CVE-2026-13233
Server-Side Request Forgery (SSRF) vulnerability in Drupal OpenAI Provider allows Server Side Request Forgery. This issue affects OpenAI Provider versions: from 0.0.0 to 1.1.1, from 1.2.0 to 1.2.2.
- Affected products
- Openai Provider, Drupal/Ai Provider Openai
- Openai Provider Project Openai Provider
- < 1.1.1, 1.2.2
- CVSS 3.1
- 3.3 LOW
- EPSS
- 0.2% (11th percentile)
- Weakness
- CWE-918
- NVD status
- Analyzed
- Published
- 2026-07-10
- Attack patterns
- CAPEC-664
CVE-2026-13233 at NVD
2 known exploits for CVE-2026-13233
Proof-of-concept code and exploit modules indexed by Sploitus