PT-2026-32029 · Postiz · Postiz

S4Nso

·

Publicado

2026-04-10

·

Atualizado

2026-04-10

·

CVE-2026-40168

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
Name of the Vulnerable Software and Affected Versions Postiz versões anteriores a 2.21.5
Description Postiz, uma ferramenta de agendamento de mídia social com inteligência artificial, possui uma falha de Server-Side Request Forgery (SSRF) no endpoint /api/public/stream. A aplicação valida a URL inicial, mas não valida novamente o destino final após redirecionamentos HTTP. Isso permite que um invasor forneça uma URL HTTPS pública que passe pela validação inicial e, em seguida, redirecione a solicitação do lado do servidor para um recurso interno.
Recommendations Atualize para a versão 2.21.5 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40168

Produtos afetados

Postiz