PT-2026-29787 · Unknown · Huimeicloud Hm Editor

Bigw

·

Publicado

2026-04-02

·

Atualizado

2026-04-02

·

CVE-2026-5346

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions huimeicloud hm editor versões até 2.2.3
Description Uma falha foi determinada na função client.get dentro do componente image-to-base64, especificamente no arquivo src/mcp-server.js. A manipulação do argumento url pode resultar em falsificação de solicitação do lado do servidor (SSRF). Esta falha é remotamente explorável. Os detalhes da falha foram divulgados publicamente e o fornecedor foi notificado, mas não respondeu.
Recommendations Atualize o huimeicloud hm editor para uma versão posterior a 2.2.3.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5346

Produtos afetados

Huimeicloud Hm Editor