CVE-2026-13233: Openai Provider Project Openai Provider

Low severity, CVSS 3.3. EPSS: 0.2% chance of exploitation in the next 30 days.

Server-Side Request Forgery (SSRF) vulnerability in Drupal OpenAI Provider allows Server Side Request Forgery. This issue affects OpenAI Provider versions: from 0.0.0 to 1.1.1, from 1.2.0 to 1.2.2.

Affected products

Published 2026-07-10. Last modified 2026-08-06.