VYPR

Go modules package

github.com/centrifugal/centrifugo

pkg:golang/github.com/centrifugal/centrifugo

Vulnerabilities (2)

  • CVE-2026-71485CriAug 20, 2026
    affected < 6.9.0fixed 6.9.0

    Centrifugo is an open-source scalable real-time messaging server. Prior to 6.9.0, Centrifugo copies the client-controlled protocol.ConnectRequest.headers map through OnClientConnecting in internal/client/handler.go, ConnectEvent.Headers, and SetEmulatedHeadersToContext. The reque

  • CVE-2026-32301CriMar 13, 2026
    affected <= 2.4.0

    Centrifugo is an open-source scalable real-time messaging server. Prior to 6.7.0, Centrifugo is vulnerable to Server-Side Request Forgery (SSRF) when configured with a dynamic JWKS endpoint URL using template variables (e.g. {{tenant}}). An unauthenticated attacker can craft a JW