Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Chaitanyagarware

#45188de 56,337
6.3CVSS total
Vulnerabilidades · 1
PT-2026-78420
6.3
2026-08-19
Stigmem · Stigmem · CVE-2026-76239
**Nome do Software Vulnerável e Versões Afetadas** Stigmem versões anteriores a 0.9.0a11 **Description** Usuários autenticados podem realizar ataques de Server-Side Request Forgery (SSRF) cego ao especificar destinos de loopback interno ou de rede privada no parâmetro `delivery address` durante a criação de inscrições de webhook. Ao disparar eventos de alteração de fatos correspondentes, um invasor pode forçar o servidor a enviar requisições HTTP POST para serviços internos e endpoints de rede privada. **Recommendations** Atualize para a versão 0.9.0a11 ou posterior. Evite usar o parâmetro `delivery address` para apontar para endereços internos ou de loopback até que a atualização seja aplicada.