PT-2026-63600 · WordPress · Articles Anywhere+1
CVE-2026-64799
·
Publicado
2026-07-23
·
Atualizado
2026-07-23
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Articles Anywhere (versões afetadas não especificadas)
Users Anywhere (versões afetadas não especificadas)
Descrição
URLs de imagens controladas por conteúdo podem ser usadas para solicitar serviços de rede privados ou reservados e seguir redirecionamentos inseguros. O software salva as respostas sem validar se são imagens, o que pode resultar em Server-Side Request Forgery (SSRF), acesso não autorizado a dados internos ou a gravação de arquivos controlados por atacantes em uma pasta acessível via web. SSRF é uma falha que permite que um atacante induza a aplicação do lado do servidor a fazer requisições para um local não pretendido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Articles Anywhere
Users Anywhere