← voltar
CVE-2026-22689

Mailpit is vulnerable to Cross-Site WebSocket Hijacking (CSWSH) allowing unauthenticated access to emails

CVSS 6.5 MEDIUMEPSS 0.2%CWE-1385
Em resumo

O Mailpit, uma ferramenta de testes de email, aceita conexões WebSocket de qualquer site sem validar a origem. Um atacante pode criar um site malicioso que se conecta secretamente à instância local do Mailpit de um desenvolvedor para roubar emails e informações do servidor.

Detalhe técnico

Versões do Mailpit anteriores à 1.28.2 não validam o cabeçalho Origin em conexões WebSocket, permitindo Cross-Site WebSocket Hijacking (CSWSH). Um atacante pode explorar isso hospedando um site malicioso que, quando visitado por um usuário com Mailpit em execução local, estabelece uma conexão WebSocket não autorizada em ws://localhost:8025 para exfiltrar conteúdo de emails, cabeçalhos e estatísticas do servidor. A vulnerabilidade requer interação do usuário (visitar o site do atacante), mas não requer autenticação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Mailpit is an email testing tool and API for developers. Prior to version 1.28.2, the Mailpit WebSocket server is configured to accept connections from any origin. This lack of Origin header validation introduces a Cross-Site WebSocket Hijacking (CSWSH) vulnerability. An attacker can host a malicious website that, when visited by a developer running Mailpit locally, establishes a WebSocket connection to the victim's Mailpit instance (default ws://localhost:8025). This allows the attacker to intercept sensitive data such as email contents, headers, and server statistics in real-time. This issue has been patched in version 1.28.2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Produtos afetados
axllent · mailpit

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →