PT-2026-29296 · Undefined · Undefined

·

CVE-2026-5205

·

Publicado

2026-03-31

·

Atualizado

2026-07-24

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas chatwoot versões anteriores a 4.11.3
Description Um problema existe no componente Webhook API, especificamente na função Webhooks::Trigger localizada na biblioteca lib/webhooks/trigger.rb. A manipulação do argumento url permite que um invasor remoto execute Server-Side Request Forgery (SSRF), uma técnica na qual o servidor é forçado a fazer requisições não autorizadas a recursos internos ou externos.
Recommendations Atualize o chatwoot para a versão 4.11.3 ou posterior. Como mitigação temporária, restrinja o acesso à função Webhooks::Trigger ou valide o argumento url para evitar requisições não autorizadas.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5205

Produtos afetados

Undefined