PT-2026-56501 · Guzzle · Guzzle

·

CVE-2026-59883

·

Publicado

2026-07-08

·

Atualizado

2026-07-20

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Guzzle versões anteriores a 7.12.3
Description O componente CookieJar não restringe cookies com escopo de endereços IP ou valores de Domínio puramente numéricos ao host específico que os definiu. Isso ocorre porque a função matchesDomain() aplica a correspondência de sufixo comum a domínios como 192.168.0.1, [::1] ou 1. Esse comportamento pode permitir a fixação de sessão, injeção de cookies ou a divulgação de cookies entre hosts diferentes.
Recommendations Atualize para a versão 7.12.3.

Exploit

Correção

Session Fixation

Origin Validation Error

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59883
GHSA-G446-98W2-8P5W

Produtos afetados

Guzzle