High severity7.5NVD Advisory· Published Aug 30, 2026
CVE-2026-82638
CVE-2026-82638
Description
jina-ai reader disables its private-address guard outside Google Cloud deployments, allowing unauthenticated attackers to perform server-side request forgery. Attackers can supply publicly resolvable hostnames mapping to private addresses to retrieve cloud metadata and internal service content.
Affected products
1Patches
Vulnerability mechanics
References
3News mentions
0No linked articles in our index yet.