PT-2026-55511 · Plone · Plone.App.Portlets
CVE-2026-55248
·
Publicado
2026-07-03
·
Atualizado
2026-09-10
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
plone.app.portlets versões anteriores a 5.0.8
plone.app.portlets versões anteriores a 6.0.4
plone.app.portlets versões anteriores a 7.0.2
Description
Um membro com permissões para adicionar um portlet de RSS pode causar a negação de serviço ao definir a URL do feed para uma fonte com uma resposta muito grande, fazendo com que o sistema baixe e retenha dados excessivos na memória. O tratamento de URL do RSS aceita hosts internos, endereços IP, domínios de palavra única e portas explícitas, permitindo requisições do lado do servidor para sondar serviços de rede interna e portas abertas. Além disso, um item de feed malicioso pode incluir uma URL de JavaScript que, ao ser utilizada por uma vítima, resulta em Cross-Site Scripting (XSS) armazenado, onde um script é executado no navegador da vítima. A lógica afetada envolve a função
rss feed url validator, a função normal url validator, a função RSSFeed. retrieveFeed, a função RSSFeed. buildItemDict e o cache em memória FEED DATA.Recommendations
Atualize para a versão 5.0.8.
Atualize para a versão 6.0.4.
Atualize para a versão 7.0.2.
Remova a permissão
plone.app.portlets.ManageOwnPortlets de funções não confiáveis e limite o gerenciamento de portlets a administradores confiáveis.
Desregistre o portlet de RSS para evitar que ele seja adicionado.Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plone.App.Portlets