PT-2026-83409 · WordPress · 爱采集数据采集和发布插件

CVE-2026-77012

·

Publicado

2026-08-29

·

Atualizado

2026-09-03

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas 爱采集数据采集和发布插件 WordPress plugin versões anteriores a 1.0.1
Descrição Um endpoint não autenticado depende de um segredo padrão codificado no código em vez de um segredo por instalação e não valida URLs ou caminhos de destino. Isso permite que atacantes não autenticados realizem a leitura de arquivos arbitrários do servidor, executem Server-Side Request Forgery (SSRF)—onde o servidor é forçado a fazer requisições para destinos arbitrários e retornar as respostas—e gravem conteúdo fornecido pelo atacante em locais fora do diretório de uploads.
Recomendações Atualize o 爱采集数据采集和发布插件 WordPress plugin para uma versão posterior a 1.0.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77012

Produtos afetados

爱采集数据采集和发布插件