CVE-2026-25991
Tandoor Recipes afectado por SSRF ciego con acceso a la red interna a través de la importación de recetas
- Publicado
- 13 feb 2026
- Actualizado
- 13 feb 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 22,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Tandoor Recipes es una aplicación para gestionar recetas, planificar comidas y crear listas de la compra. Antes de la versión 2.5.1, existe una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) ciega en la función de importación de recetas de Cookmate de Tandoor Recipes. La aplicación no valida la URL de destino después de seguir redirecciones HTTP, permitiendo a cualquier usuario autenticado (incluidos usuarios estándar sin privilegios administrativos) forzar al servidor a conectarse a recursos internos o externos arbitrarios. La vulnerabilidad reside en cookbook/integration/cookmate.py, dentro de la clase de integración de Cookmate. Esta vulnerabilidad puede ser explotada para escanear puertos de red internos, acceder a metadatos de instancias en la nube (por ejemplo, Servicio de Metadatos de AWS/GCP) o revelar la dirección IP real del servidor. Esta vulnerabilidad está corregida en la versión 2.5.1.
Fuentes
1Prueba de concepto de exploit para CVE-2026-25991, un SSRF ciego en la importación de Cookmate de Tandoor Recipes, que permite a usuarios autenticados acceder a recursos internos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.