Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lqz8686

#39100de 56,334
7.5CVSS total
Vulnerabilidades · 1
PT-2026-78877
7.5
2026-08-20
Aeternalabshq · Pullmd · CVE-2026-76795
**Nome do Software Vulnerável e Versões Afetadas** AeternaLabsHQ PullMD versão 3.2.0 **Description** Um server-side request forgery (SSRF) existe no componente REST API Endpoint. Isso ocorre quando o argumento `url` é manipulado no endpoint '/api', permitindo que um invasor remoto induza o servidor a fazer requisições não autorizadas. **Recommendations** Atualize para a versão 3.3.0. Como mitigação temporária, restrinja o acesso ao endpoint '/api' para minimizar o risco de exploração.