
CVE-2026-26957 Libredesk is a self-hosted customer support desk application. Versions prior to 1.0.2-0.20260215211005-727213631ce6 fail to validate destination URLs for webhooks, al… https://www.cve.org/CVERecord?id=CVE-2026-26957
Post summary
CVE-2026-26957 describes a URL validation flaw in Libredesk webhooks for versions prior to 1.0.2-0.20260215211005-727213631ce6, potentially enabling malicious activity.


