SSRF v knihovně unstructured pro zpracování URL
Vydavatel NCSC-FI upozorňuje na zranitelnost typu SSRF (Server-Side Request Forgery) s CVE-2026-71428 v knihovně unstructured. Parametr url= funkcí partition(), partition_html() a partition_md() je načítán bez ověření domény, což útočníkům umožňuje číst odpovědi z loopback API, interních služeb a cloudových metadata endpointů; zranitelnost má CVSS 3.1 skóre 9,3 s označením kritické.
CVSS 9.3 CVE-2026-71428 unstructured FI
shrnutí generováno strojově za 0,0029 USD — otevřít originál