A weakness has been identified in Akaunting 3.1.21. This issue affects some unknown processing of the file config/dompdf.php of the component Invoice PDF Rendering. Executing a manipulation can lead to server-side request forgery. The attack may be launched remotely. The exploit has been made available to the public and could be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-8193 is a server-side request forgery (SSRF) vulnerability in Akaunting 3.1.21's Invoice PDF Rendering component affecting the config/dompdf.php file. The vulnerability allows remote attackers to manipulate PDF processing, potentially accessing internal resources or performing unauthorized network requests.
تؤثر هذه الثغرة على مكون عرض فاتورة PDF في Akaunting 3.1.21 من خلال ملف config/dompdf.php. يمكن للمهاجمين البعيدين استغلال هذا الضعف لتنفيذ طلبات SSRF والوصول إلى الموارد الداخلية أو الخوادم المحلية.
ثغرة CVE-2026-8193 هي ضعف في طلب الخادم من جانب الخادم (SSRF) في مكون عرض فاتورة PDF في Akaunting 3.1.21. تسمح الثغرة للمهاجمين البعيدين بالتلاعب بمعالجة PDF والوصول إلى الموارد الداخلية أو تنفيذ طلبات شبكية غير مصرح بها.
Upgrade Akaunting to a patched version beyond 3.1.21 immediately. Implement input validation and sanitization for all PDF rendering parameters. Restrict outbound network requests from the application server using firewall rules. Monitor and log all PDF generation activities for suspicious patterns.
قم بترقية Akaunting إلى إصدار مصحح يتجاوز 3.1.21 فوراً. طبق التحقق من صحة المدخلات والتطهير لجميع معاملات عرض PDF. قيد طلبات الشبكة الصادرة من خادم التطبيق باستخدام قواعد جدار الحماية. راقب وسجل جميع أنشطة إنشاء PDF للأنماط المريبة.