CVE-2026-105049

Summary

Zilliz Attu before 3.0.0 has a Playground feature that does not require authentication for proxying arbitrary HTTP and HTTPS requests to URLs on the public internet.

Affected Software

VendorProductVersion RangeStatus
ZillizAttu2.6.5 < 3.0.0affected
ZillizAttu0 < 2.6.5unknown

Weaknesses

  • CWE-306: CWE-306 Missing Authentication for Critical Function

References