WordPress · Wp Scraper · CVE-2025-9975
**Nome do Software Vulnerável e Versões Afetadas**
Plugin WP Scraper para WordPress em versões anteriores à 5.8.2
**Descrição**
O plugin WP Scraper para WordPress está suscetível a Falsificação de Solicitação no Lado do Servidor (SSRF) em versões até e incluindo a 5.8.1. Esta falha reside na função `wp scraper extract content` e permite que atacantes autenticados com privilégios de nível de Administrador ou superior iniciem solicitações web para locais arbitrários a partir da aplicação web. Essa capacidade pode ser aproveitada para consultar e modificar informações de serviços internos. Em ambientes de nuvem, esse problema permite a recuperação de metadados.
**Recomendações**
Atualize o plugin WP Scraper para a versão 5.8.2 ou posterior.