PT-2026-106056 · Plane · Plane

·

CVE-2026-104977

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plane versões anteriores a 1.4.0
Descrição Um membro autenticado do projeto pode realizar um Server-Side Request Forgery (SSRF) durante o processo de unfurling de links de itens de trabalho. Isso permite que o servidor busque alvos internos selecionados pelo invasor, como metadados de nuvem em 169.254.169.254, e retorne o corpo da resposta por meio do título do link ou favicon. SSRF é uma falha onde um invasor força um servidor a fazer requisições para um local não pretendido.
Recomendações Atualizar para a versão 1.4.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-104977
GHSA-HHJ8-7HV6-M74R

Produtos afetados

Plane