PT-2026-22057 · Mailpit · Mailpit

Rtvkiz

·

Publicado

2026-02-25

·

Atualizado

2026-03-25

·

CVE-2026-27808

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mailpit anteriores à 1.29.2
Descrição O Mailpit é uma ferramenta de teste de e-mail e API para desenvolvedores. Existe uma vulnerabilidade de Falsificação de Solicitação no Lado do Servidor (SSRF) na API de Verificação de Link. Isso permite que atacantes remotos não autenticados mapeiem redes internas e enumerem recursos em nuvem. O endpoint de API vulnerável é /api/v1/message/{ID}/link-check. A vulnerabilidade permite que atacantes realizem varredura de portas interna.
Recomendações Atualize o Mailpit para a versão 1.29.2 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27808
GHSA-MPF7-P9X7-96R3
GO-2026-4558
SUSE-SU-2026:1042-1

Produtos afetados

Mailpit