Junglewise Threat Intelligence

CVE-2026-21885: GO-2026-4287 - Miniflux Media Proxy SSRF via /proxy endpoint allows access to internal network resources in miniflux.app

CVE-2026-21885 · Severity: low · CVSS 3.1 · Published 2026-01-12

Technologies: miniflux.app (Go), miniflux.app/v2 (Go). Vendors: Go.

Executive brief

Miniflux Media Proxy SSRF via /proxy endpoint allows access to internal network resources in miniflux.app

Affected products

  • Go miniflux.app
  • Go miniflux.app/v2

Related threats