PT-2026-38444 · Wallos · Wallos
Morimori-Dev
·
Publicado
2026-05-07
·
Atualizado
2026-05-07
·
CVE-2026-41687
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wallos versões anteriores a 4.8.1
Descrição
Usuários autenticados podem realizar Server-Side Request Forgery (SSRF) Cego para serviços internos no Tailscale, Carrier-Grade NAT (CGNAT) e outros ambientes usando endereços 100.64.0.0/10. Isso ocorre porque os mecanismos de busca de URL de logotipo e ícone utilizam uma verificação de validação de IP inline que não bloqueia endereços CGNAT, apesar de a função auxiliar
is cgnat ip() estar disponível no sistema. O problema afeta os endpoints 'endpoints/subscription/add.php' e 'endpoints/payments/add.php'.Recomendações
Atualizar para a versão 4.8.1.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wallos