Ad

CVE-2026-96533

MEDIUM CVSS 3.1: 5,8 EPSS 0.14%
Обновлено 27 сентября 2026
Unknown
Параметр Значение
CVSS 5,8 (MEDIUM)
Тип уязвимости CWE-918 Server-Side Request Forgery (SSRF), CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Unknown
Публичный эксплойт Нет

The Testimonials Widget WordPress plugin through 4.0.4 does not validate a user-supplied URL before fetching it server-side and storing the response as a public file, allowing unauthenticated users to make the server issue requests to internal services and read the responses.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:testimonials widget