Junglewise Threat Intelligence

CVE-2020-28735: PYSEC-2026-737 - SSRF attacks via tracebacks in Plone

CVE-2020-28735 · Severity: low · CVSS 3.1 · Published 2026-07-02

Technologies: plone-supermodel (PyPI), plone-app-theming (PyPI), plone.app.dexterity (PyPI), plone.app.event (PyPI), plone (PyPI). Vendors: PyPI.

Executive brief

SSRF attacks via tracebacks in Plone

Affected products

  • PyPI plone-supermodel
  • PyPI plone-app-theming
  • PyPI plone.app.dexterity
  • PyPI plone.app.event
  • PyPI plone

Related threats