Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Danpros

Pesquisador dedanpros
#56117de 56,330
2.1CVSS total
Vulnerabilidades · 1
PT-2026-52707
2.1
2026-06-26
Htmly · Htmly · CVE-2026-57940
**Nome do Software Vulnerável e Versões Afetadas** HTMLy versão 3.1.1 **Description** Um problema de Server-Side Request Forgery (SSRF) existe na funcionalidade de importação de feed RSS. A função `get feed()` em system/admin/admin.php passa a variável `feed url` fornecida pelo usuário diretamente para `file get contents()` sem validação. Um invasor autenticado com privilégios administrativos pode explorar isso fornecendo uma URL manipulada através da interface Tools -> Import RSS, fazendo com que o servidor realize requisições para um alvo controlado pelo invasor. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.