CVE-2026-103530

Summary

A vulnerability was detected in decolua 9Router up to 0.5.55. The affected element is the function fetch of the file src/shared/utils/ssrfGuard.js of the component Search Endpoint. Performing a manipulation of the argument provider_options.baseUrl results in server-side request forgery. The attack can be initiated remotely. Applying a patch is the recommended action to fix this issue.

Affected Software

VendorProductVersion RangeStatus
decolua9Router0.5.0affected
decolua9Router0.5.1affected
decolua9Router0.5.2affected
decolua9Router0.5.3affected
decolua9Router0.5.4affected
decolua9Router0.5.5affected
decolua9Router0.5.6affected
decolua9Router0.5.7affected
decolua9Router0.5.8affected
decolua9Router0.5.9affected
decolua9Router0.5.10affected
decolua9Router0.5.11affected
decolua9Router0.5.12affected
decolua9Router0.5.13affected
decolua9Router0.5.14affected
decolua9Router0.5.15affected
decolua9Router0.5.16affected
decolua9Router0.5.17affected
decolua9Router0.5.18affected
decolua9Router0.5.19affected
decolua9Router0.5.20affected
decolua9Router0.5.21affected
decolua9Router0.5.22affected
decolua9Router0.5.23affected
decolua9Router0.5.24affected
decolua9Router0.5.25affected
decolua9Router0.5.26affected
decolua9Router0.5.27affected
decolua9Router0.5.28affected
decolua9Router0.5.29affected
decolua9Router0.5.30affected
decolua9Router0.5.31affected
decolua9Router0.5.32affected
decolua9Router0.5.33affected
decolua9Router0.5.34affected
decolua9Router0.5.35affected
decolua9Router0.5.36affected
decolua9Router0.5.37affected
decolua9Router0.5.38affected
decolua9Router0.5.39affected
decolua9Router0.5.40affected
decolua9Router0.5.41affected
decolua9Router0.5.42affected
decolua9Router0.5.43affected
decolua9Router0.5.44affected
decolua9Router0.5.45affected
decolua9Router0.5.46affected
decolua9Router0.5.47affected
decolua9Router0.5.48affected
decolua9Router0.5.49affected
decolua9Router0.5.50affected
decolua9Router0.5.51affected
decolua9Router0.5.52affected
decolua9Router0.5.53affected
decolua9Router0.5.54affected
decolua9Router0.5.55affected

Weaknesses

  • CWE-918: Server-Side Request Forgery

References