Known vulnerabilities in Eclipse Theia 1.72.1

Vendor: Eclipse
Software: Eclipse Theia
Version: 1.72.1
Software CPE: cpe:2.3:a:eclipse:eclipse_theia:*:*:*:*:*:*:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Eclipse Theia version 1.72.1 Eclipse Theia 1.72.1 is affected by 2 vulnerabilities: 1 high, 1 medium Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU139169 - Missing Origin Validation in WebSockets
CVE-2026-10054
CWE-1385 High
No
No
1.73.0 22.07.2026 SB2026072287
#VU139168 - Server-Side Request Forgery (SSRF)
CVE-2026-10055
CWE-918 Medium
No
No
1.73.0 22.07.2026 SB2026072287