CVE-2026-13233
OpenAI Provider - Criticità moderata - Server-side Request Forgery - SA-CONTRIB-2026-053
- Pubblicato
- 10 lug 2026
- Aggiornato
- 13 lug 2026
- Assegnazione CNA
- drupal
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 11,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità Server-Side Request Forgery (SSRF) nel provider OpenAI di Drupal La vulnerabilità Server-Side Request Forgery (SSRF) nel provider OpenAI di Drupal consente Server Side Request Forgery. Questo problema interessa le versioni del provider OpenAI: dalla 0.0.0 alla 1.1.1, dalla 1.2.0 alla 1.2.2.
Fonti
1CVE-2026-13233 (Drupal OpenAI Provider, SA-CONTRIB-2026-053): SSRF tramite response-URL / lettura di file locale. Upstream non attendibile, non il prompt. Reproducer sicuro + rilevamenti. Corretto nella 1.1.1/1.2.2.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.