Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Sun, 30 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Jina-ai
Jina-ai reader |
|
| Vendors & Products |
Jina-ai
Jina-ai reader |
Sun, 30 Aug 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | jina-ai reader disables its private-address guard outside Google Cloud deployments, allowing unauthenticated attackers to perform server-side request forgery. Attackers can supply publicly resolvable hostnames mapping to private addresses to retrieve cloud metadata and internal service content. | |
| Title | jina-ai reader Server-Side Request Forgery via disabled private-address guard | |
| Weaknesses | CWE-918 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-08-30T13:23:38.400Z
Reserved: 2026-08-30T13:05:56.745Z
Link: CVE-2026-82638
No data.
Status : Received
Published: 2026-08-30T14:17:03.610
Modified: 2026-08-30T14:17:03.610
Link: CVE-2026-82638
No data.
OpenCVE Enrichment
Updated: 2026-08-30T15:15:04Z