PT-2026-60384 · Git+2 · Koel+1

CVE-2026-54492

·

Publicado

2026-07-15

·

Atualizado

2026-08-19

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Koel versões anteriores a 9.7.0
Description Um usuário autenticado pode disparar requisições do lado do servidor para destinos internos, como loopback, Docker bridge ou endereços HTTP RFC1918, porque o endpoint createPodcastChannel.view compatível com Subsonic não aplica a validação SafeUrl utilizada pela API de podcast regular. Quando uma URL privada é fornecida através do parâmetro url, o CreatePodcastChannelController.php a encaminha para o PodcastService.php, onde as funções addPodcast() e createParser() invocam Poddle::fromUrl(). Isso resulta na execução de requisições internas cegas durante o processo de criação do canal. SSRF (Server-Side Request Forgery) é uma vulnerabilidade onde um invasor força um servidor a fazer requisições para um local não pretendido, frequentemente utilizada para ignorar firewalls ou acessar serviços internos.
Recommendations Atualize o Koel para a versão 9.7.0. Como mitigação temporária, restrinja o acesso ao endpoint createPodcastChannel.view ou evite usar o parâmetro url com endereços de rede interna.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54492
GHSA-W79M-F3JX-779V

Produtos afetados

Koel
Phanan/Koel