PT-2026-60383 · Git+2 · Koel+1

CVE-2026-54491

·

Publicado

2026-07-15

·

Atualizado

2026-08-20

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Koel versões anteriores a 9.7.1
Description Um usuário autenticado pode realizar Server-Side Request Forgery (SSRF) ao fornecer uma URL que redireciona para um endereço interno ou ao usar DNS rebinding para alterar uma resolução pública para uma privada. A aplicação realiza uma verificação pontual usando AppHelpersNetwork::isPublicHost() ou isSafeUrl(), mas falha ao não fixar o endereço validado ou ao não validar cada salto de redirecionamento. Isso permite que requisições sejam enviadas para serviços internos ou endpoints de metadados de nuvem, potencialmente vazando informações sensíveis, como credenciais IAM em instâncias IMDSv1.
Detalhes técnicos incluem:
  • API Endpoints: createPodcastChannel, createInternetRadioStation, refreshPodcasts, apiResource podcasts e radio/stations.
  • Vulnerable Parameters or Variables: url.
  • Function Names: PhanAnPoddlePoddle::fromUrl(), PodcastService::getStreamableUrl(), PodcastService::isPodcastObsolete(), AppRulesHasAudioContentType e AppRulesSafeUrl.
Recommendations Atualize para a versão 9.7.1. Como mitigação temporária, restrinja o acesso às funções vulneráveis PhanAnPoddlePoddle::fromUrl(), PodcastService::getStreamableUrl(), PodcastService::isPodcastObsolete(), AppRulesHasAudioContentType e AppRulesSafeUrl para minimizar o risco de exploração.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54491
GHSA-6QVR-WJMV-V8MM

Produtos afetados

Koel
Phanan/Koel