CVE-2026-73474: Entity Share Websub - Moderately critical - Server-side request forgery (SSRF) - SA-CONTRIB-2026-097
Published Sep 2, 2026
·Updated
Server-Side Request Forgery (SSRF) vulnerability in Drupal Entity Share Websub allows Server Side Request Forgery. This issue affects Entity Share Websub versions: from 0.0.0 to 1.1.2.
Affected Software
1 affected component
Drupal Entity Share Websub>=0.0.0<=1.1.2
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Entity Share Websubto a version that resolves this vulnerability.Fixed in 1.1.2Patch SA-CONTRIB-2026-097
Event History
Sep 2, 2026
CVE Published
via MITRE·12:32 PM
Data Sourced
via MITRE·12:32 PM
DescriptionWeakness
Data Sourced
via NVD·01:18 PM
DescriptionWeakness