PT-2026-96836 · Nuclei · Nuclei

CVE-2026-76805

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Nuclei versões 3.0.0 até 3.9.9
Description Nos modos DAST e fuzz, o caminho de payload em pkg/fuzz/parts.go pode avaliar dados de tempo de execução substituídos múltiplas vezes. Isso ocorre quando um template de múltiplas etapas captura o conteúdo de uma resposta usando um extrator internal: true em uma etapa de protocolo e o reutiliza em uma etapa de fuzz subsequente, fazendo com que o conteúdo capturado seja reinterpretado como sintaxe de template. Se a opção -env-vars (ou -ev) estiver habilitada, um alvo malicioso pode retornar conteúdo em formato de marcador que seja resolvido no mapa de variáveis do template, levando à divulgação de variáveis de ambiente do host do scanner, como chaves de API, credenciais ou tokens.
Recommendations Atualize o Nuclei para a versão 3.10.0. Desative a opção -env-vars ou -ev ao escanear alvos não confiáveis.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76805
GHSA-JPVM-9FRM-HJCQ

Produtos afetados

Nuclei