CVE-2026-15732

CRITICAL

WGDashboard Server-Side Request Forgery Vulnerability

Title source: cna
STIX 2.1

Description

A Server-Side Request Forgery (SSFR) vulnerability exist in WGDashboard version 4.2.3 and earlier. The webhook functionality allows authenticated attackers to make arbitrary HTTP requests and retrieve responses.

Scores

CVSS v3 9.8
EPSS 0.0038
EPSS Percentile 30.9%
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CISA SSVC

Vulnrichment
Exploitation poc
Automatable yes
Technical Impact total

Details

CWE
CWE-918
Status published
Products (1)
WGDashboard/WGDashboard < 4.3.2
Published Aug 06, 2026
Tracked Since Aug 07, 2026