PT-2026-67339 · Unknown · Weasyprint+1

·

CVE-2026-69078

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas CTI-Transmute (versões afetadas não especificadas)
Description Um problema de server-side request forgery existe na funcionalidade de geração de PDF de relatórios de avaliação. Conteúdo de CTI controlado pelo usuário, como nomes de conversão, descrições e comentários, é convertido de Markdown para HTML e renderizado como PDF usando o WeasyPrint. O renderizador utilizava o comportamento padrão de busca de URL sem restringir protocolos ou destinos. Um invasor pode injetar referências de recursos manipuladas usando esquemas como http://, https:// ou file://, permitindo que o servidor da aplicação busque recursos usando sua conectividade de rede e privilégios de sistema de arquivos. Isso pode levar ao acesso a serviços internos, sondagem de hosts internos, recuperação de arquivos locais legíveis pelo processo da aplicação ou exposição do conteúdo buscado dentro do PDF gerado.
Recommendations Atualize o software para a versão corrigida que implementa um buscador de URL restritivo para o WeasyPrint, permitindo apenas URIs de dados autocontidos, e remove a folha de estilo do Google Fonts hospedada externamente.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69078

Produtos afetados

Cti-Transmute
Weasyprint