CVE intelligence

CVE-2026-86205

h3 versions before 2.0.1-rc.18 contain an open redirect vulnerability in the redirectBack() utility that fails to sanitize protocol-relative

Published 2026-09-06 · CVSS

medium

NIST record