Privoce · Vocechat Server · CVE-2026-100893
**Nome do Software Vulnerável e Versões Afetadas**
Privoce VoceChat Server versões anteriores a 0.5.37
**Description**
Um problema existe no endpoint `open graphic parse` dentro da função `open graph::fetch()` do arquivo `src/api/resource.rs`. Um invasor remoto pode manipular o argumento `url` para realizar server-side request forgery, uma técnica onde o servidor é coagido a fazer requisições não autorizadas a recursos internos ou externos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint `open graphic parse` para minimizar o risco de exploração.