← Back to feed
Vulnerabilities & PatchesEmerging1 sourceSep 1, 2026 · 16:17via CVEFeed

CVE-2026-84207 - Heym before 0.0.98 SSRF via WebSocket endpoints

Brief

CVE ID : CVE-2026-84207

Published : Sept. 1, 2026, 4:17 p. m.

  • 59 minutes ago

Description : Heym before 0.

  • 98 fails to apply SSRF egress guards to WebSocket Send and WebSocket Trigger nodes, allowing authenticated users to connect to internal services. Attackers can craft workflow nodes with arbitrary URLs and headers to reach internal services and read responses from the WebSocket Trigger node.

Severity: 5.4

  • MEDIUM

Visit the link for more details, such as CVSS details, affected products, timeline, and more...

Read more on CVEFeed