PT-2026-40251 · Xibo Cms · Xibo Cms
CVE-2026-42141
·
Publicado
2026-05-12
·
Atualizado
2026-05-12
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Xibo versões anteriores a 4.4.1
Descrição
Uma falha de Server-Side Request Forgery (SSRF) autenticada no Xibo CMS permite que usuários com permissões de upload de Biblioteca façam requisições HTTP arbitrárias do servidor CMS para recursos de rede internos ou externos. Isso pode ser explorado para escanear a infraestrutura interna, acessar endpoints de metadados de nuvem local, como o AWS IMDS (Instance Metadata Service, que fornece dados sobre uma instância em execução), interagir com serviços internos que não possuem autenticação ou exfiltrar dados.
Recomendações
Atualizar para a versão 4.4.1.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xibo Cms