PT-2026-41695 · Statamic+1 · Cms+1

Haoit

·

Publicado

2026-05-18

·

Atualizado

2026-05-31

·

CVE-2026-45660

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Statamic versões anteriores a 5.73.22 Statamic versões anteriores a 6.18.1
Description O proxy de imagem Glide possui uma falha onde a validação de URL pode ser burlada usando uma representação de IP que não é normalizada antes da verificação de IP público. Isso permite que um usuário não autenticado force o servidor a fazer requisições HTTP para endereços internos, como loopback, redes privadas e endpoints de metadados de nuvem. Este problema afeta especificamente sites que passam URLs fornecidas pelo usuário para o Glide e não impacta sites executando PHP 8.3 ou superior.
Recommendations Atualizar para a versão 5.73.22. Atualizar para a versão 6.18.1.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45660
GHSA-PF9C-CH8R-2958

Produtos afetados

Cms
Statamic Cms