Veille sécuritéCMS & e-commerce
P4Moyenne
Broken Link Notifier ne revalide pas la destination des redirections lorsqu’il vérifie des liens, ce qui permet de contourner son filtre contre les adresses internes. Un attaquant non authentifié peut ainsi faire envoyer par le serveur des requêtes vers des services internes.
WordPress
IdentifiantCVE-2026-97316
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.0.0.1
Source : NVD — CVE-2026-97316
Analyse technique
La destination après redirection n’est pas contrôlée de nouveau par le filtre d’adresses internes.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-09-30T06:17:11.137Z, dans la période demandée.
ImpactRequêtes serveur vers des services internes déclenchées à distance, sans authentification.
Versions affectéesVersions antérieures à 2.0.0.1
Version corrigée2.0.0.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.8
Publication2026-09-30T06:17:11.137Z
Mise à jour2026-09-30T21:17:19.313Z
Action recommandée
Mettre à jour Broken Link Notifier vers la version 2.0.0.1 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).