CVE WATCH / VULNERABILITY DETAIL

CVE-2026-101061

MEDIUMCVSS 4.7NVD feed

Published 27 September 2026 · tracked since 27 September 2026

Description

utcp-gql before 1.1.1 and utcp-websocket before 1.1.1 contain server-side request forgery vulnerabilities due to incomplete application of CVE-2026-44661 fixes. The GraphQL plugin uses a vulnerable prefix check allowing bypass URLs like http://127.0.0.1.attacker.example, while the WebSocket plugin p

References

Latest tracked vulnerabilities

→ Open the live CVE board · all tools

CVE-2026-101061 — Vulnerability Details | Logic Encoder
CVE WATCH / VULNERABILITY DETAIL

CVE-2026-101061

MEDIUMCVSS 4.7NVD feed

Published 27 September 2026 · tracked since 27 September 2026

Description

utcp-gql before 1.1.1 and utcp-websocket before 1.1.1 contain server-side request forgery vulnerabilities due to incomplete application of CVE-2026-44661 fixes. The GraphQL plugin uses a vulnerable prefix check allowing bypass URLs like http://127.0.0.1.attacker.example, while the WebSocket plugin p

References

Latest tracked vulnerabilities

→ Open the live CVE board · all tools

[an error occurred while processing this directive]