Aeternalabshq · Pullmd · CVE-2026-76795
**Nome do Software Vulnerável e Versões Afetadas**
AeternaLabsHQ PullMD versão 3.2.0
**Description**
Um server-side request forgery (SSRF) existe no componente REST API Endpoint. Isso ocorre quando o argumento `url` é manipulado no endpoint '/api', permitindo que um invasor remoto induza o servidor a fazer requisições não autorizadas.
**Recommendations**
Atualize para a versão 3.3.0.
Como mitigação temporária, restrinja o acesso ao endpoint '/api' para minimizar o risco de exploração.