Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-918 Effacer
ID Titre
CVE-2026-66415 SSRF (Falsification de requête côté serveur) dans path-traversal (CVE-2026-66415)
SSRF dans path-traversal (CVE-2026-66415). Des informations confidentielles peuvent être exposées.
CVE-2026-15974 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15974)
SSRF dans ssrf (CVE-2026-15974). Des informations confidentielles peuvent être exposées.
CVE-2026-67530 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-67530)
SSRF dans ssrf (CVE-2026-67530). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64870 SSRF (Falsification de requête côté serveur) dans CVE-2026-64870 (CVE-2026-64870)
SSRF dans CVE-2026-64870 (CVE-2026-64870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57862 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57862)
SSRF dans ssrf (CVE-2026-57862). Des informations confidentielles peuvent être exposées.
CVE-2026-67346 SSRF (Falsification de requête côté serveur) dans CVE-2026-67346 (CVE-2026-67346)
SSRF dans CVE-2026-67346 (CVE-2026-67346). Des informations confidentielles peuvent être exposées.
CVE-2026-54885 SSRF (Falsification de requête côté serveur) dans CVE-2026-54885 (CVE-2026-54885)
SSRF dans CVE-2026-54885 (CVE-2026-54885). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18378 SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-18378)
SSRF dans redhat (CVE-2026-18378). Des informations confidentielles peuvent être exposées.
CVE-2026-18381 SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-18381)
SSRF dans redhat (CVE-2026-18381). Des informations confidentielles peuvent être exposées.
CVE-2026-18382 SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-18382)
SSRF dans redhat (CVE-2026-18382). Des informations confidentielles peuvent être exposées.
CVE-2026-18369 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18369)
SSRF dans ssrf (CVE-2026-18369). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18353 SSRF (Falsification de requête côté serveur) dans CVE-2026-18353 (CVE-2026-18353)
SSRF dans CVE-2026-18353 (CVE-2026-18353). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/upload/sbom`.
CVE-2026-54249 SSRF (Falsification de requête côté serveur) dans pydantic-ai-slim (CVE-2026-54249)
SSRF dans pydantic-ai-slim (CVE-2026-54249). Des informations confidentielles peuvent être exposées. Exploitable via ``UploadedFile``. Atténuation : mise à jour vers `2.0.0b6` ou plus.
CVE-2026-67436 Vulnérabilité dans CVE-2026-67436 (CVE-2026-67436)
vulnérabilité dans CVE-2026-67436 (CVE-2026-67436). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67435 Divulgation d'information dans linuxfabrik-lib (CVE-2026-67435)
vulnérabilité dans linuxfabrik-lib (CVE-2026-67435). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67426 Vulnérabilité dans flyto-core (CVE-2026-67426)
vulnérabilité dans flyto-core (CVE-2026-67426). Des informations confidentielles peuvent être exposées. Exploitable via `POST /run`. Atténuation : mise à jour vers `2.26.7` ou plus.
CVE-2026-67424 Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
CVE-2026-16328 In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
CVE-2026-54735 SSRF (Falsification de requête côté serveur) dans github.com/prebid/prebid-server/v4 (CVE-2026-54735)
SSRF dans github.com/prebid/prebid-server/v4 (CVE-2026-54735). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.4.0` ou plus.
CVE-2026-54663 Vulnérabilité dans swagger-typescript-api (CVE-2026-54663)
vulnérabilité dans swagger-typescript-api (CVE-2026-54663). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /INTERNAL_ONLY_PATH/secret.json`. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-54660 Divulgation d'information dans swagger-typescript-api (CVE-2026-54660)
vulnérabilité dans swagger-typescript-api (CVE-2026-54660). Des informations confidentielles peuvent être exposées. Exploitable via `GET /exfil-endpoint/data.json`. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-6089 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-6089)
SSRF dans wordpress (CVE-2026-6089). Des informations confidentielles peuvent être exposées.
