Uma falha foi encontrada na funcionalidade de notificação do Red Hat Quay. Os gestores de notificações Slack e webhook genéricos aceitam URLs fornecidos pelo usuário sem validação SSRF, permitindo que um administrador de repositório faça com que os pedidos do trabalhador do Quay sejam enviados para endereços de rede interna ou endpoints de infraestrutura de nuvem que não devem ser alcançados a partir do aplicativo. Registro de aconselhamento: GHSA- 6 j 6 - H- vfwh- mxgx. Identificadores relacionados: CVE- 2026 - 16910.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 09: 32: 15.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 09: 32: 15.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 918. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.