O plug-in WP CTA para WordPress é vulnerável ao Forgery de solicitação lateral do servidor através do parâmetro 'sticky_s_media' em arquivos JSON importados em todas as versões até, inclusive, 2.1.2. Isto se deve à função import_sidebars() passando URLs fornecidos pelo usuário a partir de dados importados do JSON para file_get_contents() com apenas validação FILTER_VALIDATE_URL (que permite IPs internos). Isso permite que os atacantes autenticados, com acesso ao nível do Administrador e acima, façam solicitações na web para locais arbitrários originários do aplicativo web, que podem ser usados para consultar e modificar informações de serviços internos. O conteúdo de resposta é salvo como um anexo de mídia WordPress, tornando- o um SSRF leído em pleno. Registro de aconselhamento: GHSA- 7 hj 5 - j 6 jm-q 3 VW. Identificadores relacionados: CVE- 2026 - 6089.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 29 T 12: 31: 23.000 Z e lista a sua última modificação como 2026 - 07 - 29 T 12: 31: 23.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 918. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.