PT-2026-30561 · Unknown · Kalcaddle Kodbox

Vulnplusbot

·

Publicado

2026-04-06

·

Atualizado

2026-04-06

·

CVE-2026-5618

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions kalcaddle kodbox versões até 1.64
Description Uma condição de falsificação de solicitação do lado do servidor existe no componente shareMake/shareCheck do kalcaddle kodbox. A manipulação dos argumentos siteFrom e siteTo pode desencadear o problema. O ataque é possível remotamente e tem uma complexidade alta, com exploração difícil. O exploit está publicamente disponível.
Recommendations Atualize para uma versão superior a 1.64.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5618

Produtos afetados

Kalcaddle Kodbox