CODE RED

P5 Verified

Capacitor Android and iOS: remote content can be loaded at the app origin via the internal HTTP proxy path

CVE-2026-103922. EPSS 0.00213 (percentile 0.10517), scored 2026-10-03. Fixed version: 4d377eb2d3eabf83f9e6d1c07cb50d92c06db523. Fixed version: 60a677eae8bb27667e8c5c518b38e855c7228968. Fixed version: 82428936581035795b1640e60dc92b2a8d5eeed3. Fixed version: 0c9e35dec13a99ec4a582a2edc536cbec96bf27d. Fixed version: 430356a91e1419fc66862dc09835081aa501677e. Fixed version: 80b6c5e81d062e1e158914040f49e044d95b7ccb. Fixed version: 85ccc44151fdd5ae5e0d806d875766ef4b84ad5d. Fixed version: af9a287fef45f0ac68ce640cb42fed2d06b0f1b4. Fixed version: d5e3170ba0ff155fc542b7e6d16cff5201406540.

Summary source: template

CVE / CWE
CVE-2026-103922 /
Vendor / product
Unavailable / Unavailable
Severity
0.1
CVSS
Unavailable · CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N · osv
EPSS
0.00213 · percentile 0.10517 · 2026-10-03
KEV
no · added unavailable · due unavailable · ransomware use unavailable
Exploit signals
Signal evidence

Affected products

Provenance

Stable permalink: https://cybercodered.org/item/cve-cve-2026-103922.html