Плагин Eventin WordPress до версии 4.1.21 не проверяет предоставленный пользователем URL-адрес веб-перехватчика, хранящийся в событиях, и не проверяет владельца события, что позволяет пользователям с доступом на уровне участника и выше запускать слепые запросы на стороне сервера к произвольным хостам.
Показать оригинальное описание (EN)
The Eventin WordPress plugin before 4.1.21 does not validate a user-supplied webhook URL stored on events nor verify event ownership, allowing users with contributor-level access and above to trigger blind server-side requests to arbitrary hosts.
Характеристики атаки
Последствия
Строка CVSS v3.1