
Aviso de Segurança para CVE-2026-51564
Advertência de Segurança para CVE-2026-51564
Um problema no parâmetro redirect no Milk admin <=0.9.8 permite que atacantes remotos redirecionem usuários para URLs externas arbitrárias através de uma requisição maliciosa. Componentes Afetados: App/Route.php, public_html/index.php
No momento da publicação, não há patch oficial disponível do criador para esta vulnerabilidade, apesar do problema ter sido reportado há cinco meses. Até que uma versão atualizada seja lançada, os administradores são aconselhados a desabilitar a funcionalidade de redirecionamento afetada sempre que possível para evitar a exploração do parâmetro redirect vulnerável. Se a desativação do recurso não for possível, os administradores também devem considerar restringir o acesso à funcionalidade afetada quando possível e monitorar os logs da aplicação em busca de requisições suspeitas envolvendo o parâmetro redirect. Estas medidas são pretendidas como mitigações temporárias e não devem ser consideradas como substitutas para uma atualização oficial de segurança. Assim que uma versão corrigida estiver disponível, os administradores devem atualizar o mais rápido possível.