PT-2026-99481 · Heym · Heym

·

CVE-2026-100861

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas heym versões anteriores a 0.0.105
Description Usuários autenticados podem ignorar as proteções de Server-Side Request Forgery (SSRF)—uma falha onde um invasor induz um servidor a fazer requisições para um local não pretendido—devido a uma falha na aplicação de guardas de saída (egress guards) em serviços de integração que utilizam URLs base fornecidas por credenciais. Isso permite que invasores configurem credenciais apontando para endereços de loopback, privados ou de metadados de nuvem para ler respostas de serviços internos retornadas como saída de nó de fluxo de trabalho.
Recommendations Atualize para a versão 0.0.105 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100861
GHSA-XCHJ-MW74-2232

Produtos afetados

Heym