Falhas do tipo CWE-918

3.051 resultados

Falsificação de Solicitação do Lado do Servidor (SSRF)

O servidor web recebe uma URL de um cliente e a recupera sem validar adequadamente o destino, permitindo que um atacante redirecione requisições para hosts internos, serviços privados ou IPs arbitrários. O risco é grave: exposição de dados internos, acesso a serviços administrativos, varredura de rede interna e até execução de código em sistemas conectados.

Exemplo

Uma aplicação oferece um recurso de 'baixar imagem de URL': o usuário envia `https://attacker.com/fetch?url=http://localhost:8080/admin`, e o servidor, sem validar, faz a requisição e retorna o conteúdo da página admin interna ou de um banco de dados local exposto.

Como mitigar

Valide e liste explicitamente domínios/IPs permitidos (whitelist), bloqueie ranges de IPs privados (10.0.0.0/8, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.168.0.0/16), use esquemas de URL permitidos (apenas http/https) e desabilite redirects automáticos ou validar o destino final. Considere usar um proxy ou gateway isolado para requisições externas.

CVE-2026-16127MEDIUMzevorn rt-claw http_request tool_net.c claw_net_post server-side request forgeryEPSS 0.5%CVE-2026-92380MEDIUMWuzhiCMS Remote Image Fetch index.php saveRemote server-side request forgeryEPSS 0.5%CVE-2026-94039MEDIUMvas3k TaxHacker Invoice PDF Renderer actions.ts generateInvoicePDF server-side request forgeryEPSS 0.5%CVE-2025-9868HIGHNexus Repository 2 - SSRF Vulnerability in Remote Browser PluginEPSS 0.5%CVE-2026-5832MEDIUMatototo api-lab-mcp HTTP http-server.ts test_http_endpoint server-side request forgeryEPSS 0.5%CVE-2026-7417MEDIUMAlgovate xhs-mcp MCP mcp.server.ts xhs_publish_content server-side request forgeryEPSS 0.5%CVE-2026-86273MEDIUMprojeto-siga HTML-to-PDF Endpoint ExUtilController.java DownloadExterno.getUrl server-side request forgeryEPSS 0.5%CVE-2026-75856CRITICALCodeWhale before 0.8.64 SSRF Bypass via DNS Pinning TOCTOUEPSS 0.5%CVE-2026-19374MEDIUMadafap api-mcp Proxy API Endpoint route.ts customAxios server-side request forgeryEPSS 0.5%CVE-2026-85380MEDIUMlight0011 cms UEditor controller.php catchimage server-side request forgeryEPSS 0.5%CVE-2026-16128MEDIUMzevorn rt-claw http_request swarm.c receiver_thread server-side request forgeryEPSS 0.5%CVE-2026-16016MEDIUMpoco-ai poco-claw task.py run_task server-side request forgeryEPSS 0.5%CVE-2026-59765HIGHSSRF via Migration Asset Downloads Bypasses hostmatcher — Reads Internal Files and Cloud MetadataEPSS 0.5%CVE-2026-50189HIGHAppsmith: RCE via Supervisord XML-RPC Admin Interface Exposed via /supervisor Caddy RouteEPSS 0.5%CVE-2024-6424CRITICALServer-Side Request Forgery vulnerability in MESbookEPSS 0.5%CVE-2026-45723LOWOmni: Operator can traverse image-factory API paths via unsanitized `talos_version` in CreateSchematicEPSS 0.5%CVE-2024-0649MEDIUMZhiHuiYun Search ImageController.php download_network_image server-side request forgeryEPSS 0.5%CVE-2026-13150MEDIUMSSRF in Pentestify PDF generation endpoint via Host headerEPSS 0.5%CVE-2026-44598MEDIUMApache Shiro Jakarta EE module: Open redirect and SSRF (requires valid credentials)EPSS 0.5%CVE-2025-31490HIGHAutoGPT allows SSRF due to DNS Rebinding in requests wrapperEPSS 0.5%