
Proof-of-concept for SSRF in Xibo CMS via uploadUrl endpoint, demonstrating authenticated server-side request forgery to internal resources.
SSRF vulnerability in Xibo CMS (CVE-2026-42141)
Server-Side Request Forgery (SSRF) vulnerability in Xibo CMS via the uploadUrl feature.
This vulnerability was discovered during security research on Xibo CMS.
An authenticated user can force the server to make HTTP requests to internal resources.
Example request:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS