CVE-2026-44313

🟠 Łataj w tym tygodniu

Luka SSRF w Linkwarden pozwala uwierzytelnionym użytkownikom na wykonywanie dowolnych żądań HTTP.

CVSS
9.1
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

Linkwarden is a self-hosted, open-source collaborative bookmark manager to collect, organize and archive webpages. Prior to version 2.13.0, a Server-Side Request Forgery (SSRF) vulnerability in the fetchTitleAndHeaders function allows authenticated users to make arbitrary HTTP requests to internal services due to insufficient URL validation that only checks for "http://" or "https://" prefixes. This issue has been patched in version 2.13.0.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-05-09 00:16:29 UTC
Ostatnia modyfikacja (NVD)2026-05-11 18:16:37 UTC
Referencje