CVE-2026-13233

CVE-2026-13233: OpenAI Provider - Moderately critical - Server-side Request Forgery - SA-CONTRIB-2026-053

Vendor Drupal
Product OpenAI Provider
Weakness CWE-918 · SSRF
Published July 10, 2026
Last update July 10, 2026

CVSS base score

What the vulnerability does

01Description

Server-Side Request Forgery (SSRF) vulnerability in Drupal OpenAI Provider allows Server Side Request Forgery. This issue affects OpenAI Provider versions: from 0.0.0 to 1.1.1, from 1.2.0 to 1.2.2.

Key dates

02Disclosure timeline

July 10, 2026 CVE published

Related vulnerabilities

04Related CVE