Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-90486— openstatusHQ openstatus resolve-custom-domain-rewrite.ts server-side request forgery

Quick assessment

Affected
openstatusHQ openstatus
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

openstatus(openstatusHQ)软件在提交版本 f04c827112f30a11d571ebdad3892826034d6265 及之前的版本中存在一个漏洞。该漏洞影响 文件中某项未明确说明的功能。通过操纵相关输入,可触发服务端请求伪造(SSRF)。攻击者可从远程发起攻击。该产品采用滚动发布模式,持续交付更新,因此受影响版本和修复版本的具体版本号信息不可用。修复补丁的标识符为 86f370c9c20074c3c3fdec53a359874b8e670fd4。建议安装该补丁以解决此问题。此问题已通过静

CVSS 6.3 · Medium

Possible ATT&CK Techniques 1 AI

T1114 · Email Collection
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-90486

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
openstatusHQ openstatus resolve-custom-domain-rewrite.ts server-side request forgery
Source: CVE Program / CVE List V5
Vulnerability Description
A vulnerability has been found in openstatusHQ openstatus up to f04c827112f30a11d571ebdad3892826034d6265. Affected by this vulnerability is an unknown functionality of the file apps/status-page/src/lib/proxy/resolve-custom-domain-rewrite.ts. The manipulation leads to server-side request forgery. The attack may be initiated remotely. This product uses a rolling release model to deliver continuous updates. As a result, specific version information for affected or updated releases is not available. The identifier of the patch is 86f370c9c20074c3c3fdec53a359874b8e670fd4. It is suggested to install a patch to address this issue. This issue got fixed with a silent patch.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Source: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
Source: CVE Program / CVE List V5

Affected Products

Vendor Product Affected Versions CPE Subscribe
openstatusHQ openstatus f04c827112f30a11d571ebdad3892826034d6265 cpe:2.3:a:openstatushq:openstatus:*:*:*:*:*:*:*:*

II. Public POCs for CVE-2026-90486

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-90486

登录查看更多情报信息。

Patches & Fixes for CVE-2026-90486 (2)

Vendor Pages for CVE-2026-90486 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-90486

No comments yet


Leave a comment