CVE-2026-22794
Account Takeover Vulnerability in Appsmith
- Pubblicato
- 12 gen 2026
- Aggiornato
- 13 gen 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 33,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Appsmith è una piattaforma per creare pannelli di amministrazione, strumenti interni e dashboard. Prima della versione 1.93, il server utilizza il valore Origin dalle intestazioni della richiesta come baseUrl per i link nelle email senza validazione. Se un attaccante controlla l'Origin, i link per il reset della password / la verifica dell'email nelle email possono essere generati puntando al dominio dell'attaccante, causando l'esposizione dei token di autenticazione e potenzialmente portando al takeover dell'account. Questa vulnerabilità è corretta nella versione 1.93.
Fonti
1🔴 CVE-2026-22794 - Appsmith Password Reset Account Takeover via Origin Header Injection | PoC Exploit + Nuclei Template
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.