PT-2026-70202 · Craft Cms · Craft Cms

CVE-2026-72784

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.0.0-RC1 até 5.10.5 Craft CMS versões 4.0.0-RC1 até 4.18.1
Description Existe um problema na mutação GraphQL save<Volume>Asset que permite a falsificação de solicitação do lado do servidor (SSRF), uma técnica na qual um invasor força um servidor a fazer solicitações para um local não pretendido. A função validateIp() não abrange as faixas CGNAT (100.64.0.0/10) ou NAT64 (64:ff9b::/96), e a validação de IP ocorre após a solicitação ter sido iniciada. Um invasor com um token GraphQL limitado a permissões de criação de ativos pode usar isso para divulgar conteúdo HTTP interno de alvos CGNAT/NAT64, forçar solicitações GET externas para hosts internos — incluindo endpoints de metadados, loopback e endereços RFC1918 (redes privadas) — e enumerar serviços internos.
Recommendations Atualize para a versão 5.10.6 ou posterior. Atualize para a versão 4.18.2 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72784
GHSA-2MX8-9WW7-P27X

Produtos afetados

Craft Cms