UNKNOWNCVE-2026-0686
Webmention <= 5.6.2 - Falsification de requête côté serveur (Server-Side Request Forgery) aveugle non authentifiée
Plateforme
wordpress
Composant
webmention
Corrigé dans
5.7.0
Le plugin Webmention pour WordPress est vulnérable à la falsification de requête côté serveur (Server-Side Request Forgery) dans toutes les versions jusqu'à la version 5.6.2 incluse dans la fonction 'MF2::parse_authorpage' via la fonction 'Receiver::post'. Cela permet aux attaquants non authentifiés d'effectuer des requêtes Web vers des emplacements arbitraires provenant de l'application Web et peut être utilisé pour interroger et modifier des informations provenant de services internes.
Comment corriger
Mettez à jour vers la version 5.7.0, ou une version corrigée plus récente
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement