Server-Side Request Forgery (SSRF) in Apache CloudStack - CVE-2026-59085
Published: August 24, 2026
Vulnerability details
The vulnerability allows a remote attacker to trigger server-side requests to unintended destinations.
The vulnerability exists due to server-side request forgery in the webhook module when processing webhook delivery requests. A remote attacker can cause the server to send crafted requests to trigger server-side requests to unintended destinations.