This release includes 1 security fix for security teams reviewing exposed deployments.
Topics
Affected surfaces
ReleasePort's take
Moderate signalFedify was upgraded to version 1.10.11 to fix a critical SSRF vulnerability.
Why it matters: CVE‑2026‑50131 (severity 90) affects the Fedify dependency; upgrade immediately if you use it.
Summary
AI summaryUpgraded Fedify to 1.10.11 fixing a CVE‑2026‑50131 SSRF vulnerability
Changes in this release
| Type | Severity | Summary | CVE |
|---|---|---|---|
| Security | Critical |
Upgraded Fedify to 1.10.11 to address a security vulnerability in SSRF mitigation. Upgraded Fedify to 1.10.11 to address a security vulnerability in SSRF mitigation. Source: llm_adapter@2026-06-04 Confidence: high |
— |
Full changelog
Released on June 4, 2026.
- Upgraded Fedify to 1.10.11 to address a security vulnerability in SSRF mitigation. [CVE-2026-50131]
Security Fixes
- CVE-2026-50131 — SSRF mitigation vulnerability fixed in Fedify
Weekly OSS security release digest.
The CVE patches and breaking changes that affected production tools this week. One email, every Sunday.
No spam, unsubscribe anytime.
Share this release
Beta — feedback welcome: [email protected]