Unknown · Invoice Ninja · CVE-2026-83744
**Nome do Software Vulnerável e Versões Afetadas**
Invoice Ninja versões anteriores a 5.13.27
**Description**
Um problema existe na função `Purify::isHostSafe()` dentro do arquivo `app/Services/Pdf/Purify.php` do endpoint de faturas. Um invasor remoto pode manipular o argumento `notes` para realizar server-side request forgery (SSRF), uma técnica onde o servidor é coagido a fazer requisições não autorizadas a recursos internos ou externos.
**Recommendations**
Atualize o Invoice Ninja para a versão 5.13.27 ou posterior.
Como mitigação temporária, restrinja ou sanitize a entrada fornecida ao argumento `notes` no endpoint de faturas.