Record summary

CVE-2019-16932 has a selected CVSS score of 10.0 (critical); EIP currently links 1 Nuclei template.

Description

A blind SSRF vulnerability exists in the Visualizer plugin before 3.3.1 for WordPress via wp-json/visualizer/v1/upload-data.

Description source: CVE List

Exploitation context

Known exploitation

VulnCheck KEV
Listed · Dec 11, 2023 · VulnCheck
Reported exploitation
Observed · VulnCheck

Available material

Nuclei templates
1

Affected products and versions

1
ProductSourceVersion rangeStatus
VulnCheckVersion data not supplied

Nuclei templates

1
ProjectDiscoveryCRITICALVisualizer <3.3.1 - Blind Server-Side Request ForgeryCVSS 10

Visualizer prior to 3.3.1 suffers from a blind server-side request forgery vulnerability via the /wp-json/visualizer/v1/upload-data endpoint.

Impact

An attacker can exploit this vulnerability to send crafted requests to internal resources, potentially leading to unauthorized access or data leakage.

Remediation

Update Visualizer plugin to version 3.3.1 or later to fix the SSRF vulnerability.

WeaknessesCWE-918
Authorsakincibor
Template tagscvecve2019wp-pluginssrfwordpressoastunauthwpscanintrusivethemeislexssvkev
CVSS vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CPE: cpe:2.3:a:themeisle:visualizer:*:*:*:*:*:wordpress:*:*

Source: ProjectDiscovery

References

4