PT-2026-99136 · Horilla · Horilla

CVE-2026-63432

·

Publicado

2026-09-25

·

Atualizado

2026-09-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Horilla versões 1.0.0 até 1.5.9 Horilla versão 2.0.0 (versões afetadas não especificadas)
Descrição Os manipuladores get mail preview em recruitment/views/actions.py e employee/not in out dashboard.py renderizam um corpo controlado pelo usuário nos endpoints '/recruitment/get-mail-preview/' e '/employee/get-employee-mail-preview' utilizando o objeto de requisição completo no contexto do template Django. Um usuário autenticado com um token CSRF válido pode realizar a travessia de atributos de template para acessar request.user.password, request.META e atributos de usuários relacionados. Isso leva à exposição de hashes de senha, dados pessoais e metadados de requisição do servidor, o que pode facilitar a quebra de senhas offline ou o comprometimento de contas. Restrições de template do Django impedem a execução de código arbitrário.
Recomendações Atualize o Horilla para a versão 1.6.0 ou posterior. Atualize o Horilla para uma versão posterior à 2.0.0.

Exploit

Correção

Code Injection

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63432
GHSA-9P83-4W63-7C24

Produtos afetados

Horilla