Mealie · Mealie · CVE-2026-71210
**Nome do Software Vulnerável e Versões Afetadas**
Mealie (versões afetadas não especificadas)
**Descrição**
O guardião de SSRF `AsyncSafeTransport` em `mealie/pkgs/safehttp/transport.py` falha ao não fixar o endereço IP validado à conexão real. O sistema resolve o nome do host de destino para verificá-lo contra regras de intervalo privado, mas então realiza a requisição HTTP de saída usando o nome do host original, fazendo com que o transporte resolva o endereço novamente. Isso permite um ataque de DNS-rebinding, no qual um invasor fornece um IP público durante a validação e um IP privado ou de metadados durante a conexão real. Usuários autenticados podem explorar isso através dos endpoints '/api/recipes/create/url', '/api/recipes/test-scrape-url' e '/api/recipes/{slug}/image' para ler serviços HTTP internos e endpoints de metadados de nuvem.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.