Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-918 Effacer
ID Titre
CVE-2026-76347 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76347)
SSRF dans ssrf (CVE-2026-76347). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53549 SSRF (Falsification de requête côté serveur) dans CVE-2026-53549 (CVE-2026-53549)
SSRF dans CVE-2026-53549 (CVE-2026-53549). Des informations confidentielles peuvent être exposées. Exploitable via `POST /host/db/proxy/test`.
CVE-2026-68558 SSRF (Falsification de requête côté serveur) dans CVE-2026-68558 (CVE-2026-68558)
SSRF dans CVE-2026-68558 (CVE-2026-68558). Des informations confidentielles peuvent être exposées.
CVE-2026-66794 SSRF (Falsification de requête côté serveur) dans CVE-2026-66794 (CVE-2026-66794)
SSRF dans CVE-2026-66794 (CVE-2026-66794). Des informations confidentielles peuvent être exposées.
CVE-2026-62680 Traversée de chemin dans CVE-2026-62680 (CVE-2026-62680)
traversée de chemin dans CVE-2026-62680 (CVE-2026-62680). Des informations confidentielles peuvent être exposées.
CVE-2026-75583 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75583)
SSRF dans ssrf (CVE-2026-75583). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62668 SSRF (Falsification de requête côté serveur) dans CVE-2026-62668 (CVE-2026-62668)
SSRF dans CVE-2026-62668 (CVE-2026-62668). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20314 SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20314)
SSRF dans Cisco ssrf (CVE-2026-20314). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76239 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76239)
SSRF dans ssrf (CVE-2026-76239). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76225 SSRF (Falsification de requête côté serveur) dans CVE-2026-76225 (CVE-2026-76225)
SSRF dans CVE-2026-76225 (CVE-2026-76225). Des informations confidentielles peuvent être exposées.
CVE-2026-54794 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54794)
SSRF dans ssrf (CVE-2026-54794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76164 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76164)
SSRF dans ssrf (CVE-2026-76164). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17565 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17565)
SSRF dans wordpress (CVE-2026-17565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71303 SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-71303)
SSRF dans lemur (CVE-2026-71303). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/1/authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
CVE-2026-70666 SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-70666)
SSRF dans lemur (CVE-2026-70666). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
CVE-2026-65985 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65985)
SSRF dans ssrf (CVE-2026-65985). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70667 Vulnérabilité dans lemur (CVE-2026-70667)
vulnérabilité dans lemur (CVE-2026-70667). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/1/certificates/upload`. Atténuation : mise à jour vers `1.9.3` ou plus.
CVE-2026-68927 SSRF (Falsification de requête côté serveur) dans mobsf (CVE-2026-68927)
SSRF dans mobsf (CVE-2026-68927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rebind.example``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-63643 Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-63642 SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-75856 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75856)
SSRF dans ssrf (CVE-2026-75856). Des informations confidentielles peuvent être exposées.
CVE-2026-71365 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71365)
SSRF dans ssrf (CVE-2026-71365). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-45123 SSRF (Falsification de requête côté serveur) dans CVE-2026-45123 (CVE-2026-45123)
SSRF dans CVE-2026-45123 (CVE-2026-45123). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12564 SSRF (Falsification de requête côté serveur) dans django (CVE-2026-12564)
SSRF dans django (CVE-2026-12564). Des informations confidentielles peuvent être exposées.
CVE-2026-75898 SSRF (Falsification de requête côté serveur) dans CVE-2026-75898 (CVE-2026-75898)
SSRF dans CVE-2026-75898 (CVE-2026-75898). Des informations confidentielles peuvent être exposées.
CVE-2026-32473 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32473)
SSRF dans ssrf (CVE-2026-32473). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32553 Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
CVE-2026-32467 Subscriber Server Side Request Forgery (SSRF) in [Aotuman] Grab WeChat Articles <= 2.0.1 versions.
Subscriber Server Side Request Forgery (SSRF) in [Aotuman] Grab WeChat Articles <= 2.0.1 versions.
CVE-2026-75844 SSRF (Falsification de requête côté serveur) dans CVE-2026-75844 (CVE-2026-75844)
SSRF dans CVE-2026-75844 (CVE-2026-75844). Des informations confidentielles peuvent être exposées.
CVE-2026-74905 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74905)
SSRF dans ssrf (CVE-2026-74905). Des informations confidentielles peuvent être exposées.
CVE-2026-34884 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-34884)
SSRF dans apache (CVE-2026-34884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64849 KEV [KEV] SSRF (Falsification de requête côté serveur) dans mlflow (CVE-2026-64849)
SSRF dans mlflow (CVE-2026-64849). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/2.0/mlflow/webhooks/{id}/test`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-56677 Vulnérabilité dans 9router (CVE-2026-56677)
vulnérabilité dans 9router (CVE-2026-56677). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/auth/oidc/test`.
CVE-2026-73560 SSRF (Falsification de requête côté serveur) dans CVE-2026-73560 (CVE-2026-73560)
SSRF dans CVE-2026-73560 (CVE-2026-73560). Des informations confidentielles peuvent être exposées.
CVE-2026-50775 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50775)
SSRF dans ssrf (CVE-2026-50775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75054 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75054)
SSRF dans ssrf (CVE-2026-75054). Des informations confidentielles peuvent être exposées.
CVE-2026-75053 In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
CVE-2026-74858 SSRF (Falsification de requête côté serveur) dans CVE-2026-74858 (CVE-2026-74858)
SSRF dans CVE-2026-74858 (CVE-2026-74858). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75006 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75006)
SSRF dans ssrf (CVE-2026-75006). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74842 SSRF (Falsification de requête côté serveur) dans CVE-2026-74842 (CVE-2026-74842)
SSRF dans CVE-2026-74842 (CVE-2026-74842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19984 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-19984)
SSRF dans ssrf (CVE-2026-19984). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13700 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13700)
SSRF dans wordpress (CVE-2026-13700). Des informations confidentielles peuvent être exposées.
CVE-2026-19957 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-19957)
SSRF dans ssrf (CVE-2026-19957). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19956 SSRF (Falsification de requête côté serveur) dans CVE-2026-19956 (CVE-2026-19956)
SSRF dans CVE-2026-19956 (CVE-2026-19956). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73058 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73058)
SSRF dans ssrf (CVE-2026-73058). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17123 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17123)
SSRF dans wordpress (CVE-2026-17123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19927 SSRF (Falsification de requête côté serveur) dans CVE-2026-19927 (CVE-2026-19927)
SSRF dans CVE-2026-19927 (CVE-2026-19927). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74247 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74247)
SSRF dans ssrf (CVE-2026-74247). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35219 SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-35219)
SSRF dans @budibase/server (CVE-2026-35219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BLACKLIST_IPS``. Atténuation : mise à jour vers `3.41.3` ou plus.
CVE-2026-73845 Vulnérabilité dans CVE-2026-73845 (CVE-2026-73845)
vulnérabilité dans CVE-2026-73845 (CVE-2026-73845). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →