Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tandoor Recipes (CVE-2026-25991)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
13/02/2026
Última modificación:
17/02/2026

Descripción

Tandoor Recipes es una aplicación para gestionar recetas, planificar comidas y crear listas de la compra. Antes de la versión 2.5.1, existe una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) ciega en la función de importación de recetas de Cookmate de Tandoor Recipes. La aplicación no valida la URL de destino después de seguir redirecciones HTTP, permitiendo a cualquier usuario autenticado (incluidos usuarios estándar sin privilegios administrativos) forzar al servidor a conectarse a recursos internos o externos arbitrarios. La vulnerabilidad reside en cookbook/integration/cookmate.py, dentro de la clase de integración de Cookmate. Esta vulnerabilidad puede ser explotada para escanear puertos de red internos, acceder a metadatos de instancias en la nube (por ejemplo, Servicio de Metadatos de AWS/GCP) o revelar la dirección IP real del servidor. Esta vulnerabilidad está corregida en la versión 2.5.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tandoor:recipes:*:*:*:*:*:*:*:* 2.5.1 (excluyendo)