-07-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Articles Anywhere (versões afetadas não especificadas)
Users Anywhere (versões afetadas não especificadas)
Descrição
URLs de imagens controladas por conteúdo podem ser usadas para solicitar serviços de rede privados ou reservados e seguir redirecionamentos inseguros. O software salva as respostas sem validar se são imagens, o que pode resultar em Server-Side Request Forgery (SSRF), acesso não autorizado a dados internos ou a gravação de arquivos controlados por atacantes em uma pasta acessível via web. SSRF é uma falha que permite que um atacante induza a aplicação do lado do servidor a fazer requisições para um local não pretendido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Articles Anywhere
Users Anywhere