PT-2026-49717 · Forem · Forem

CVE-2026-48780

·

Publicado

2026-06-16

·

Atualizado

2026-06-16

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Forem versões anteriores ao commit a2ab6d4
Description Existe um problema onde um endereço de e-mail maliciosamente formatado pode ser usado para burlar as restrições de lista de permissões (allowlist) ou listas de bloqueio (denylist) de domínios. Isso permite que um invasor obtenha acesso não autorizado a implantações exclusivas para convidados.
Recommendations Atualize para a versão que contém o commit a2ab6d4. Como medida paliativa temporária, utilize servidores SMTP ou provedores de entrega de e-mail que descartem ou recusem o envio de endereços de e-mail maliciosamente formatados.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48780
GHSA-3G4H-9H37-MPX6

Produtos afetados

Forem