Git · Pretix · CVE-2026-57535
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Conteúdo injetado em contextos de renderização de PDF pode incluir conteúdo HTML, como tags `<img>`. Quando o atributo `src` dessas imagens aponta para uma URL, o mecanismo de renderização de PDF baixa a imagem, o que pode vazar informações sobre o servidor de renderização e potencialmente criar um vetor de Server-Side Request Forgery (SSRF)—uma técnica onde um invasor induz o servidor a fazer requisições para um local não pretendido—na rede local.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.