PT-2026-37169 · Lemmy · Lemmy

Nutomic

·

Publicado

2026-04-24

·

Atualizado

2026-05-13

·

CVE-2026-42180

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Lemmy versões anteriores a 0.19.18
Descrição Um usuário autenticado de baixo privilégio pode disparar requisições HTTP do lado do servidor para serviços internos. Isso ocorre quando um usuário cria uma postagem de link em uma comunidade pública através do endpoint "POST /api/v3/post". O backend envia assincronamente um Webmention para o link de destino, mas o sistema não rejeita destinos de loopback, privados ou locais ao link. A variável url é validada quanto à sintaxe e ao esquema usando a função is valid url(), mas não implementa a rejeição de endereços internos, permitindo que o servidor da aplicação seja usado como um primitivo de Server-Side Request Forgery (SSRF) cego. SSRF é uma falha onde um invasor pode forçar um servidor a fazer requisições para um local não pretendido, frequentemente ignorando controles de segurança de rede para alcançar sistemas internos.
Recomendações Atualizar para a versão 0.19.18.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42180
GHSA-3JVJ-V6W2-H948

Produtos afetados

Lemmy