PT-2026-41185 · Hmbown+1 · Codewhale+1

Jafarakhondali

·

Publicado

2026-05-14

·

Atualizado

2026-05-30

·

CVE-2026-45373

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CodeWhale versões anteriores a 0.8.26
Description Ocorre Server-Side Request Forgery (SSRF) quando a aplicação falha ao validar adequadamente endereços IPv6 fornecidos diretamente em uma URL, como http://[::1]. Embora o sistema valide nomes de host que resolvem para endereços IPv6 privados, a entrada direta de IPv6 ignora essas defesas, permitindo potencialmente o acesso a recursos locais restritos.
Recommendations Atualize para a versão 0.8.26.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45373
GHSA-88GH-2526-GFRR

Produtos afetados

Codewhale
Deepseek-Tui