PT-2026-55511 · Plone · Plone.App.Portlets

CVE-2026-55248

·

Publicado

2026-07-03

·

Atualizado

2026-09-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas plone.app.portlets versões anteriores a 5.0.8 plone.app.portlets versões anteriores a 6.0.4 plone.app.portlets versões anteriores a 7.0.2
Description Um membro com permissões para adicionar um portlet de RSS pode causar a negação de serviço ao definir a URL do feed para uma fonte com uma resposta muito grande, fazendo com que o sistema baixe e retenha dados excessivos na memória. O tratamento de URL do RSS aceita hosts internos, endereços IP, domínios de palavra única e portas explícitas, permitindo requisições do lado do servidor para sondar serviços de rede interna e portas abertas. Além disso, um item de feed malicioso pode incluir uma URL de JavaScript que, ao ser utilizada por uma vítima, resulta em Cross-Site Scripting (XSS) armazenado, onde um script é executado no navegador da vítima. A lógica afetada envolve a função rss feed url validator, a função normal url validator, a função RSSFeed. retrieveFeed, a função RSSFeed. buildItemDict e o cache em memória FEED DATA.
Recommendations Atualize para a versão 5.0.8. Atualize para a versão 6.0.4. Atualize para a versão 7.0.2. Remova a permissão plone.app.portlets.ManageOwnPortlets de funções não confiáveis e limite o gerenciamento de portlets a administradores confiáveis. Desregistre o portlet de RSS para evitar que ele seja adicionado.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55248
GHSA-X5G3-W747-2H8Q
PYSEC-2026-3884

Produtos afetados

Plone.App.Portlets