PT-2026-95971 · Mealie · Mealie

·

CVE-2026-94028

·

Publicado

2026-09-20

·

Atualizado

2026-09-20

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mealie versões anteriores a 3.26.0
Description Uma fraqueza no componente Recipe Action Trigger permite a ocorrência de server-side request forgery (SSRF), uma condição em que um invasor pode induzir o servidor a fazer requisições para um local não pretendido. O problema reside na função payload.model dump() localizada no arquivo mealie/routes/households/controller group recipe actions.py. Isso ocorre quando o argumento url é manipulado.
Recommendations Atualizar para a versão 3.26.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94028

Produtos afetados

Mealie