CVE-2026-78850
Prueba de concepto que demuestra un SSRF ciego autenticado en SiteContentDetector de Matomo, que permite el reconocimiento de la red interna y el envío de...
- Evidencia observada
- 6 sept 2026
Resumen
Prueba de concepto que demuestra un SSRF ciego autenticado en SiteContentDetector de Matomo, que permite el reconocimiento de la red interna y el envío de solicitudes a servicios internos mediante URLs de sitio manipuladas.
Fuentes
1Prueba de concepto que demuestra un SSRF ciego autenticado en SiteContentDetector de Matomo, que permite el reconocimiento de la red interna y el envío de solicitudes a servicios internos mediante URLs de sitio manipuladas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.