PT-2026-78420 · Stigmem · Stigmem

·

CVE-2026-76239

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Stigmem versões anteriores a 0.9.0a11
Description Usuários autenticados podem realizar ataques de Server-Side Request Forgery (SSRF) cego ao especificar destinos de loopback interno ou de rede privada no parâmetro delivery address durante a criação de inscrições de webhook. Ao disparar eventos de alteração de fatos correspondentes, um invasor pode forçar o servidor a enviar requisições HTTP POST para serviços internos e endpoints de rede privada.
Recommendations Atualize para a versão 0.9.0a11 ou posterior. Evite usar o parâmetro delivery address para apontar para endereços internos ou de loopback até que a atualização seja aplicada.

Exploit

Correção

RCE

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76239
GHSA-5P3M-VHH6-9236

Produtos afetados

Stigmem