UNKNOWNCVE-2026-0686
Webmention <= 5.6.2 - Niet-geauthenticeerde Blind Server-Side Request Forgery
Platform
wordpress
Component
webmention
Opgelost in
5.7.0
De Webmention plugin voor WordPress is kwetsbaar voor Server-Side Request Forgery in alle versies tot en met 5.6.2 in de 'MF2::parse_authorpage' functie via de 'Receiver::post' functie. Dit maakt het mogelijk voor niet-geauthenticeerde aanvallers om webverzoeken te doen naar willekeurige locaties afkomstig van de webapplicatie en kan worden gebruikt om informatie van interne services op te vragen en te wijzigen.
Hoe te verhelpen
Update naar versie 5.7.0, of een nieuwere gepatchte versie
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen