Flyto2 Core SSRF vulnerability in HTTP modules
Flyto2 Core prior to version 2.26.7 contains a server-side request forgery (SSRF) vulnerability in multiple HTTP-emitting modules that fail to validate caller-controlled URLs, allowing access to internal or metadata endpoints.
Disclosed 29 July 2026 · Record updated 13 September 2026
Impact
SSRF vulnerability allowing unauthorized access to internal or metadata endpoints through multiple HTTP-emitting modules
Our coverage
No articles linked to this incident yet.
Sources
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-67428
