This release includes 1 security fix for security teams reviewing exposed deployments.
Topics
Affected surfaces
ReleasePort's take
Moderate signalFedify was upgraded to version 2.2.4 to fix a security vulnerability affecting its SSRF mitigation.
Why it matters: Addresses CVE‑2026‑50131; operators using the Fedify dependency should upgrade immediately to mitigate risk.
Summary
AI summaryUpgraded Fedify to 2.2.4 to address CVE-2026-50131 SSRF mitigation vulnerability.
Changes in this release
| Type | Severity | Summary | CVE |
|---|---|---|---|
| Security | Critical |
Upgraded Fedify to 2.2.4 to address a security vulnerability in SSRF mitigation. Upgraded Fedify to 2.2.4 to address a security vulnerability in SSRF mitigation. Source: llm_adapter@2026-06-04 Confidence: high |
— |
Full changelog
Released on June 4, 2026.
- Upgraded Fedify to 2.2.4 to address a security vulnerability in SSRF mitigation. [CVE-2026-50131]
Security Fixes
- CVE-2026-50131 — SSRF mitigation vulnerability fixed in Fedify by upgrading to version 2.2.4
Weekly OSS security release digest.
The CVE patches and breaking changes that affected production tools this week. One email, every Sunday.
No spam, unsubscribe anytime.
Share this release
Beta — feedback welcome: [email protected]