Ad

CVE-2026-82081

MEDIUM CVSS 3.1: 6,4 EPSS 0.15%
Обновлено 9 сентября 2026
Wallabag
Параметр Значение
CVSS 6,4 (MEDIUM)
Уязвимые версии 2.0.0 — 2.6.14
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Wallabag
Публичный эксплойт Нет

Wallabag 2–2.6.14 допускает SSRF, поскольку созданное поле заголовка или содержимого неправильно обрабатывается во время экспорта PDF.

Показать оригинальное описание (EN)

wallabag 2 through 2.6.14 allows SSRF because a crafted title or content field is mishandled during PDF export.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wallabag Wallabag
cpe:2.3:a:wallabag:wallabag:*:*:*:*:*:*:*:*
2.0.0 <= 2.6.14

Связанные уязвимости