UIDDISCLOSE
HighCVE-2026-4415CWE-918A10:2021 SSRF

SSRF en el fetcher de webhooks alcanza el metadata endpoint

Disclosure basisAlready public vulnerabilityCVE-2026-4415
0
Community vote
7.7
High
CVSS 3.1 base score
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
// Executive summary
// Reproduction steps

Comments

0

More from @n0va

Writeup9.8

SSTI a RCE en ACME Portal vía plantillas Jinja2

On ACME

El parámetro name del render de plantillas se evalúa server-side sin sandbox, permitiendo ejecución remota de código con una expresión Jinja2.

@n0va 1 min03