PT-2026-40251 · Xibo Cms · Xibo Cms

CVE-2026-42141

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Xibo versões anteriores a 4.4.1
Descrição Uma falha de Server-Side Request Forgery (SSRF) autenticada no Xibo CMS permite que usuários com permissões de upload de Biblioteca façam requisições HTTP arbitrárias do servidor CMS para recursos de rede internos ou externos. Isso pode ser explorado para escanear a infraestrutura interna, acessar endpoints de metadados de nuvem local, como o AWS IMDS (Instance Metadata Service, que fornece dados sobre uma instância em execução), interagir com serviços internos que não possuem autenticação ou exfiltrar dados.
Recomendações Atualizar para a versão 4.4.1.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42141
GHSA-FWQ8-C4GW-PXMH

Produtos afetados

Xibo Cms