A vulnerability was identified in PowerJob up to 5.1.2. Impacted is the function MuConnectionManager.getOrCreateConnection of the file powerjob-server/powerjob-server-starter/src/main/java/tech/powerjob/server/web/controller/TestController.java of the component Transport Endpoint. The manipulation leads to server-side request forgery. The attack is possible to be carried out remotely. The exploit is publicly available and might be used. The project was informed of the problem early through an issue report but has not responded yet.
PUBLISHED5.2ApplicationCWE-918
PowerJob Transport Endpoint TestController.java MuConnectionManager.getOrCreateConnection server-side request forgery
Problem type
Affected products
PowerJob
5.1.0 - AFFECTED
5.1.1 - AFFECTED
5.1.2 - AFFECTED
References
VDB-397128 | PowerJob Transport Endpoint TestController.java MuConnectionManager.getOrCreateConnection server-side request forgery
https://vuldb.com/vuln/397128
VDB-397128 | CTI Indicators (IOB, IOC, IOA)
https://vuldb.com/vuln/397128/cti
CVE-2026-82630 | CVE Analysis and Report
https://vuldb.com/cve/CVE-2026-82630
Submit #893779 | PowerJob 5.1.2 Server-Side Request Forgery
https://vuldb.com/submit/893779
github.com
https://github.com/PowerJob/PowerJob/issues/1181
github.com
https://github.com/PowerJob/PowerJob/
JSON source
https://cveawg.mitre.org/api/cve/CVE-2026-82630Click to expand
{
"dataType": "CVE_RECORD",
"dataVersion": "5.2",
"cveMetadata": {
"cveId": "CVE-2026-82630",
"assignerOrgId": "1af790b2-7ee1-4545-860a-a788eba489b5",
"assignerShortName": "VulDB",
"dateUpdated": "2026-08-31T07:30:09.118Z",
"dateReserved": "2026-08-30T10:04:18.295Z",
"datePublished": "2026-08-31T07:30:09.118Z",
"state": "PUBLISHED"
},
"containers": {
"cna": {
"providerMetadata": {
"orgId": "1af790b2-7ee1-4545-860a-a788eba489b5",
"shortName": "VulDB",
"dateUpdated": "2026-08-31T07:30:09.118Z"
},
"title": "PowerJob Transport Endpoint TestController.java MuConnectionManager.getOrCreateConnection server-side request forgery",
"descriptions": [
{
"lang": "en",
"value": "A vulnerability was identified in PowerJob up to 5.1.2. Impacted is the function MuConnectionManager.getOrCreateConnection of the file powerjob-server/powerjob-server-starter/src/main/java/tech/powerjob/server/web/controller/TestController.java of the component Transport Endpoint. The manipulation leads to server-side request forgery. The attack is possible to be carried out remotely. The exploit is publicly available and might be used. The project was informed of the problem early through an issue report but has not responded yet."
}
],
"affected": [
{
"vendor": "n/a",
"product": "PowerJob",
"cpes": [
"cpe:2.3:a:powerjob:powerjob:*:*:*:*:*:*:*:*"
],
"modules": [
"Transport Endpoint"
],
"versions": [
{
"version": "5.1.0",
"status": "affected"
},
{
"version": "5.1.1",
"status": "affected"
},
{
"version": "5.1.2",
"status": "affected"
}
]
}
],
"problemTypes": [
{
"descriptions": [
{
"lang": "en",
"description": "Server-Side Request Forgery",
"cweId": "CWE-918",
"type": "CWE"
}
]
}
],
"references": [
{
"url": "https://vuldb.com/vuln/397128",
"name": "VDB-397128 | PowerJob Transport Endpoint TestController.java MuConnectionManager.getOrCreateConnection server-side request forgery",
"tags": [
"vdb-entry",
"technical-description"
]
},
{
"url": "https://vuldb.com/vuln/397128/cti",
"name": "VDB-397128 | CTI Indicators (IOB, IOC, IOA)",
"tags": [
"signature",
"permissions-required"
]
},
{
"url": "https://vuldb.com/cve/CVE-2026-82630",
"name": "CVE-2026-82630 | CVE Analysis and Report",
"tags": [
"third-party-advisory"
]
},
{
"url": "https://vuldb.com/submit/893779",
"name": "Submit #893779 | PowerJob 5.1.2 Server-Side Request Forgery",
"tags": [
"third-party-advisory"
]
},
{
"url": "https://github.com/PowerJob/PowerJob/issues/1181",
"tags": [
"exploit",
"issue-tracking"
]
},
{
"url": "https://github.com/PowerJob/PowerJob/",
"tags": [
"product"
]
}
],
"metrics": [
{},
{
"cvssV3_1": {
"version": "3.1",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R",
"baseScore": 7.3,
"baseSeverity": "HIGH"
}
},
{
"cvssV3_0": {
"version": "3.0",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R",
"baseScore": 7.3,
"baseSeverity": "HIGH"
}
},
{
"cvssV2_0": {
"version": "2.0",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P/E:POC/RL:ND/RC:UR",
"baseScore": 7.5
}
}
],
"timeline": [
{
"time": "2026-08-30T00:00:00.000Z",
"lang": "en",
"value": "Advisory disclosed"
},
{
"time": "2026-08-30T02:00:00.000Z",
"lang": "en",
"value": "VulDB entry created"
},
{
"time": "2026-08-30T12:09:23.000Z",
"lang": "en",
"value": "VulDB entry last update"
}
],
"credits": [
{
"lang": "en",
"value": "CyanM0un (VulDB User)",
"type": "reporter"
},
{
"lang": "en",
"value": "VulDB CNA Team",
"type": "coordinator"
}
]
}
}
}