PT-2026-32967 · Unknown · Serendipity
CVE-2026-39971
·
Publicado
2026-04-14
·
Atualizado
2026-04-15
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Serendipity versões anteriores a 2.6.0
Description
A funcionalidade de envio de e-mail em
include/functions.inc.php insere a variável $ SERVER['HTTP HOST'] diretamente no cabeçalho SMTP Message-ID sem validação. A função de sanitização serendipity isResponseClean() não é aplicada à variável HTTP HOST antes de sua incorporação. Um invasor que consiga controlar o cabeçalho Host durante ações que disparam e-mails, como notificações de comentários ou e-mails de assinatura, pode injetar cabeçalhos SMTP arbitrários em e-mails enviados. Isso permite a falsificação de identidade, o sequestro de respostas por meio da manipulação do encadeamento do Message-ID e o abuso da reputação de e-mail ao incorporar um domínio controlado pelo invasor em cabeçalhos de e-mail legítimos. Isso também pode permitir o retransmissão de spam e a injeção de BCC.Recommendations
Atualizar para a versão 2.6.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Serendipity