WordPress FluentCRM <= 2.9.87 - Unauthenticated Blind SSRF
FluentCRM WordPress plugin <= 2.9.87 contains a blind server-side request forgery caused by improper validation of the 'SubscribeURL' parameter, letting unauthenticated attackers make arbitrary web requests, exploit requires unconfigured SES bounce handling key.
fluent-crmPoC 已收录
CVSS—