PT-2026-51096 · Mailpit · Mailpit

CVE-2026-55187

·

Publicado

2026-06-19

·

Atualizado

2026-07-30

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mailpit versões anteriores a 1.30.2
Description Existe uma proteção incompleta contra Server-Side Request Forgery (SSRF) na API de Verificação de Links. A lista de negação tools.IsInternalIP em internal/tools/net.go não bloqueia certos mecanismos de transição IPv6 e prefixos, incluindo NAT64, 6to4, IPv6 compatível com IPv4, ISATAP, fec0::/10 e 2001:db8::/32. Um invasor pode entregar um e-mail e invocar o endpoint 'POST /api/v1/message/{ID}/link-check' para forçar o caminho safeDialContext a discar para destinos internos. Ao analisar códigos de status e feedback de erro, o invasor pode mapear a acessibilidade de serviços internos, incluindo endpoints de metadados de nuvem.
Recommendations Atualizar para a versão 1.30.2.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55187
GHSA-W4MC-HHC6-XP28
GO-2026-5688
OPENSUSE-SU-2026:21483-1

Produtos afetados

Mailpit