GPU VulnDB

Database/AI/ML frameworks & serving

Text Generation Inference (TGI): SSRF in the OpenAI-compatible multimodal chat endpoint

CVE-2026-63086AI/ML frameworks & servingcurated

Impact

SSRF in the OpenAI-compatible multimodal chat endpoint

Who can reach it

Unauthenticated request supplying an image URL

What to do

Upgrade past 3.3.7 and block metadata/internal egress from serving pods

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.