PT-2026-52707 · Htmly · Htmly

·

CVE-2026-57940

·

Publicado

2026-06-26

·

Atualizado

2026-06-26

CVSS v4.0

2.1

Baixa

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/AU:N/R:A/V:D/RE:L/U:Clear
Nome do Software Vulnerável e Versões Afetadas HTMLy versão 3.1.1
Description Um problema de Server-Side Request Forgery (SSRF) existe na funcionalidade de importação de feed RSS. A função get feed() em system/admin/admin.php passa a variável feed url fornecida pelo usuário diretamente para file get contents() sem validação. Um invasor autenticado com privilégios administrativos pode explorar isso fornecendo uma URL manipulada através da interface Tools -> Import RSS, fazendo com que o servidor realize requisições para um alvo controlado pelo invasor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57940

Produtos afetados

Htmly