Stigmem · Stigmem · CVE-2026-76239
**Nome do Software Vulnerável e Versões Afetadas**
Stigmem versões anteriores a 0.9.0a11
**Description**
Usuários autenticados podem realizar ataques de Server-Side Request Forgery (SSRF) cego ao especificar destinos de loopback interno ou de rede privada no parâmetro `delivery address` durante a criação de inscrições de webhook. Ao disparar eventos de alteração de fatos correspondentes, um invasor pode forçar o servidor a enviar requisições HTTP POST para serviços internos e endpoints de rede privada.
**Recommendations**
Atualize para a versão 0.9.0a11 ou posterior.
Evite usar o parâmetro `delivery address` para apontar para endereços internos ou de loopback até que a atualização seja aplicada.