PT-2026-41724 · Npm+1 · @Steipete/Summarize+1

Publicado

2026-05-18

·

Atualizado

2026-05-20

·

CVE-2026-45245

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Summarize versões anteriores a 0.15.1
Descrição O recurso de resumo ao passar o mouse permite que páginas maliciosas enviem eventos de mouseover sintéticos sobre links controlados por atacantes. Isso faz com que a extensão realize solicitações de daemon autenticadas usando tokens armazenados sem verificar se o evento é confiável. Atacantes podem colocar URLs locais ou de redes privadas em links para rotear solicitações autenticadas através do daemon, o que pode levar ao acesso não autorizado a endpoints internos sensíveis quando os usuários interagem com conteúdo malicioso.
Recomendações Atualize para a versão 0.15.1 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45245
GHSA-2R69-QGV3-HR65

Produtos afetados

@Steipete/Summarize
Summarize