VYPR

megaparse

by The Vibe Company

CVEs (1)

  • CVE-2026-85691HigSep 4, 2026
    risk 0.49cvss 7.5epss

    MegaParse 0.0.55 contains an unauthenticated server-side request forgery vulnerability in the POST /v1/url endpoint that fetches caller-supplied URLs server-side. Attackers can supply internal service URLs or metadata endpoints without authentication to read their responses…