PT-2026-50130 · Remark42 · Remark42

·

CVE-2026-48788

·

Publicado

2026-06-16

·

Atualizado

2026-07-30

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Remark42 versões 1.6.0 through 1.15.0
Description O Remark42 contém um problema de Cross-Site Scripting (XSS) explorável através de spoofing de content-type via o proxy de imagens. O proxy busca uma URL remota e retransmite a resposta a partir de sua própria origem. Existe uma discrepância entre a fase de download, que valida o recurso como uma imagem inspecionando apenas o cabeçalho Content-Type, e a fase de entrega, que utiliza http.DetectContentType para analisar os bytes reais. Um invasor pode hospedar uma URL que anuncie Content-Type: image/png, mas contenha um corpo HTML/JavaScript. O proxy aceita o arquivo como imagem, mas o navegador o renderiza como HTML dentro da origem do Remark42. Isso permite a execução de chamadas de API de mesma origem autenticadas, o acesso ao cookie XSRF-TOKEN para burlar proteções CSRF e a capacidade de realizar ações em nome da vítima, incluindo tarefas administrativas se a vítima possuir privilégios de administrador. A exploração não requer conta na instância alvo; o invasor precisa apenas entregar o link do proxy para a vítima. O endpoint vulnerável é /api/v1/img utilizando o parâmetro src.
Recommendations Atualize o Remark42 para a versão 1.16.0. Para operadores que utilizam um CDN ou cache de borda, limpe o cache de /api/v1/img após a atualização para a versão 1.16.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48788
GHSA-4C8J-MGM4-QQVP
GO-2026-5804
OPENSUSE-SU-2026:21483-1

Produtos afetados

Remark42