CVE-2026-78850
Proof-of-concept che dimostra una SSRF cieca autenticata nel SiteContentDetector di Matomo, consentendo la ricognizione della rete interna e l'invio di...
- Evidenza osservata
- 6 set 2026
Riepilogo
Proof-of-concept che dimostra una SSRF cieca autenticata nel SiteContentDetector di Matomo, consentendo la ricognizione della rete interna e l'invio di richieste a servizi interni tramite URL di siti appositamente costruiti.
Fonti
1Proof-of-concept che dimostra una SSRF cieca autenticata nel SiteContentDetector di Matomo, consentendo la ricognizione della rete interna e l'invio di richieste a servizi interni tramite URL di siti appositamente costruiti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.