VYPR

joro

by Bishopfox

CVEs (1)

  • CVE-2026-53649CriSep 2, 2026
    risk 0.55cvss 9.6epss 0.00

    Joro is a web exploitation framework. Prior to version 1.1.1, Joro's default proxy mode exposes a local API on 127.0.0.1:9090 that performs no authentication and applies a wildcard CORS policy. Because plugin uploads use the CORS-safelisted multipart/form-data content type,…