Astro

@astrojs/cloudflare

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.2%
  • Veröffentlicht 24.04.2026 17:04:06
  • Zuletzt bearbeitet 27.04.2026 18:53:00

@astrojs/cloudflare is an SSR adapter for use with Cloudflare Workers targets. Prior to 13.1.10, the fetch() call for remote images in packages/integrations/cloudflare/src/utils/image-binding-transform.ts uses the default redirect: 'follow' behavior....

Exploit
  • EPSS 0.77%
  • Veröffentlicht 04.09.2025 23:36:44
  • Zuletzt bearbeitet 22.12.2025 20:08:22

Astro is a web framework for content-driven websites. Versions 11.0.3 through 12.6.5 are vulnerable to SSRF when using Astro's Cloudflare adapter. When configured with output: 'server' while using the default imageService: 'compile', the generated im...