Falhas do tipo CWE-918

3.096 resultados

Falsificação de Solicitação do Lado do Servidor (SSRF)

O servidor web recebe uma URL de um cliente e a recupera sem validar adequadamente o destino, permitindo que um atacante redirecione requisições para hosts internos, serviços privados ou IPs arbitrários. O risco é grave: exposição de dados internos, acesso a serviços administrativos, varredura de rede interna e até execução de código em sistemas conectados.

Exemplo

Uma aplicação oferece um recurso de 'baixar imagem de URL': o usuário envia `https://attacker.com/fetch?url=http://localhost:8080/admin`, e o servidor, sem validar, faz a requisição e retorna o conteúdo da página admin interna ou de um banco de dados local exposto.

Como mitigar

Valide e liste explicitamente domínios/IPs permitidos (whitelist), bloqueie ranges de IPs privados (10.0.0.0/8, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.168.0.0/16), use esquemas de URL permitidos (apenas http/https) e desabilite redirects automáticos ou validar o destino final. Considere usar um proxy ou gateway isolado para requisições externas.

CVE-2026-28416HIGHGradio has SSRF via Malicious `proxy_url` Injection in `gr.load()` Config ProcessingEPSS 0.3%CVE-2026-84207MEDIUMHeym before 0.0.98 SSRF via WebSocket endpointsEPSS 0.3%CVE-2026-44936MEDIUMRancher Fleet SSRF in Bundle Reader via Unvalidated Helm Repository URL in fleet.yamlEPSS 0.3%CVE-2026-61429HIGHPraisonAI before 1.6.78 SSRF via Crawl4AI Chromium backendEPSS 0.3%CVE-2026-85650MEDIUMTrigger.dev before 4.5.2 Server-Side Request Forgery via webhook alert-channelEPSS 0.3%CVE-2026-12564CRITICALAutomation-controller: automation-controller: kubernetes service account token exfiltration via hashicorp vault credential ssrfEPSS 0.3%CVE-2026-28680CRITICALGhostfolio: Full-Read SSRF in Manual Asset ImportEPSS 0.3%CVE-2024-37157MEDIUMDiscourse vulnerable to Server-Side Request Forgery via FastImageEPSS 0.3%CVE-2025-14518MEDIUMPowerJob Network Request PingPongUtils.java checkConnectivity server-side request forgeryEPSS 0.3%CVE-2026-3189LOWfeiyuchuixue sz-boot-parent download server-side request forgeryEPSS 0.3%CVE-2026-83744MEDIUMinvoiceninja Invoice Ninja invoices Endpoint Purify.php isHostSafe server-side request forgeryEPSS 0.3%CVE-2026-0745MEDIUMUser Language Switch <= 1.6.10 - Authenticated (Administrator+) Server-Side Request Forgery via 'info_language' ParameterEPSS 0.3%CVE-2026-61430HIGHPraisonAI before 1.6.78 DNS Rebinding SSRF via web_crawlEPSS 0.3%CVE-2026-16074MEDIUMAstrBotDevs AstrBot Plugin Update plugin.py update_all_plugins server-side request forgeryEPSS 0.3%CVE-2026-6119MEDIUMAstrBotDevs AstrBot API Endpoint post_data.get server-side request forgeryEPSS 0.3%CVE-2026-18774MEDIUMNousResearch hermes-agent xAI Image Generation Provider image_gen_provider.py save_url_image server-side request forgeryEPSS 0.3%CVE-2023-29260MEDIUMIBM Sterling Connect:Express for UNIX server-side request forgeryEPSS 0.3%CVE-2026-15508MEDIUMHelicone ai-gateway AWS Metadata Service service.rs build_target_url server-side request forgeryEPSS 0.3%CVE-2026-6649MEDIUMQibo CMS headers server-side request forgeryEPSS 0.3%CVE-2026-6979MEDIUMdevlikeapro WAHA API Request media.controller.ts server-side request forgeryEPSS 0.3%