← Database

CVE-2026-82638

HIGH CVSS: 7.5 Published: 2026-08-30 Modified: 2026-09-01

Description

jina-ai reader disables its private-address guard outside Google Cloud deployments, allowing unauthenticated attackers to perform server-side request forgery. Attackers can supply publicly resolvable hostnames mapping to private addresses to retrieve cloud metadata and internal service content.

Affected Platforms

Unknown

Weakness Type

CWE-918

References