PT-2026-67662 · WordPress · Simple Google Calendar Outlook Events Block Widget

CVE-2026-16536

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Simple Google Calendar Outlook Events Widget versões anteriores a 3.1.0
Description Existe um problema onde o plugin não valida uma URL fornecida pelo usuário antes de realizar uma requisição do lado do servidor. Isso permite que atacantes não autenticados realizem ataques de Server-Side Request Forgery (SSRF)—uma técnica onde o servidor é enganado para fazer requisições a um local não pretendido—e, em alguns casos, leiam as respostas de requisições internas através da variável calendar id.
Recommendations Atualize para a versão 3.1.0 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16536

Produtos afetados

Simple Google Calendar Outlook Events Block Widget