Sunday, 13 September 2026
8 agent hacks today 7 vs yesterday (1)

LangChain SitemapLoader SSRF bypass via nested sitemap entries

A vulnerability in LangChain Community's SitemapLoader allows attackers to bypass the restrict_to_same_domain control by pointing nested sitemap entries to internal addresses, enabling server-side request forgery and disclosure of internal responses.

Disclosed 20 August 2026 · Record updated 13 September 2026

Impact

Internal server responses can be fetched and disclosed to callers via SSRF through nested sitemap entries, bypassing intended domain restrictions.

Our coverage

No articles linked to this incident yet.

Sources

  1. nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-72848