CVE-2026-32096
严重已发布
Plunk 在 POST /webhooks/sns 中通过未经验证的 AWS SNS SubscriptionConfirmation 存在 SSRF 漏洞
- 已发布
- 2026年3月11日
- 已更新
- 2026年3月12日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
9.3/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N0.3%
低 · 未来 30 天
- 百分位
- 19.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Plunk 是一个构建在 AWS SES 之上的开源电子邮件平台。在 0.7.0 之前,SNS webhook 处理器中存在一个服务器端请求伪造(SSRF)漏洞。未经身份验证的攻击者可以发送特制请求,导致服务器向任何可从服务器访问的主机发起任意出站 HTTP GET 请求。该漏洞已在 0.7.0 中修复。
来源
1针对 Plunk 的 SNS Webhook 中 SSRF 漏洞的概念验证利用,演示了通过未经验证的 SubscribeURL 实现未认证的服务器端请求伪造。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。