CVE-2026-25991
Tandoor Recipes affecté par une SSRF aveugle avec accès au réseau interne via l'import de recettes
- Publié
- 13 févr. 2026
- Mise à jour
- 13 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 22,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Tandoor Recipes est une application permettant de gérer des recettes, de planifier des repas et de créer des listes de courses. Avant la version 2.5.1, il existe une vulnérabilité de Server-Side Request Forgery (SSRF) aveugle dans la fonctionnalité d'importation de recettes Cookmate de Tandoor Recipes. L'application ne parvient pas à valider l'URL de destination après avoir suivi les redirections HTTP, ce qui permet à tout utilisateur authentifié (y compris les utilisateurs standard sans privilèges administratifs) de forcer le serveur à se connecter à des ressources internes ou externes arbitraires. La vulnérabilité se situe dans cookbook/integration/cookmate.py, au sein de la classe d'intégration Cookmate. Cette vulnérabilité peut être exploitée pour scanner les ports du réseau interne, accéder aux métadonnées des instances cloud (par exemple, le service de métadonnées AWS/GCP), ou divulguer l'adresse IP réelle du serveur. Cette vulnérabilité est corrigée dans la version 2.5.1.
Sources
1Preuve de concept d'exploitation pour CVE-2026-25991, une SSRF aveugle dans l'import Cookmate de Tandoor Recipes, permettant aux utilisateurs authentifiés d'accéder aux ressources internes.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.