PT-2026-33400 · Hashicorp · Vault Community Edition+1

Oleh Konko

+1

·

Publicado

2026-04-17

·

Atualizado

2026-04-21

·

CVE-2026-5052

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions HashiCorp Vault Community Edition versões anteriores a 2.0.0 HashiCorp Vault Enterprise versões anteriores a 1.19.16 HashiCorp Vault Enterprise versões 1.19.16 até 1.20.9 HashiCorp Vault Enterprise versões 1.20.10 até 1.21.4 HashiCorp Vault Enterprise versões anteriores a 1.21.5 HashiCorp Vault Enterprise versões anteriores a 2.0.0
Description A validação ACME do mecanismo PKI não rejeita alvos locais durante a emissão de desafios 'http-01' e 'tls-alpn-01'. Esta falha pode fazer com que as solicitações sejam enviadas para alvos na rede local, podendo levar à divulgação de informações.
Recommendations Atualize o HashiCorp Vault Community Edition para a versão 2.0.0. Atualize o HashiCorp Vault Enterprise para a versão 1.19.16, 1.20.10, 1.21.5 ou 2.0.0.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-VAULT-2026-5052
CVE-2026-5052
GHSA-8R5M-3F66-QPR3

Produtos afetados

Vault Community Edition
Vault Enterprise