PT-2025-41684 · WordPress · Wp Scraper

Valatty

+1

·

Publicado

2025-10-11

·

Atualizado

2025-10-11

·

CVE-2025-9975

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin WP Scraper para WordPress em versões anteriores à 5.8.2
Descrição O plugin WP Scraper para WordPress está suscetível a Falsificação de Solicitação no Lado do Servidor (SSRF) em versões até e incluindo a 5.8.1. Esta falha reside na função wp scraper extract content e permite que atacantes autenticados com privilégios de nível de Administrador ou superior iniciem solicitações web para locais arbitrários a partir da aplicação web. Essa capacidade pode ser aproveitada para consultar e modificar informações de serviços internos. Em ambientes de nuvem, esse problema permite a recuperação de metadados.
Recomendações Atualize o plugin WP Scraper para a versão 5.8.2 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9975

Produtos afetados

Wp Scraper