Vas3K · Taxhacker · CVE-2026-78061
**Nome do Software Vulnerável e Versões Afetadas**
vas3k TaxHacker versões anteriores a 0.8.3
**Description**
No componente Email Sync, a função `buildImapConfig()` no arquivo `lib/email-sync/imap-client.ts` está suscetível a server-side request forgery (SSRF), uma falha que permite a um invasor induzir o servidor a fazer requisições para um local não pretendido. Isso pode ser acionado remotamente através da manipulação dos argumentos `host` e `port`.
**Recommendations**
Como medida paliativa temporária, restrinja o uso da função `buildImapConfig()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.