Executive brief
Miniflux Media Proxy SSRF via /proxy endpoint allows access to internal network resources in miniflux.app
Affected products
- Go miniflux.app
- Go miniflux.app/v2
Junglewise Threat Intelligence
CVE-2026-21885 · Severity: low · CVSS 3.1 · Published 2026-01-12
Technologies: miniflux.app (Go), miniflux.app/v2 (Go). Vendors: Go.
Miniflux Media Proxy SSRF via /proxy endpoint allows access to internal network resources in miniflux.app