VYPR

oasdiff

by Oasdiff

CVEs (1)

  • CVE-2026-53508medJul 7, 2026
    risk 0.26cvss epss

    ## Summary From **v1.13.2** through **v1.18.0**, oasdiff did not enforce `--allow-external-refs=false` (library: `openapi3.Loader.IsExternalRefsAllowed = false`) when loading a spec from a **git revision** (the `rev:path` form, e.g. `main:openapi.yaml`). External `$ref`s were…