PT-2026-32029 · Postiz · Postiz
S4Nso
·
Publicado
2026-04-10
·
Atualizado
2026-04-10
·
CVE-2026-40168
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L |
Name of the Vulnerable Software and Affected Versions
Postiz versões anteriores a 2.21.5
Description
Postiz, uma ferramenta de agendamento de mídia social com inteligência artificial, possui uma falha de Server-Side Request Forgery (SSRF) no endpoint
/api/public/stream. A aplicação valida a URL inicial, mas não valida novamente o destino final após redirecionamentos HTTP. Isso permite que um invasor forneça uma URL HTTPS pública que passe pela validação inicial e, em seguida, redirecione a solicitação do lado do servidor para um recurso interno.Recommendations
Atualize para a versão 2.21.5 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Postiz