PT-2026-53023 · Packagist+2 · Aimeos/Pagible+1

CVE-2026-49262

·

Publicado

2026-06-26

·

Atualizado

2026-08-12

CVSS v3.1

3.0

Baixa

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Aimeos Pagible versões anteriores a 0.10.4
Description A rota de proxy administrativa /cmsproxy está suscetível a Server-Side Request Forgery (SSRF) via DNS Rebinding. Isso ocorre devido a uma condição de corrida de Time-of-Check to Time-of-Use (TOCTOU)—um cenário em que um sistema verifica uma condição (como uma credencial de segurança) e depois usa o resultado dessa verificação, mas a condição muda entre a verificação e o uso. Neste caso, o controlador AdminController::proxy valida a URL de destino usando a função isValidUrl() para garantir que o nome do host não resolva para intervalos de IP privados ou reservados. No entanto, como uma segunda consulta DNS é realizada durante a requisição HTTP real, um invasor pode usar um servidor DNS malicioso com TTL de 0 para retornar um IP seguro durante a validação e um IP privado durante a requisição, permitindo o acesso a recursos de rede interna e endpoints de metadados de nuvem.
Recommendations Atualize o Aimeos Pagible para a versão 0.10.4. Como medida paliativa temporária, restrinja o acesso ao endpoint /cmsproxy para minimizar o risco de exploração.

Exploit

Correção

Time Of Check To Time Of Use

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49262
GHSA-MMJ8-WCVW-6789

Produtos afetados

Aimeos/Pagible
Pagible