← volver
CVE-2026-22689

Mailpit is vulnerable to Cross-Site WebSocket Hijacking (CSWSH) allowing unauthenticated access to emails

CVSS 6.5 MEDIUMEPSS 0.2%CWE-1385
En resumen

Mailpit, una herramienta de pruebas de correo, acepta conexiones WebSocket desde cualquier sitio sin validar su origen. Un atacante puede crear un sitio malicioso que se conecta en secreto a la instancia local de Mailpit de un desarrollador para robar correos e información del servidor.

Detalle técnico

Las versiones de Mailpit anteriores a 1.28.2 carecen de validación del encabezado Origin en conexiones WebSocket, permitiendo Cross-Site WebSocket Hijacking (CSWSH). Un atacante puede explotar esto hospedando un sitio malicioso que, cuando lo visita un usuario con Mailpit ejecutándose localmente, establece una conexión WebSocket no autorizada en ws://localhost:8025 para exfiltrar contenido de correos, encabezados y estadísticas del servidor. La vulnerabilidad requiere interacción del usuario (visitar el sitio del atacante) pero no requiere autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
Mailpit is an email testing tool and API for developers. Prior to version 1.28.2, the Mailpit WebSocket server is configured to accept connections from any origin. This lack of Origin header validation introduces a Cross-Site WebSocket Hijacking (CSWSH) vulnerability. An attacker can host a malicious website that, when visited by a developer running Mailpit locally, establishes a WebSocket connection to the victim's Mailpit instance (default ws://localhost:8025). This allows the attacker to intercept sensitive data such as email contents, headers, and server statistics in real-time. This issue has been patched in version 1.28.2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Productos afectados
axllent · mailpit

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →