CVE-2026-13233: Openai Provider Project Openai Provider
Low severity, CVSS 3.3. EPSS: 0.2% chance of exploitation in the next 30 days.
Server-Side Request Forgery (SSRF) vulnerability in Drupal OpenAI Provider allows Server Side Request Forgery. This issue affects OpenAI Provider versions: from 0.0.0 to 1.1.1, from 1.2.0 to 1.2.2.
Affected products
- Openai Provider Project Openai Provider: before 1.1.1 (fixed in 1.1.1); from 1.2.0, before 1.2.2 (fixed in 1.2.2)
Published 2026-07-10. Last modified 2026-08-06.