Vulnerabilidad en Tandoor Recipes (CVE-2026-25991)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
13/02/2026
Última modificación:
17/02/2026
Descripción
Tandoor Recipes es una aplicación para gestionar recetas, planificar comidas y crear listas de la compra. Antes de la versión 2.5.1, existe una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) ciega en la función de importación de recetas de Cookmate de Tandoor Recipes. La aplicación no valida la URL de destino después de seguir redirecciones HTTP, permitiendo a cualquier usuario autenticado (incluidos usuarios estándar sin privilegios administrativos) forzar al servidor a conectarse a recursos internos o externos arbitrarios. La vulnerabilidad reside en cookbook/integration/cookmate.py, dentro de la clase de integración de Cookmate. Esta vulnerabilidad puede ser explotada para escanear puertos de red internos, acceder a metadatos de instancias en la nube (por ejemplo, Servicio de Metadatos de AWS/GCP) o revelar la dirección IP real del servidor. Esta vulnerabilidad está corregida en la versión 2.5.1.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tandoor:recipes:*:*:*:*:*:*:*:* | 2.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



