UNKNOWNCVE-2026-0686

Webmention <= 5.6.2 - Niet-geauthenticeerde Blind Server-Side Request Forgery

Platform

wordpress

Component

webmention

Opgelost in

5.7.0

De Webmention plugin voor WordPress is kwetsbaar voor Server-Side Request Forgery in alle versies tot en met 5.6.2 in de 'MF2::parse_authorpage' functie via de 'Receiver::post' functie. Dit maakt het mogelijk voor niet-geauthenticeerde aanvallers om webverzoeken te doen naar willekeurige locaties afkomstig van de webapplicatie en kan worden gebruikt om informatie van interne services op te vragen en te wijzigen.

Hoe te verhelpen

Update naar versie 5.7.0, of een nieuwere gepatchte versie

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen