Aller au contenu
Développeur Full Stack
, ,

Broken Link Notifier : contournement du filtre d’adresses internes

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Broken Link Notifier ne revalide pas la destination des redirections lorsqu’il vérifie des liens, ce qui permet de contourner son filtre contre les adresses internes. Un attaquant non authentifié peut ainsi faire envoyer par le serveur des requêtes vers des services internes.

WordPress
IdentifiantCVE-2026-97316
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.0.0.1

Source : NVD — CVE-2026-97316

Analyse technique

La destination après redirection n’est pas contrôlée de nouveau par le filtre d’adresses internes.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-09-30T06:17:11.137Z, dans la période demandée.
ImpactRequêtes serveur vers des services internes déclenchées à distance, sans authentification.
Versions affectéesVersions antérieures à 2.0.0.1
Version corrigée2.0.0.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.8
Publication2026-09-30T06:17:11.137Z
Mise à jour2026-09-30T21:17:19.313Z

Action recommandée

Mettre à jour Broken Link Notifier vers la version 2.0.0.1 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :