Plane · Plane · CVE-2026-104977
**Nome do Software Vulnerável e Versões Afetadas**
Plane versões anteriores a 1.4.0
**Descrição**
Um membro autenticado do projeto pode realizar um Server-Side Request Forgery (SSRF) durante o processo de unfurling de links de itens de trabalho. Isso permite que o servidor busque alvos internos selecionados pelo invasor, como metadados de nuvem em 169.254.169.254, e retorne o corpo da resposta por meio do título do link ou favicon. SSRF é uma falha onde um invasor força um servidor a fazer requisições para um local não pretendido.
**Recomendações**
Atualizar para a versão 1.4.0.