CVE intelligence

CVE-2026-86115

Sim before 0.8.14 classifies tool requests as internal based on URL prefix matching without scheme normalization, skipping SSRF validation a

Published 2026-09-05 · CVSS

medium

NIST record