CVE-2026-102244

Summary

A security flaw has been discovered in MODSetter SurfSense up to 0.0.36. Impacted is an unknown function of the file surfsense_backend/app/routes/editor_routes.py of the component Document Export Feature. Performing a manipulation results in server-side request forgery. The attack can be initiated remotely. The exploit has been released to the public and may be used for attacks. Upgrading to version 0.0.36.3 is recommended to address this issue. The patch is named 2faff7b3823322a9cb6797973e6caf089386c354. The affected component should be upgraded.

Affected Software

VendorProductVersion RangeStatus
MODSetterSurfSense0.0.1affected
MODSetterSurfSense0.0.2affected
MODSetterSurfSense0.0.3affected
MODSetterSurfSense0.0.4affected
MODSetterSurfSense0.0.5affected
MODSetterSurfSense0.0.6affected
MODSetterSurfSense0.0.7affected
MODSetterSurfSense0.0.8affected
MODSetterSurfSense0.0.9affected
MODSetterSurfSense0.0.10affected
MODSetterSurfSense0.0.11affected
MODSetterSurfSense0.0.12affected
MODSetterSurfSense0.0.13affected
MODSetterSurfSense0.0.14affected
MODSetterSurfSense0.0.15affected
MODSetterSurfSense0.0.16affected
MODSetterSurfSense0.0.17affected
MODSetterSurfSense0.0.18affected
MODSetterSurfSense0.0.19affected
MODSetterSurfSense0.0.20affected
MODSetterSurfSense0.0.21affected
MODSetterSurfSense0.0.22affected
MODSetterSurfSense0.0.23affected
MODSetterSurfSense0.0.24affected
MODSetterSurfSense0.0.25affected
MODSetterSurfSense0.0.26affected
MODSetterSurfSense0.0.27affected
MODSetterSurfSense0.0.28affected
MODSetterSurfSense0.0.29affected
MODSetterSurfSense0.0.30affected
MODSetterSurfSense0.0.31affected
MODSetterSurfSense0.0.32affected
MODSetterSurfSense0.0.33affected
MODSetterSurfSense0.0.34affected
MODSetterSurfSense0.0.35affected
MODSetterSurfSense0.0.36affected
MODSetterSurfSense0.0.36.3unaffected

Weaknesses

  • CWE-918: Server-Side Request Forgery

References