CVE-2026-69223

CVE-2026-69223: Apache Allura: Server-side request forgery

Vendor Apache Software Foundation
Product Apache Allura
Weakness CWE-918 · SSRF
Published August 11, 2026
Last update August 12, 2026

CVSS base score

What the vulnerability does

01Description

Apache Allura's webhooks are vulnerable to Server-Side Request Forgery (SSRF). This issue affects Apache Allura: before 1.19.1. Users are recommended to upgrade to version 1.19.1, which fixes the issue.

Key dates

02Disclosure timeline

August 11, 2026 CVE published
August 12, 2026 Record updated

Related vulnerabilities

04Related CVE