PT-2026-41471 · Coreworxlab · Coreworxlab Caal

Cpt_Penner

·

Publicado

2026-05-17

·

Atualizado

2026-05-17

·

CVE-2026-8725

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas CoreWorxLab CAAL versões anteriores a 1.6.1
Descrição Uma falsificação de solicitação do lado do servidor (SSRF) existe no componente test-hass Endpoint dentro do arquivo src/caal/webhooks.py. Este problema permite a exploração remota através da manipulação de uma função desconhecida nesse arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8725

Produtos afetados

Coreworxlab Caal