Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-918 Effacer
ID Titre
CVE-2026-12774 SSRF (Falsification de requête côté serveur) dans litellm (CVE-2026-12774)
SSRF dans litellm (CVE-2026-12774). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56342 SSRF (Falsification de requête côté serveur) dans CVE-2026-56342 (CVE-2026-56342)
SSRF dans CVE-2026-56342 (CVE-2026-56342). Des informations confidentielles peuvent être exposées.
CVE-2026-56227 SSRF (Falsification de requête côté serveur) dans CVE-2026-56227 (CVE-2026-56227)
SSRF dans CVE-2026-56227 (CVE-2026-56227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12726 SSRF (Falsification de requête côté serveur) dans CVE-2026-12726 (CVE-2026-12726)
SSRF dans CVE-2026-12726 (CVE-2026-12726). Des informations confidentielles peuvent être exposées.
CVE-2026-55187 SSRF (Falsification de requête côté serveur) dans github.com/axllent/mailpit (CVE-2026-55187)
SSRF dans github.com/axllent/mailpit (CVE-2026-55187). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/message/{ID}/link-check`. Atténuation : mise à jour vers `1.30.2` ou plus.
CVE-2026-55791 Vulnérabilité dans craftcms/cms (CVE-2026-55791)
vulnérabilité dans craftcms/cms (CVE-2026-55791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trustedHosts``. Atténuation : mise à jour vers `4.18` ou plus.
CVE-2026-49345 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-49345)
SSRF dans ssrf (CVE-2026-49345). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigurationController``.
CVE-2026-49359 SSRF (Falsification de requête côté serveur) dans pontedilana/php-weasyprint (CVE-2026-49359)
SSRF dans pontedilana/php-weasyprint (CVE-2026-49359). Des informations confidentielles peuvent être exposées. Exploitable via ``attachment``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2026-4328 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-4328)
SSRF dans wordpress (CVE-2026-4328). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11989 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-11989)
SSRF dans wordpress (CVE-2026-11989). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12566 SSRF (Falsification de requête côté serveur) dans bbot (CVE-2026-12566)
SSRF dans bbot (CVE-2026-12566). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``docker_pull``. Atténuation : mise à jour vers `2.8.5` ou plus.
CVE-2026-55229 SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229). Des informations confidentielles peuvent être exposées. Exploitable via `GET /secretendpoint`. Atténuation : mise à jour vers `8.34.0` ou plus.
CVE-2026-55671 SSRF (Falsification de requête côté serveur) dans github.com/zitadel/zitadel (CVE-2026-55671)
SSRF dans github.com/zitadel/zitadel (CVE-2026-55671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615133614-8e82ec1cb9a2` ou plus.
CVE-2026-11395 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-11395)
SSRF dans wordpress (CVE-2026-11395). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48764 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48764)
SSRF dans ssrf (CVE-2026-48764). Des informations confidentielles peuvent être exposées.
CVE-2026-54018 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-54018)
SSRF dans open-webui (CVE-2026-54018). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54017 Traversée de chemin dans open-webui (CVE-2026-54017)
traversée de chemin dans open-webui (CVE-2026-54017). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/terminals/server1/..`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54008 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-54008)
SSRF dans open-webui (CVE-2026-54008). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/auths/`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-53931 Vulnérabilité dans nocodb (CVE-2026-53931)
vulnérabilité dans nocodb (CVE-2026-53931). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``axiosRequestMake``.
CVE-2026-53930 SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-53930)
SSRF dans nocodb (CVE-2026-53930). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``migrate``.
CVE-2026-53927 SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-53927)
SSRF dans nocodb (CVE-2026-53927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``axiosRequestMake``.
CVE-2026-48782 SSRF (Falsification de requête côté serveur) dans pydantic-ai-slim (CVE-2026-48782)
SSRF dans pydantic-ai-slim (CVE-2026-48782). Des informations confidentielles peuvent être exposées. Exploitable via ``FileUrl``. Atténuation : mise à jour vers `2.0.0b3` ou plus.
CVE-2026-53755 SSRF (Falsification de requête côté serveur) dans crawl4ai (CVE-2026-53755)
SSRF dans crawl4ai (CVE-2026-53755). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.9` ou plus.
CVE-2026-53754 SSRF (Falsification de requête côté serveur) dans crawl4ai (CVE-2026-53754)
SSRF dans crawl4ai (CVE-2026-53754). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.8` ou plus.
CVE-2026-54157 SSRF (Falsification de requête côté serveur) dans @lobehub/lobehub (CVE-2026-54157)
SSRF dans @lobehub/lobehub (CVE-2026-54157). Des informations confidentielles peuvent être exposées. Exploitable via `POST /webapi/proxy`. Atténuation : mise à jour vers `2.1.57` ou plus.
CVE-2026-56266 Traversée de chemin dans crawl4ai (CVE-2026-56266)
traversée de chemin dans crawl4ai (CVE-2026-56266). Des informations confidentielles peuvent être exposées. Exploitable via ``output_path``. Atténuation : mise à jour vers `0.8.7` ou plus.
