Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Thientd

#37150de 57,633
7.7CVSS total
Vulnerabilidades · 1
PT-2026-106056
7.7
2026-10-05
Plane · Plane · CVE-2026-104977
**Nome do Software Vulnerável e Versões Afetadas** Plane versões anteriores a 1.4.0 **Descrição** Um membro autenticado do projeto pode realizar um Server-Side Request Forgery (SSRF) durante o processo de unfurling de links de itens de trabalho. Isso permite que o servidor busque alvos internos selecionados pelo invasor, como metadados de nuvem em 169.254.169.254, e retorne o corpo da resposta por meio do título do link ou favicon. SSRF é uma falha onde um invasor força um servidor a fazer requisições para um local não pretendido. **Recomendações** Atualizar para a versão 1.4.0.