VulnSea

github.com/gotenberg/gotenberg/v8 vulnerabilities

CVEs whose affected-version data names the github.com/gotenberg/gotenberg/v8 package (go). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

7 CVEsRSS

CVE-2026-55229High· 7.5PoC
3mo ago

Gotenberg: SSRF via LibreOffice document processing

Gotenberg: SSRF via LibreOffice document processing

Midnightgotenberg · github.com/gotenberg/gotenberg/v8EPSS 1.5%via GHSA
CVE-2026-42595High· 8.6
4mo ago

Gotenberg: Server-Side Request Forgery via Chromium URL Endpoint with Redirect-Based Deny-List Bypass

Gotenberg: Server-Side Request Forgery via Chromium URL Endpoint with Redirect-Based Deny-List Bypass

Twilightgotenberg · github.com/gotenberg/gotenberg/v8EPSS 0.31%via OSV
CVE-2026-42592Medium· 5.3
4mo ago

Gotenberg's DNS rebinding bypasses SSRF validation on Chromium URL conversion routes

Gotenberg's DNS rebinding bypasses SSRF validation on Chromium URL conversion routes

Sunlitgotenberg · github.com/gotenberg/gotenberg/v8EPSS 0.19%via OSV
CVE-2026-42597Medium· 5.9
4mo ago

Gotenberg allows Chromium URL conversion routes to read arbitrary files under /tmp via file:// scheme

Gotenberg allows Chromium URL conversion routes to read arbitrary files under /tmp via file:// scheme

Sunlitgotenberg · github.com/gotenberg/gotenberg/v8EPSS 0.28%via OSV
CVE-2026-42590High· 8.2
4mo ago

Gotenberg's ExifTool group-prefix syntax bypasses dangerous-tag blocklist

Gotenberg's ExifTool group-prefix syntax bypasses dangerous-tag blocklist

Twilightgotenberg · github.com/gotenberg/gotenberg/v8EPSS 0.29%via OSV
CVE-2026-40280Critical· 9.3PoC
4mo ago

Gotenberg has case-insensitive URL scheme that bypasses webhook and downloadFrom deny-list SSRF protection

Gotenberg has case-insensitive URL scheme that bypasses webhook and downloadFrom deny-list SSRF protection

Abyssalgotenberg · github.com/gotenberg/gotenberg/v8EPSS 1.9%via OSV
CVE-2026-27018High
5mo ago

Gotenberg has Chromium deny-list bypass via case-insensitive URL scheme (bypass of GHSA-rh2x-ccvw-q7r3)

Gotenberg has Chromium deny-list bypass via case-insensitive URL scheme (bypass of GHSA-rh2x-ccvw-q7r3)

Twilightgotenberg · github.com/gotenberg/gotenberg/v8EPSS 1.7%via OSV
github.com/gotenberg/gotenberg/v8 vulnerabilities (CVEs) · VulnSea