HyperDX antes 2.31.0 contém uma vulnerabilidade de falsificação de pedidos do lado do servidor que permite que os membros da equipe autenticados dirijam o servidor para fazer pedidos para destinos arbitrários de rede interna, fornecendo um URL controlado pelo chamador para o objetivo de teste do webhook. Os atacantes podem evitar a validação insuficiente do nome de host blacklist no gestor do webhook para enumerar serviços internos, interagir com containers internos ou acessar serviços de metadados de instância na nuvem, incluindo os endpoints de metadados do provedor. Registro de aconselhamento: GHSA- 2 f 42 - 7 f 9 w- fc 76. Identificadores relacionados: CVE- 2026 - 63730.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 21: 31: 49.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 21: 31: 49.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:L/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 918. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.