CVE-2025-47635

Eine Schwachstelle durch Server-Seitige Anfragen-Spoofing (SSRF) im WPWebinarSystem WebinarPress wp-webinarsystem ermöglicht Server-Seiti… (CVE-2025-47635)

Beschreibung

Eine Schwachstelle durch Server-Seitige Anfragen-Spoofing (SSRF) im WPWebinarSystem WebinarPress wp-webinarsystem ermöglicht Server-Seitiges Anfragen-Spoofing. Dieses Problem betrifft WebinarPress: von n/a bis einschließlich 1.33.28.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
29.3 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2025-05-07 14:20 UTC
CWE-918

Weakness-Klassen (CWE)

  • CWE-918Base

    Server-Side Request Forgery (SSRF)

    The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.

    cwe.mitre.org →

Quellen & Referenzen

IDCVE-2025-47635