Sunday, 13 September 2026
8 agent hacks today 7 vs yesterday (1)

Flyto2 Core SSRF vulnerability in HTTP modules

Flyto2 Core prior to version 2.26.7 contains a server-side request forgery (SSRF) vulnerability in multiple HTTP-emitting modules that fail to validate caller-controlled URLs, allowing access to internal or metadata endpoints.

Disclosed 29 July 2026 · Record updated 13 September 2026

Impact

SSRF vulnerability allowing unauthorized access to internal or metadata endpoints through multiple HTTP-emitting modules

Our coverage

No articles linked to this incident yet.

Sources

  1. nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-67428