CVE-2026-33752
Redirección basada en SSRF que conduce a acceso a la red interna en curl_cffi (con omisión de suplantación de TLS)
- Publicado
- 6 abr 2026
- Actualizado
- 6 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 39,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
curl_cffi es un enlace de Python para curl. Antes de la versión 0.15.0, curl_cffi no restringe las solicitudes a rangos de IP internos y sigue redirecciones automáticamente a través de la libcurl subyacente. Debido a esto, una URL controlada por un atacante puede redirigir solicitudes a servicios internos, como los endpoints de metadatos en la nube. Además, la función de suplantación de TLS de curl_cffi puede hacer que estas solicitudes parezcan tráfico legítimo de navegador, lo que podría eludir ciertos controles de red. Esta vulnerabilidad se corrige en la versión 0.15.0.
Fuentes
1Demuestra una vulnerabilidad de SSRF basada en redirección en curl_cffi que permite el acceso a la red interna, con código PoC y análisis de la evasión por suplantación de TLS.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.