Skip to content
EXPLOIT
.CC
CVEs
Search
About
synced 11 MIN AGO
T-11M
01
Record
STATE: —
02
Description
SRC: CNA
03
Metadata
SCHEMA: CVE JSON 5
04
Affected products
PAIRS: —
05
References
REFS: —
01
Record
STATE: PUBLISHED
CVE-2026-46380
compliance-trestle Vulnerable to SSRF in Remote Fetching Subsystem
Medium
PUBLISHED
CNA: GitHub_M
Base score
6.7
CVSS v3.x
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
View raw JSON
CVE Program record
02
Description
CNA: GitHub_M
compliance-trestle Vulnerable to SSRF in Remote Fetching Subsystem
03
Metadata
SCHEMA: 5.2
Published
2026-08-14 16:10Z
2 HR AGO
Last updated
2026-08-14 16:10Z
2 HR AGO
Reserved
2026-05-13
Assigning CNA
GitHub_M
Record state
PUBLISHED
Severity
Medium (CVSS 6.7)
CVSS vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Weaknesses
CWE-918
SSVC decision
No CISA-ADP assessment
Data version
5.2
Document digest
207f9429e0e4c65f45dfbb3d9fc8ff871af12aa3ba46230a90e700ae74ec5d25
04
Affected products
PAIRS: 1
Vendor
Product
Versions
Platforms
oscal-compass
compliance-trestle
>= 4.0.0, < 4.0.3, < 3.12.2
—
05
References
REFS: 4
github.com
https://github.com/oscal-compass/compliance-trestle/security/advisories/GHSA-w76h-q7c6-jpjp
x_refsource_CONFIRM
github.com
https://github.com/oscal-compass/compliance-trestle/commit/53de5e75332888ea54f5da41d4c7859bb1d608e1
x_refsource_MISC
github.com
https://github.com/oscal-compass/compliance-trestle/commit/5c65c5926fe7ca908b9c1d281f904e7d97ba8310
x_refsource_MISC
github.com
https://github.com/pypa/advisory-database/tree/main/vulns/compliance-trestle/PYSEC-2026-2427.yaml
x_refsource_MISC