PT-2026-32967 · Unknown · Serendipity

CVE-2026-39971

·

Publicado

2026-04-14

·

Atualizado

2026-04-15

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Serendipity versões anteriores a 2.6.0
Description A funcionalidade de envio de e-mail em include/functions.inc.php insere a variável $ SERVER['HTTP HOST'] diretamente no cabeçalho SMTP Message-ID sem validação. A função de sanitização serendipity isResponseClean() não é aplicada à variável HTTP HOST antes de sua incorporação. Um invasor que consiga controlar o cabeçalho Host durante ações que disparam e-mails, como notificações de comentários ou e-mails de assinatura, pode injetar cabeçalhos SMTP arbitrários em e-mails enviados. Isso permite a falsificação de identidade, o sequestro de respostas por meio da manipulação do encadeamento do Message-ID e o abuso da reputação de e-mail ao incorporar um domínio controlado pelo invasor em cabeçalhos de e-mail legítimos. Isso também pode permitir o retransmissão de spam e a injeção de BCC.
Recommendations Atualizar para a versão 2.6.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39971
GHSA-458G-Q4FH-MJ6R

Produtos afetados

Serendipity