CVE-2026-50887

🟠 Łataj w tym tygodniu

Wykorzystanie SSRF w shlink umożliwia skanowanie zasobów wewnętrznych przez złośliwy URL.

CVSS
9.1
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

A Server-Side Request Forgery (SSRF) in the automatic short URL title resolution component of shlink v5.0.1 allows attackers to scan internal resources via supplying a crafted longUrl.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-06-15 20:16:31 UTC
Ostatnia modyfikacja (NVD)2026-06-16 15:50:58 UTC
Referencje