CVE-2026-41177
Squidex tiene SSRF ciego a través del protocolo file:// en la API de Restore, lo que conduce a la interacción con archivos locales
- Publicado
- 22 abr 2026
- Actualizado
- 23 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:LBajo · próximos 30 días
- Percentil
- 26,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Squidex es un sistema de gestión de contenidos headless de código abierto y un centro de gestión de contenidos. Antes de la versión 7.23.0, la API de Restore de Squidex es vulnerable a Server-Side Request Forgery (SSRF) a ciegas. La aplicación no valida el esquema de URI del parámetro `Url` proporcionado por el usuario, lo que permite el uso del protocolo `file://`. Esto permite a un administrador autenticado forzar al servidor backend a interactuar con el sistema de archivos local, lo que puede conducir a una Interacción con Archivos Locales (LFI) y a una posible divulgación de información sensible del sistema mediante el análisis de canales laterales de los registros internos. La versión 7.23.0 contiene una corrección.
Fuentes
1CVE-2026-41177, una vulnerabilidad Blind SSRF en Squidex CMS (anterior a v7.23.0). Incluye análisis de causa raíz, pasos de reproducción y evaluación de impacto respecto a la Interacción con Archivos Locales (LFI).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.