CVE-2026-3576
Planyo système de réservation en ligne <= 3.0 - Falsification de requête côté serveur non authentifiée via le paramètre 'ulap_url'
- Publié
- 11 juil. 2026
- Mise à jour
- 13 juil. 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 11 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NModéré · 30 prochains jours
- Percentile
- 96,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin Planyo Online Reservation System pour WordPress est vulnérable à une Server-Side Request Forgery (SSRF) menant à une inclusion de fichier local (LFI) dans toutes les versions jusqu’à la version 3.0 incluse. Le fichier ulap.php agit comme un proxy AJAX et est directement accessible sans amorçage de WordPress ni authentification. La fonction send_http_post() valide l’hôte de l’URL fournie par rapport à une liste d’autorisation qui inclut « localhost », mais ne valide surtout pas le schéma/protocole de l’URL. Cela permet à des attaquants non authentifiés de fournir une URL de type file:// (par exemple, file://localhost/etc/passwd) qui contourne la vérification de la liste d’autorisation de l’hôte, car parse_url() renvoie « localhost » comme hôte. L’URL est ensuite transmise à curl_init() ou fopen(), qui prennent tous deux en charge le protocole file://, permettant ainsi à l’attaquant de lire des fichiers locaux arbitraires sur le serveur et de voir leur contenu renvoyé dans la réponse HTTP. Cela peut conduire à la divulgation de fichiers sensibles tels que /etc/passwd, wp-config.php (contenant les identifiants de la base de données et les clés d’authentification), ainsi que d’autres fichiers côté serveur.
Sources
2Exploit de preuve de concept pour CVE-2026-3576
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.