CVE-2026-33712
TypeBot: SSRF no autenticado mediante fetch de isolated-vm en el endpoint de vista previa del chat que evade los controles de SSRF
- Publicado
- 22 may 2026
- Actualizado
- 22 may 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 28,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Typebot es una herramienta de creación de chatbots. En las versiones 3.15.2 y anteriores, el endpoint de previsualización de chat (POST /api/v1/typebots/{typebotId}/preview/startChat) permite a usuarios no autenticados lograr Falsificación de Petición del Lado del Servidor (SSRF) al proporcionar una definición de typebot personalizada con bloques de código del lado del servidor. La función fetch expuesta dentro del sandbox isolated-vm llama a la función fetch nativa de Node.js sin la validación de SSRF (validateHttpReqUrl) que protege el bloque de Petición HTTP. Esto elude todas las mitigaciones de SSRF añadidas después de GHSA-8gq9-rw7v-3jpr. La explotación de esta vulnerabilidad de SSRF no autenticada puede conducir al robo de credenciales en la nube, acceso a la red interna y exfiltración de datos para cualquier despliegue de Typebot autoalojado y servicios alojados. Este problema ha sido solucionado en la versión 3.16.0.
Fuentes
1- CVE-2026-33712Exploit
CVE-2026-33712 - Typebot <= 3.15.2 SSRF no autenticado a través del fetch del sandbox de isolated-vm
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.