2023 PostHog — CVE-2023-46746 SSRF in webhooks
Data compromised
Potential: internal resource access
Technical writeup
Critical vulnerability in open-source platform: CVE-2023-46746 SSRF via improper URL validation in webhooks. Authenticated users could forge POST requests. No confirmed user data theft on PostHog Cloud.
Root cause
Improper URL validation; SSRF