PT-2026-3488 · Mailpit · Mailpit
Mdisec
·
Publicado
2026-01-19
·
Atualizado
2026-02-26
·
CVE-2026-23845
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Mailpit anteriores à 1.28.3
Descrição
O Mailpit, uma ferramenta de teste de e-mail e API para desenvolvedores, contém uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF). Esta falha está relacionada à funcionalidade de Download de CSS do HTML Check, especificamente dentro do recurso HTML Check acessível via o endpoint da API
/api/v1/message/{ID}/html-check. A função inlineRemoteCSS() baixa automaticamente arquivos CSS de fontes externas especificadas em tags <link rel="stylesheet" href="..."> durante a análise do HTML. Este processo pode ser explorado para disparar solicitações para locais não intencionados.Recomendações
Atualize para o Mailpit versão 1.28.3 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mailpit