CVE Field Guide
About Us
CVE-2026-32467
PUBLISHED
WordPress [Aotuman] Grab WeChat Articles plugin <= 2.0.1 - Server Side Request Forgery (SSRF) vulnerability
Assigner:
Patchstack
Reserved:
12.03.2026
Published:
18.08.2026
Updated:
18.08.2026
Subscriber Server Side Request Forgery (SSRF) in [Aotuman] Grab WeChat Articles <= 2.0.1 versions.
Metrics
CVSS 3.1
CVSS Vector:
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L
CVSS Score:
6
CVSS score
6
Attack Vector
Network
Scope
Changed
Attack Complexity
High
Confidentiality Impact
Low
Privileges Required
Low
Integrity Impact
Low
User Interaction
None
Availability Impact
Low
CVSS 3.1
Product Status
Vendor
apoyl
Product
[Aotuman] Grab WeChat Articles
Versions
Default:
unaffected
affected from n/a to 2.0.1 (incl.)
Credits
Nabil Irawan | Patchstack Bug Bounty Program
finder
References
https://patchstack.com/database/wordpress/plugin/apoyl-grabweixin/vulnerability/wordpress-aotuman-grab-wechat-articles-plugin-2-0-1-server-side-request-forgery-ssrf-vulnerability?_s_id=cve
Problem Types
CWE-918 Server-Side Request Forgery (SSRF)
CWE
Impacts
CAPEC-664 Server Side Request Forgery