Bitpressadmin · Bit Integrations – Form Integration · CVE-2026-11989
**Nome do Software Vulnerável e Versões Afetadas**
Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation versões anteriores a 2.8.8
**Description**
Existe um problema onde atacantes não autenticados podem realizar Server-Side Request Forgery (SSRF), uma falha que permite que um servidor seja coagido a fazer requisições para um local não pretendido. Isso pode ser usado para consultar ou modificar informações de serviços internos. O problema ocorre através da função `upload attachment`. A exploração requer que uma integração de formulário esteja configurada com um campo mapeado para uma imagem de produto WooCommerce, galeria de produtos, arquivos para download ou campo de anexo do Google Contacts.
**Recommendations**
Atualize para uma versão posterior a 2.8.7.