Sogo · Sogo · CVE-2026-93453
**Nome do Software Vulnerável e Versões Afetadas**
SOGo versões anteriores a 5.12.11
**Description**
Atacantes não autenticados podem redirecionar tokens de recuperação de senha para domínios sob seu controle. Isso ocorre porque o software constrói links de redefinição de senha usando o cabeçalho `Origin` fornecido pelo cliente como a autoridade. Ao enviar solicitações de recuperação com um cabeçalho `Origin` malicioso, os atacantes podem fazer com que tokens de redefinição válidos sejam enviados às vítimas por meio de links que apontam para a infraestrutura do atacante, permitindo a invasão de contas.
**Recommendations**
Atualize para a versão 5.12.11 ou posterior.