PT-2026-30326 · Directus · Directus

Alissonbezerra

+1

·

Publicado

2026-04-04

·

Atualizado

2026-04-06

·

CVE-2026-35409

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Directus versões anteriores a 11.16.0
Description Existe uma falha de bypass de proteção contra Server-Side Request Forgery (SSRF) no Directus. O mecanismo de validação de endereço IP usado para bloquear solicitações a redes locais e privadas poderia ser contornado usando a notação de endereço IPv6 mapeado para IPv4. A lógica de validação não normalizou os endereços IPv6 mapeados para IPv4 antes de verificá-los na lista de bloqueio, permitindo que um invasor ignorasse a restrição. Isso poderia permitir que um usuário autenticado (ou um usuário não autenticado, se as permissões de importação pública de arquivos estiverem habilitadas) realizasse ataques SSRF contra serviços internos ou endpoints de metadados de instâncias de nuvem.
Recommendations Atualize para a versão 11.16.0 ou posterior.

Correção

RCE

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35409
GHSA-WV3H-5FX7-966H

Produtos afetados

Directus