Glean · Glean · CVE-2026-54339
**Nome do Software Vulnerável e Versões Afetadas**
Glean versões anteriores a 0.2.6
**Description**
Existe um problema onde a aplicação falha ao realizar a validação de nível de rede em URLs fornecidas em feeds RSS. Quando um usuário envia um `feed url` através do endpoint 'POST /api/feeds/discover', o sistema o processa por meio da função `discover feed(feed url)` e `FeedService.create subscription()`, eventualmente disparando a `fetch feed task`. Esta tarefa utiliza `fetch feed(feed.url)` e `parse feed()`, que atribuem links ao `ParsedEntry.url`. Subsequentemente, `fetch and extract fulltext(parsed entry.url)` é chamada sem a validação adequada em `backend/packages/rss/glean rss/extractor.py` e `backend/apps/worker/glean worker/tasks/feed fetcher.py`. Isso permite que um feed malicioso desencadeie um server-side request forgery (SSRF) não cego, permitindo que o servidor solicite recursos privados, de loopback, link-local ou metadados de nuvem. A resposta resultante é armazenada em `Entry.content` e pode ser acessada via endpoint 'GET /api/entries/{id}', expondo potencialmente serviços internos, portas, configurações ou tokens de acesso a metadados de nuvem.
**Recommendations**
Atualizar para a versão 0.2.6.