VYPR
Medium severity6.5NVD Advisory· Published Feb 10, 2026· Updated Jun 17, 2026

CVE-2026-21512

CVE-2026-21512

Description

Server-side request forgery (ssrf) in Azure DevOps Server allows an authorized attacker to perform spoofing over a network.

Affected products

11
  • Range: 20230131.0
  • cpe:2.3:o:microsoft:azure_devops_server:*:*:*:*:*:*:*:*+ 8 more
    • cpe:2.3:o:microsoft:azure_devops_server:*:*:*:*:*:*:*:*range: <2022.2.0
    • cpe:2.3:o:microsoft:azure_devops_server:2022.2.0:-:*:*:*:*:*:*
    • cpe:2.3:o:microsoft:azure_devops_server:2022.2.0:patch2:*:*:*:*:*:*
    • cpe:2.3:o:microsoft:azure_devops_server:2022.2.0:patch3:*:*:*:*:*:*
    • cpe:2.3:o:microsoft:azure_devops_server:2022.2.0:patch4:*:*:*:*:*:*
    • cpe:2.3:o:microsoft:azure_devops_server:2022.2.0:patch5:*:*:*:*:*:*
    • cpe:2.3:o:microsoft:azure_devops_server:2022.2.0:patch6:*:*:*:*:*:*
    • cpe:2.3:o:microsoft:azure_devops_server:2022.2.0:patch7:*:*:*:*:*:*
    • cpe:2.3:o:microsoft:azure_devops_server:2022.2.0:rc:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.