PT-2026-63600 · WordPress · Articles Anywhere+1

CVE-2026-64799

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Articles Anywhere (versões afetadas não especificadas) Users Anywhere (versões afetadas não especificadas)
Descrição URLs de imagens controladas por conteúdo podem ser usadas para solicitar serviços de rede privados ou reservados e seguir redirecionamentos inseguros. O software salva as respostas sem validar se são imagens, o que pode resultar em Server-Side Request Forgery (SSRF), acesso não autorizado a dados internos ou a gravação de arquivos controlados por atacantes em uma pasta acessível via web. SSRF é uma falha que permite que um atacante induza a aplicação do lado do servidor a fazer requisições para um local não pretendido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64799

Produtos afetados

Articles Anywhere
Users Anywhere