PT-2026-29375 · Laravel+1 · Laravel+1

·

CVE-2026-34443

·

Publicado

2026-03-31

·

Atualizado

2026-04-01

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FreeScout versões anteriores a 1.8.211
Descrição O FreeScout, um sistema de help desk e caixa de entrada compartilhada construído com Laravel, apresenta uma falha na função checkIpByMask() dentro de app/Misc/Helper.php. A função valida incorretamente endereços IP, não verificando adequadamente os intervalos CIDR. Especificamente, ela verifica apenas a presença do caractere '/', que não está presente em endereços IP padrão, e assim sempre retorna falso. Isso deixa os intervalos de IP privados 10.0.0.0/8 e 172.16.0.0/12 sem proteção.
Recomendações Atualize para a versão 1.8.211 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34443
GHSA-C9V3-4C59-X5Q2

Produtos afetados

Freescout
Laravel