Vulnerabilities & PatchesEmerging1 src
CVE-2026-84207 - Heym before 0.0.98 SSRF via WebSocket endpoints
CVE ID : CVE-2026-84207
Published : Sept. 1, 2026, 4:17 p. m.
• 59 minutes ago
Description : Heym before 0. 0. 98 fails to apply SSRF egress guards to WebSocket Send and WebSocket Trigger nodes, allowing authenticated users to connect to internal services. Attackers can craft workflow nodes with arbitrary URLs and headers to reach internal services and read responses from the WebSocket Trigger node.
Severity: 5.4
• MEDIUM
Visit the link for more details, such as CVSS details, affected products, timeline, and more...