Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-45939 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-45939)
SSRF dans ssrf (CVE-2025-45939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52163 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-52163)
SSRF dans ssrf (CVE-2025-52163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51591 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-51591)
SSRF dans ssrf (CVE-2025-51591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-9621 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9621)
SSRF dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9621). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-5276 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-5276)
SSRF dans ssrf (CVE-2025-5276). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-25827 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-25827)
SSRF dans ssrf (CVE-2025-25827). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-25785 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2025-25785)
SSRF dans c (CVE-2025-25785). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-0474 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-0474)
SSRF dans ssrf (CVE-2025-0474). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-55875 |
|
Divulgation d'information dans org.http4k:http4k-format-xml (CVE-2024-55875)
vulnérabilité dans org.http4k:http4k-format-xml (CVE-2024-55875). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `6.50.0.0` ou plus.
|
| CVE-2024-38183 |
|
SSRF (Falsification de requête côté serveur) dans microsoft (CVE-2024-38183)
SSRF dans microsoft (CVE-2024-38183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-42467 |
|
SSRF (Falsification de requête côté serveur) dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467)
SSRF dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2024-21527 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-21527)
SSRF dans ssrf (CVE-2024-21527). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-27620 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2024-27620 (CVE-2024-27620)
SSRF dans CVE-2024-27620 (CVE-2024-27620). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-25294 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-25294)
SSRF dans ssrf (CVE-2024-25294). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-22873 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-22873)
SSRF dans ssrf (CVE-2024-22873). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-21893 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Ivanti connect-secure (CVE-2024-21893)
SSRF dans Ivanti connect-secure (CVE-2024-21893). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-41763 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Microsoft skype-for-business (CVE-2023-41763)
SSRF dans Microsoft skype-for-business (CVE-2023-41763). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-41449 |
|
SSRF (Falsification de requête côté serveur) dans phpkobo (CVE-2023-41449)
SSRF dans phpkobo (CVE-2023-41449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-36088 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-36088)
SSRF dans ssrf (CVE-2023-36088). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-35391 |
|
SSRF (Falsification de requête côté serveur) dans deskpro (CVE-2021-35391)
SSRF dans deskpro (CVE-2021-35391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35175 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-35175)
SSRF dans ssrf (CVE-2023-35175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-26735 |
|
SSRF (Falsification de requête côté serveur) dans prometheus (CVE-2023-26735)
SSRF dans prometheus (CVE-2023-26735). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-27162 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27162)
SSRF dans ssrf (CVE-2023-27162). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-27163 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27163)
SSRF dans ssrf (CVE-2023-27163). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-27159 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27159)
SSRF dans ssrf (CVE-2023-27159). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-27160 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27160)
SSRF dans ssrf (CVE-2023-27160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1725 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-1725)
SSRF dans ssrf (CVE-2023-1725). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-25262 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-25262)
SSRF dans ssrf (CVE-2023-25262). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-27161 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27161)
SSRF dans ssrf (CVE-2023-27161). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-45085 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-45085)
SSRF dans ssrf (CVE-2022-45085). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-37498 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-37498)
SSRF dans ssrf (CVE-2021-37498). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-42343 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-42343)
SSRF dans ssrf (CVE-2022-42343). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-40842 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-40842)
SSRF dans ssrf (CVE-2022-40842). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-38580 |
|
Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
|
| CVE-2022-36551 |
|
SSRF (Falsification de requête côté serveur) dans label-studio (CVE-2022-36551)
SSRF dans label-studio (CVE-2022-36551). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.0.post0` ou plus.
|
| CVE-2022-41040 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2022-41040)
SSRF dans Microsoft exchange-server (CVE-2022-41040). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-21009 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-21009)
SSRF dans ssrf (CVE-2021-21009). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-24815 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-24815)
SSRF dans ssrf (CVE-2020-24815). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-28043 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-28043)
SSRF dans ssrf (CVE-2020-28043). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-24881 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-24881)
SSRF dans ssrf (CVE-2020-24881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25466 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-25466)
SSRF dans ssrf (CVE-2020-25466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-22983 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-22983)
SSRF dans ssrf (CVE-2020-22983). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-27375 |
|
SSRF (Falsification de requête côté serveur) dans drtrustusa (CVE-2020-27375)
SSRF dans drtrustusa (CVE-2020-27375). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-27245 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-27245)
SSRF dans ssrf (CVE-2022-27245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-21973 KEV |
|
[KEV] Vulnérabilité dans Vmware vcenter-server-and-cloud-foundation (CVE-2021-21973)
vulnérabilité dans Vmware vcenter-server-and-cloud-foundation (CVE-2021-21973). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-42637 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-42637)
SSRF dans ssrf (CVE-2021-42637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-21975 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Vmware vrealize-operations-manager-api (CVE-2021-21975)
SSRF dans Vmware vrealize-operations-manager-api (CVE-2021-21975). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-27103 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Accellion fta (CVE-2021-27103)
SSRF dans Accellion fta (CVE-2021-27103). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-34473 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-34473)
SSRF dans Microsoft exchange-server (CVE-2021-34473). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|