CVE-2026-0688WordPress Webmention 插件存在服务端请求伪造(SSRF)漏洞,影响 5.6.2 及以下所有版本。漏洞源于 'Tools::read' 函数未对用户输入进行充分过滤。拥有订阅者及以上权限的认证攻击者可利用该漏洞,代表 Web 应用程序向内网或任意位置发起网络请求。这可能导致敏感信息泄露或内部服务被篡改,对服务器安全构成中等风险。
该漏洞的核心在于 WordPress Webmention 插件 `includes/class-tools.php` 文件中的 `Tools::read` 方法。该方法在接收处理 Webmention 请求时,未能对用户提供的目标 URL 进行有效的地址验证和过滤。由于权限控制不当,仅需具备“订阅者”级别的低权限账户即可调用该功能。攻击者通过构造恶意的 URL 参数,诱导服务器端向攻击者指定的任意内网或外网地址发起 HTTP 请求。这种 SSRF 攻击方式允许攻击者利用服务器的身份绕过网络边界防御,探测内网拓扑结构,访问本地受限服务(如 localhost、Redis、MySQL 等),甚至在特定情况下读取云平台元数据,从而造成信息泄露或为进一步的渗透攻击提供跳板。