CRITICALVulnerability

CVE-2026-75340

The device metadata import interface /device/instance/{productId}/property-metadata/import of jetlinks community 2.11 is vulnerable to Server-side request forgery (SSRF).

Properties

severity
CRITICAL
score
9.1
epss_score
0.00232
cve_id
CVE-2026-75340
signal_observed_at
2026-09-15T21:12:47+00:00
vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
published_at
2026-08-26T23:17:19.033
last_modified
2026-09-09T16:04:24.933
epss_percentile
0.14189

Related Entities (3)

ENRICHED_BY (1)

[Source]FIRST EPSS

DESCRIBED_BY (1)

[Source]NVD

HAS_WEAKNESS (1)

[Weakness]Server-Side Request Forgery (SSRF)

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-75340 — Ninja Signal Threat Intelligence | Ninja Signal