Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-76347 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76347)
SSRF dans ssrf (CVE-2026-76347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53549 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-53549 (CVE-2026-53549)
SSRF dans CVE-2026-53549 (CVE-2026-53549). Des informations confidentielles peuvent être exposées. Exploitable via `POST /host/db/proxy/test`.
|
| CVE-2026-68558 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-68558 (CVE-2026-68558)
SSRF dans CVE-2026-68558 (CVE-2026-68558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66794 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-66794 (CVE-2026-66794)
SSRF dans CVE-2026-66794 (CVE-2026-66794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62680 |
|
Traversée de chemin dans CVE-2026-62680 (CVE-2026-62680)
traversée de chemin dans CVE-2026-62680 (CVE-2026-62680). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75583 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75583)
SSRF dans ssrf (CVE-2026-75583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62668 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-62668 (CVE-2026-62668)
SSRF dans CVE-2026-62668 (CVE-2026-62668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20314 |
|
SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20314)
SSRF dans Cisco ssrf (CVE-2026-20314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76239 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76239)
SSRF dans ssrf (CVE-2026-76239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76225 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-76225 (CVE-2026-76225)
SSRF dans CVE-2026-76225 (CVE-2026-76225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54794 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54794)
SSRF dans ssrf (CVE-2026-54794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76164 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76164)
SSRF dans ssrf (CVE-2026-76164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17565 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17565)
SSRF dans wordpress (CVE-2026-17565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71303 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-71303)
SSRF dans lemur (CVE-2026-71303). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/1/authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-70666 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-70666)
SSRF dans lemur (CVE-2026-70666). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-65985 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65985)
SSRF dans ssrf (CVE-2026-65985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70667 |
|
Vulnérabilité dans lemur (CVE-2026-70667)
vulnérabilité dans lemur (CVE-2026-70667). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/1/certificates/upload`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-68927 |
|
SSRF (Falsification de requête côté serveur) dans mobsf (CVE-2026-68927)
SSRF dans mobsf (CVE-2026-68927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rebind.example``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-63643 |
|
Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63642 |
|
SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-75856 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75856)
SSRF dans ssrf (CVE-2026-75856). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71365 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71365)
SSRF dans ssrf (CVE-2026-71365). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-45123 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-45123 (CVE-2026-45123)
SSRF dans CVE-2026-45123 (CVE-2026-45123). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12564 |
|
SSRF (Falsification de requête côté serveur) dans django (CVE-2026-12564)
SSRF dans django (CVE-2026-12564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75898 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-75898 (CVE-2026-75898)
SSRF dans CVE-2026-75898 (CVE-2026-75898). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32473 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32473)
SSRF dans ssrf (CVE-2026-32473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32553 |
|
Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
|
| CVE-2026-32467 |
|
Subscriber Server Side Request Forgery (SSRF) in [Aotuman] Grab WeChat Articles <= 2.0.1 versions.
Subscriber Server Side Request Forgery (SSRF) in [Aotuman] Grab WeChat Articles <= 2.0.1 versions.
|
| CVE-2026-75844 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-75844 (CVE-2026-75844)
SSRF dans CVE-2026-75844 (CVE-2026-75844). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74905 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74905)
SSRF dans ssrf (CVE-2026-74905). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34884 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-34884)
SSRF dans apache (CVE-2026-34884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64849 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans mlflow (CVE-2026-64849)
SSRF dans mlflow (CVE-2026-64849). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/2.0/mlflow/webhooks/{id}/test`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-56677 |
|
Vulnérabilité dans 9router (CVE-2026-56677)
vulnérabilité dans 9router (CVE-2026-56677). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/auth/oidc/test`.
|
| CVE-2026-73560 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73560 (CVE-2026-73560)
SSRF dans CVE-2026-73560 (CVE-2026-73560). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50775 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50775)
SSRF dans ssrf (CVE-2026-50775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75054 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75054)
SSRF dans ssrf (CVE-2026-75054). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-74858 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-74858 (CVE-2026-74858)
SSRF dans CVE-2026-74858 (CVE-2026-74858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75006 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75006)
SSRF dans ssrf (CVE-2026-75006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74842 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-74842 (CVE-2026-74842)
SSRF dans CVE-2026-74842 (CVE-2026-74842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19984 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-19984)
SSRF dans ssrf (CVE-2026-19984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13700 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13700)
SSRF dans wordpress (CVE-2026-13700). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19957 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-19957)
SSRF dans ssrf (CVE-2026-19957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19956 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19956 (CVE-2026-19956)
SSRF dans CVE-2026-19956 (CVE-2026-19956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73058 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73058)
SSRF dans ssrf (CVE-2026-73058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17123 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17123)
SSRF dans wordpress (CVE-2026-17123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19927 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19927 (CVE-2026-19927)
SSRF dans CVE-2026-19927 (CVE-2026-19927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74247 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74247)
SSRF dans ssrf (CVE-2026-74247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35219 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-35219)
SSRF dans @budibase/server (CVE-2026-35219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BLACKLIST_IPS``. Atténuation : mise à jour vers `3.41.3` ou plus.
|
| CVE-2026-73845 |
|
Vulnérabilité dans CVE-2026-73845 (CVE-2026-73845)
vulnérabilité dans CVE-2026-73845 (CVE-2026-73845). Risque d'opérations non autorisées ou de divulgation.
|