Junglewise Threat Intelligence

CVE-2026-28508: Idno Vulnerable to Unauthenticated SSRF via URL Unfurl Endpoint

CVE-2026-28508 · Severity: medium · CVSS 4 · Published 2026-03-02

Technologies: idno/known (Packagist). Vendors: Packagist.

Executive brief

Idno Vulnerable to Unauthenticated SSRF via URL Unfurl Endpoint

Affected products

  • Packagist idno/known

Related threats