← Back to CVE search

CVE-2026-29925

Invoice Ninja

Description

Invoice Ninja v5.12.46 and v5.12.48 is vulnerable to Server-Side Request Forgery (SSRF) in CheckDatabaseRequest.php.

CVSS 7.7EPSS 0.315%Risk 0.79
View source
Published
2026-03-30 19:16:24
Affected versions
<5.12.46, <5.12.48
Type
Core software
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N