CVE-2026-50134 SSRF (Falsification de requête côté serveur) dans github.com/gohugoio/hugo (CVE-2026-50134)
SSRF dans github.com/gohugoio/hugo (CVE-2026-50134). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.http.urls``. Atténuation : mise à jour vers `0.162.0` ou plus.
CVE-2026-53859 Vulnérabilité dans openclaw (CVE-2026-53859)
vulnérabilité dans openclaw (CVE-2026-53859). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.26` ou plus.
CVE-2026-49860 SSRF (Falsification de requête côté serveur) dans deno (CVE-2026-49860)
SSRF dans deno (CVE-2026-49860). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localhost``. Atténuation : mise à jour vers `2.8.1` ou plus.
CVE-2026-49859 Vulnérabilité dans deno (CVE-2026-49859)
vulnérabilité dans deno (CVE-2026-49859). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localhost``. Atténuation : mise à jour vers `2.8.1` ou plus.
CVE-2026-54299 Vulnérabilité dans astro (CVE-2026-54299)
vulnérabilité dans astro (CVE-2026-54299). Des informations confidentielles peuvent être exposées. Exploitable via ``request.url``. Atténuation : mise à jour vers `6.4.6` ou plus.
CVE-2026-54300 SSRF (Falsification de requête côté serveur) dans @astrojs/netlify (CVE-2026-54300)
SSRF dans @astrojs/netlify (CVE-2026-54300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image.remotePatterns``. Atténuation : mise à jour vers `7.0.13` ou plus.
CVE-2025-60175 Administrator Server Side Request Forgery (SSRF) in PopAd <= 1.0.4 versions.
Administrator Server Side Request Forgery (SSRF) in PopAd <= 1.0.4 versions.
CVE-2026-50887 SSRF (Falsification de requête côté serveur) dans shlinkio/shlink (CVE-2026-50887)
SSRF dans shlinkio/shlink (CVE-2026-50887). Des informations confidentielles peuvent être exposées.
CVE-2026-50888 SSRF (Falsification de requête côté serveur) dans koillection/koillection (CVE-2026-50888)
SSRF dans koillection/koillection (CVE-2026-50888). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.4` ou plus.
CVE-2026-48818 SSRF (Falsification de requête côté serveur) dans starlette (CVE-2026-48818)
SSRF dans starlette (CVE-2026-48818). Des informations confidentielles peuvent être exposées. Exploitable via ``StaticFiles``. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-48736 Vulnérabilité dans symfony/http-client (CVE-2026-48736)
vulnérabilité dans symfony/http-client (CVE-2026-48736). Des informations confidentielles peuvent être exposées. Exploitable via ``NoPrivateNetworkHttpClient``. Atténuation : mise à jour vers `5.4.53` ou plus.
CVE-2026-50168 Vulnérabilité dans @angular/platform-server (CVE-2026-50168)
vulnérabilité dans @angular/platform-server (CVE-2026-50168). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `21.2.15` ou plus.
CVE-2026-12210 SSRF (Falsification de requête côté serveur) dans utcp-gql (CVE-2026-12210)
SSRF dans utcp-gql (CVE-2026-12210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startswith``. Atténuation : mise à jour vers `1.1.1` ou plus.
CVE-2026-53827 SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-53827)
SSRF dans openclaw (CVE-2026-53827). Des informations confidentielles peuvent être exposées.
CVE-2026-53607 SSRF (Falsification de requête côté serveur) dans apostrophe (CVE-2026-53607)
SSRF dans apostrophe (CVE-2026-53607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.31.0` ou plus.
CVE-2026-50552 SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-50552)
SSRF dans phanan/koel (CVE-2026-50552). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/radio/stations`. Atténuation : mise à jour vers `9.7.1` ou plus.
CVE-2025-58175 Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175). Des informations confidentielles peuvent être exposées. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Atténuation : mise à jour vers `2.27.3` ou plus.
CVE-2026-53812 Vulnérabilité dans openclaw (CVE-2026-53812)
vulnérabilité dans openclaw (CVE-2026-53812). Des informations confidentielles peuvent être exposées. Exploitable via ``act``. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-53782 @steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
@steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
CVE-2026-47170 Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HT...
Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HTTP requests to internal services via the uploadFromUrl endpoint. This allows internal port scanning,...
CVE-2026-46698 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46698)
SSRF dans wordpress (CVE-2026-46698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46697 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46697)
SSRF dans wordpress (CVE-2026-46697). Des informations confidentielles peuvent être exposées.
CVE-2026-48053 SSRF (Falsification de requête côté serveur) dans kolibri (CVE-2026-48053)
SSRF dans kolibri (CVE-2026-48053). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/auth/remotefacilityuser`. Atténuation : mise à jour vers `0.19.4` ou plus.
CVE-2026-3341 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-3341)
SSRF dans ssrf (CVE-2026-3341). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →