CVE-2026-47768

CVE-2026-47768CVE-2026-47768

Description

nebula-mesh is a self-hosted control plane for Slack Nebula mesh virtual private network. Prior to version 0.3.2, newly-minted operator API key exposed in redirect URL (Referer, history, proxy logs). This issue has been patched in version 0.3.2.

Scoring

CVSS 5.5 ()
VectorCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Last modified2026-07-28
Sourced from NVD. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.