Unknown · Devaslanphp Project-Management · CVE-2026-100900
**Nome do Software Vulnerável e Versões Afetadas**
DevaslanPHP project-management versões 1.2.1 até 1.2.4
DevaslanPHP project-management versão v2.0.0-beta1
**Description**
No componente Jira Import, a função `updateJiraProjects()` no arquivo `/jira-import` é suscetível a server-side request forgery (SSRF), uma falha que permite a um invasor induzir a aplicação do lado do servidor a fazer requisições para um local não pretendido. Isso pode ser acionado remotamente através da manipulação dos argumentos `host`, `username` ou `token`.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo `/jira-import` ou desative a função `updateJiraProjects()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.