UNKNOWNCVE-2026-0686

Webmention <= 5.6.2 - Falsification de requête côté serveur (Server-Side Request Forgery) aveugle non authentifiée

Plateforme

wordpress

Composant

webmention

Corrigé dans

5.7.0

Le plugin Webmention pour WordPress est vulnérable à la falsification de requête côté serveur (Server-Side Request Forgery) dans toutes les versions jusqu'à la version 5.6.2 incluse dans la fonction 'MF2::parse_authorpage' via la fonction 'Receiver::post'. Cela permet aux attaquants non authentifiés d'effectuer des requêtes Web vers des emplacements arbitraires provenant de l'application Web et peut être utilisé pour interroger et modifier des informations provenant de services internes.

Comment corriger

Mettez à jour vers la version 5.7.0, ou une version corrigée plus récente

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement
CVE-2026-0686 — Vulnerability Details | NextGuard | NextGuard