CVE-2026-38527

🟡 Monitoruj

Wykorzystanie SSRF w Webkul Krayin CRM umożliwia skanowanie zasobów wewnętrznych.

CVSS
8.5
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

A Server-Side Request Forgery (SSRF) in the /settings/webhooks/create component of Webkul Krayin CRM v2.2.x allows attackers to scan internal resources via supplying a crafted POST request.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-04-14 16:16:43 UTC
Ostatnia modyfikacja (NVD)2026-04-17 15:33:34 UTC
Referencje