PT-2026-38308 · Unknown · Misp-Modules

CVE-2026-44363

·

Publicado

2026-05-06

·

Atualizado

2026-07-13

CVSS v4.0

5.8

Média

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas MISP Modules versões anteriores a 3.0.7
Descrição A busca insegura de recursos remotos existe em módulos de expansão. O módulo html to markdown aceita URLs HTTP(S) arbitrárias sem validação suficiente, permitindo Server-Side Request Forgery (SSRF)—uma técnica onde um invasor força um servidor a fazer requisições para um local não pretendido—contra recursos de rede de loopback, privadas ou link-local. Além disso, o módulo qrcode desativa a verificação de certificado TLS ao recuperar imagens remotas, expondo as requisições a interceptações man-in-the-middle ou adulteração de respostas.
Recomendações Atualizar para a versão 3.0.7.

Exploit

Correção

Improper Certificate Validation

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44363
GHSA-FHQ3-2GF3-8F3J
PYSEC-2026-2650

Produtos afetados

Misp-Modules