Appsmithorg · Appsmith · CVE-2026-5418
Name of the Vulnerable Software and Affected Versions
appsmithorg appsmith versões até 1.97
Description
A falsificação de solicitação do lado do servidor existe devido à manipulação da função `computeDisallowedHosts` dentro do arquivo `app/server/appsmith-interfaces/src/main/java/com/appsmith/util/WebClientUtils.java` do componente Dashboard. Esta falha pode ser explorada remotamente.
Recommendations
Atualize para a versão 1.99 ou posterior.