
CVE-2026-42190 RedwoodSDK is a server-first React framework. From version 1.0.0-beta.50 to before version 1.2.3, server actions in rwsdk apply HTTP method enforcement but no origin … https://www.cve.org/CVERecord?id=CVE-2026-42190
Post summary
RedwoodSDK versions 1.0.0-beta.50 through 1.2.3 are vulnerable because server actions enforce HTTP methods but fail to check request origins, exposing potential security weaknesses.
