Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-39087

Опубликовано: 23 апр. 2026
Источник: nvd
CVSS3: 6.4
CVSS3: 9.8
EPSS Низкий

Описание

ntfy before 2.22.0 allows SSRF because of an unanchored regular expression for web push endpoint URLs.

EPSS

Процентиль: 20%
0.00272
Низкий

6.4 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-777
CWE-94

Связанные уязвимости

CVSS3: 6.4
ubuntu
5 месяцев назад

ntfy before 2.22.0 allows SSRF because of an unanchored regular expression for web push endpoint URLs.

CVSS3: 9.8
github
5 месяцев назад

ntfy.sh allows a remote attacker to execute arbitrary code via the parseActions function

EPSS

Процентиль: 20%
0.00272
Низкий

6.4 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-777
CWE-94