Resumen ejecutivo
La vulnerabilidad CVE-2024-13857 afecta a la versión 2.2.10 y anteriores del plugin WPGet API, permitiendo una falsificación de solicitudes del lado del servidor (SSRF) para usuarios autenticados con privilegios de administrador. Esta debilidad puede ser explotada para acceder a recursos internos no expuestos.