CVE-2026-32096
Plunk tem SSRF via confirmação de assinatura AWS SNS não validada em POST /webhooks/sns
- Publicado
- 11 de mar. de 2026
- Atualizado
- 12 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 19,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Plunk é uma plataforma de e-mail de código aberto construída sobre o AWS SES. Antes da versão 0.7.0, existia uma vulnerabilidade de Server-Side Request Forgery (SSRF) no manipulador de webhook do SNS. Um atacante não autenticado poderia enviar uma solicitação maliciosa que fazia o servidor realizar uma solicitação HTTP GET arbitrária de saída para qualquer host acessível a partir do servidor. Esta vulnerabilidade foi corrigida na versão 0.7.0.
Fontes
1Prova de conceito de exploit para uma vulnerabilidade de SSRF no webhook SNS do Plunk, demonstrando falsificação de requisição do lado do servidor não autenticada via SubscribeURL não validado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.