CVE-2026-6089SSRF (Server-Side Request Forgery), authentifié (Administrateur+), dans WP CTA – Call Now Button, Sticky Button & Call to Action Builder (2.1.2 - 2.1.2)
- Plugin
- WP CTA – Call Now Button, Sticky Button & Call to Action Builder
- Versions
- 2.1.2 - 2.1.2
- CVSS
- 4.9/10
- Correctif
- 2.1.3
28 juil. 2026
Lire