
CVE-2026-34411 Appsmith versions prior to 1.98 expose sensitive instance management API endpoints without authentication. Unauthenticated attackers can query endpoints like /api/v1/… https://www.cve.org/CVERecord?id=CVE-2026-34411
Post summary
Appsmith versions prior to 1.98 expose sensitive instance‑management API endpoints without authentication, enabling unauthenticated querying of endpoints such as /api/v1/…
