Плагин EmbedPress WordPress до версии 4.6.1 не проверяет URL-адреса, предоставленные пользователем, перед выполнением запросов на стороне сервера через неаутентифицированные конечные точки, что позволяет неаутентифицированным злоумышленникам побудить сайт отправлять HTTP-запросы на внутренние хосты и службы, на которые не распространяется проверка основного URL-адреса WordPress (слепая подделка запроса на стороне сервера).
Показать оригинальное описание (EN)
The EmbedPress WordPress plugin before 4.6.1 does not validate user-supplied URLs before making server-side requests through unauthenticated endpoints, allowing unauthenticated attackers to induce the site to send HTTP requests to internal hosts and services that WordPress core URL validation does not cover (a blind Server-Side Request Forgery).
Характеристики атаки
Последствия
Строка CVSS v3.1