PT-2026-29686 · WordPress · Webmention

Pfefferle

·

Publicado

2026-04-02

·

Atualizado

2026-04-02

·

CVE-2026-0686

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Plugin Webmention para WordPress versões até e incluindo 5.6.2
Description O plugin Webmention para WordPress é suscetível a Server-Side Request Forgery em versões até e incluindo 5.6.2. Esta falha reside dentro da função MF2::parse authorpage, acessível através da função Receiver::post. Um atacante não autenticado pode aproveitar isso para fazer solicitações web para locais arbitrários originários da aplicação web, potencialmente consultando e modificando informações de serviços internos.
Recommendations Atualize o plugin Webmention para uma versão posterior a 5.6.2.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0686

Produtos afetados

Webmention