CVE-2022-3590
WP <= 6.1.1 - SSRF aveugle non authentifié via DNS Rebinding
- Publié
- 14 déc. 2022
- Mise à jour
- 21 avr. 2025
- Attribution de CNA
- WPScan
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 87,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
WordPress est affecté par une SSRF aveugle non authentifiée dans la fonctionnalité pingback. En raison d'une condition de course TOCTOU entre les contrôles de validation et la requête HTTP, les attaquants peuvent atteindre des hôtes internes qui sont explicitement interdits.
Sources
3Script Python pour détecter le SSRF aveugle non authentifié (CVE-2022-3590) dans la fonctionnalité pingback de WordPress. Prend en charge le scan d'une seule URL et par lots avec un rappel de domaine contrôlé par l'attaquant.
Ce dépôt contient un script Python qui vérifie les sites WordPress pour la vulnérabilité CVE-2022-3590, qui exploite une falsification de requête côté serveur (SSRF) aveugle non authentifiée dans la fonction pingback de WordPress.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.