【plugin】『Memberpress』(versions 1.11.29 以下) Authenticated (Contributor+) Blind Server-Side Request Forgery via mepr-user-file Shortcodeの脆弱性


WordPress 用 Memberpress プラグインは、1.11.29 までのすべてのバージョンにおいて、’mepr-user-file’ ショートコード経由の Blind Server-Side Request Forgery に対して脆弱です。これにより、コントリビューターレベル以上のアクセス権を持つ認証された攻撃者が、ウェブアプリケーションを起点とした任意の場所へのウェブリクエストを行うことが可能になり、内部サービスからの情報の照会や変更に使用される可能性があります。




