PT-2026-52661 · Rapid7 · Insightconnect Markdown Plugin

·

CVE-2026-8661

·

Publicado

2026-06-26

·

Atualizado

2026-07-24

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Rapid7 InsightConnect Markdown Plugin versões anteriores a 3.1.5
Description Cross-Site Scripting (XSS) do lado do servidor e Server-Side Request Forgery (SSRF) existem na ação markdown to pdf. Esses problemas ocorrem porque o mecanismo de renderização de PDF não restringe a execução de scripts nem o acesso à rede externa, permitindo que atacantes remotos executem JavaScript no servidor e iniciem requisições HTTP externas arbitrárias por meio de conteúdo especialmente criado e incorporado na entrada Markdown.
Recommendations Atualize o Rapid7 InsightConnect Markdown Plugin para a versão 3.1.5 ou posterior. Como mitigação temporária, restrinja o uso da ação markdown to pdf.

Exploit

Correção

SSRF

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8661

Produtos afetados

Insightconnect Markdown Plugin