Docling · Docling · CVE-2026-105743
**Nome do Software Vulnerável e Versões Afetadas**
Docling versões 2.91.0 até 2.131.0
**Descrição**
A função `validate url safety` em `docling/backend/utils/image resource loader.py` realiza uma única consulta IPv4 para validar um nome de host, mas posteriormente permite que o cliente HTTP resolva e analise a URL original novamente. Esse comportamento possibilita DNS rebinding, registros de endereço mistos (públicos e internos) e divergência no analisador de autoridade de barra invertida, permitindo o acesso a serviços internos. Além disso, `HTMLBackendOptions(render page=True)` permite requisições de navegador HTTP e HTTPS sem validar o destino resolvido. A exploração requer que a busca remota esteja habilitada, e o conteúdo da resposta é exposto apenas quando decodificado como uma imagem ou renderizado passivamente em uma captura de tela da página.
**Recomendações**
Atualizar para a versão 2.132.0.