Vulnerabilidade crítica SSRF no plugin Mailgun for WordPress (CVE-2026-78003)
O plugin Mailgun for WordPress (até a versão 2.2.0) possui uma falha de Server-Side Request Forgery via path traversal na função add_list(), que não valida corretamente os dados enviados em $_POST[‘addresses’]. Um atacante não autenticado pode usar essa falha para…
