CVE-2023-36679
El plugin Spectra Legacy para WordPress en versiones anteriores a 2.6.7 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que permite a los atacantes manipular el sitio web afectado para realizar solicitudes HTTP a destinos arbitrarios especificados por el atacante. Un atacante podría explotar este defecto para sondear servicios internos que se ejecutan en el servidor o en sistemas conectados y potencialmente acceder a información sensible de esos servicios. La vulnerabilidad fue descubierta por Rafie Muhammad de Patchstack y ha sido parcheada en la versión 2.6.7 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).