CVE-2026-75511 : SSRF via les URL webhook des fournisseurs Chat de Novu, dont Grafana OnCall
Veille sécuritéOutils & observabilité
P4Moyenne

Novu corrige une SSRF dans ses fournisseurs de messagerie Chat. Des URL webhook contrôlées par un utilisateur authentifié peuvent être transmises à des requêtes HTTP sortantes sans passer par les contrôles centralisés de validation d’URL, notamment pour le fournisseur Grafana OnCall.

NovuGrafana OnCall
IdentifiantCVE-2026-75511
EPSS
Exploitationnon connue / non déterminée
Correctif3.18.0

Analyse technique

Plusieurs sources d’URL webhook — identifiants d’abonné, endpoint de canal, charge utile d’événement et surcharges d’événement — peuvent alimenter l’endpoint sélectionné par les fournisseurs Chat. Les chemins concernés ne font pas appliquer les protections normalizeOutboundHttpUrl, assertSafeOutboundUrl ou la résolution DNS épinglée avant l’émission de la requête HTTP. Cela peut permettre au serveur Novu de contacter des destinations internes ou autrement restreintes.

Impact, versions et correctif

VecteurRequête authentifiée configurant ou injectant une URL webhook vers une destination contrôlée ou interne, puis déclenchant l’envoi par un fournisseur Chat.
PréconditionsAccès authentifié permettant de définir une URL webhook dans un chemin affecté et possibilité de déclencher un envoi de notification Chat.
ImpactAccès côté serveur à des services internes, de boucle locale ou restreints depuis l’environnement hébergeant Novu ; l’impact exact dépend du réseau et des réponses accessibles.
Versions affectéesVersions antérieures à 3.18.0.
Version corrigée3.18.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-22T16:17:54.110Z
Mise à jour2026-09-22T16:17:54.110Z

Action recommandée

Mettre à niveau Novu vers 3.18.0 ou une version ultérieure. Jusqu’à la mise à jour, restreindre les rôles capables de modifier les configurations webhook et surveiller les requêtes sortantes de Novu vers des plages privées, loopback, link-local et des noms internes.

Sources

Priorisation DFS : P4 · confiance de recoupement élevée · 2 source(s).