CVE-2026-58189 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-58189)
SSRF dans apache (CVE-2026-58189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55391 Vulnérabilité dans datamodel-code-generator (CVE-2026-55391)
vulnérabilité dans datamodel-code-generator (CVE-2026-55391). Des informations confidentielles peuvent être exposées. Exploitable via ``httpx``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-54690 SSRF (Falsification de requête côté serveur) dans datamodel-code-generator (CVE-2026-54690)
SSRF dans datamodel-code-generator (CVE-2026-54690). Des informations confidentielles peuvent être exposées. Exploitable via ``None``. Atténuation : mise à jour vers `0.61.0` ou plus.
CVE-2026-54691 SSRF (Falsification de requête côté serveur) dans datamodel-code-generator (CVE-2026-54691)
SSRF dans datamodel-code-generator (CVE-2026-54691). Des informations confidentielles peuvent être exposées. Exploitable via ``http.get_body``. Atténuation : mise à jour vers `0.61.0` ou plus.
CVE-2026-4912 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-4912)
SSRF dans wordpress (CVE-2026-4912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14869 SSRF (Falsification de requête côté serveur) dans CVE-2026-14869 (CVE-2026-14869)
SSRF dans CVE-2026-14869 (CVE-2026-14869). Des informations confidentielles peuvent être exposées.
CVE-2026-54605 Divulgation d'information dans oauth (CVE-2026-54605)
vulnérabilité dans oauth (CVE-2026-54605). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `1.1.6` ou plus.
CVE-2026-67173 SSRF (Falsification de requête côté serveur) dans CVE-2026-67173 (CVE-2026-67173)
SSRF dans CVE-2026-67173 (CVE-2026-67173). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43910 Vulnérabilité dans io.appium:java-client (CVE-2026-43910)
vulnérabilité dans io.appium:java-client (CVE-2026-43910). Des informations confidentielles peuvent être exposées. Exploitable via `POST /wd/hub/session`. Atténuation : mise à jour vers `10.1.1` ou plus.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-65925 SSRF (Falsification de requête côté serveur) dans jfrog (CVE-2026-65925)
SSRF dans jfrog (CVE-2026-65925). Des informations confidentielles peuvent être exposées.
CVE-2026-65923 SSRF (Falsification de requête côté serveur) dans jfrog (CVE-2026-65923)
SSRF dans jfrog (CVE-2026-65923). Des informations confidentielles peuvent être exposées.
CVE-2026-65924 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65924)
SSRF dans ssrf (CVE-2026-65924). Des informations confidentielles peuvent être exposées.
CVE-2026-65618 SSRF (Falsification de requête côté serveur) dans jfrog (CVE-2026-65618)
SSRF dans jfrog (CVE-2026-65618). Des informations confidentielles peuvent être exposées.
CVE-2026-16481 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-16481)
SSRF dans ssrf (CVE-2026-16481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17192 SSRF (Falsification de requête côté serveur) dans CVE-2026-17192 (CVE-2026-17192)
SSRF dans CVE-2026-17192 (CVE-2026-17192). Des informations confidentielles peuvent être exposées.
CVE-2026-54272 Vulnérabilité dans ip-address (CVE-2026-54272)
vulnérabilité dans ip-address (CVE-2026-54272). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Address6``. Atténuation : mise à jour vers `10.2.1` ou plus.
CVE-2026-17552 SSRF (Falsification de requête côté serveur) dans CVE-2026-17552 (CVE-2026-17552)
SSRF dans CVE-2026-17552 (CVE-2026-17552). Des informations confidentielles peuvent être exposées.
CVE-2026-65558 Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
CVE-2026-66437 Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
CVE-2026-59552 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59552)
SSRF dans ssrf (CVE-2026-59552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17534 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17534)
SSRF dans ssrf (CVE-2026-17534). Des informations confidentielles peuvent être exposées.
CVE-2025-15662 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2025-15662)
SSRF dans wordpress (CVE-2025-15662). Des informations confidentielles peuvent être exposées.
CVE-2026-17458 SSRF (Falsification de requête côté serveur) dans CVE-2026-17458 (CVE-2026-17458)
SSRF dans CVE-2026-17458 (CVE-2026-17458). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73307 SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-73307)
SSRF dans @budibase/server (CVE-2026-73307). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73410 Vulnérabilité dans @budibase/server (CVE-2026-73410)
vulnérabilité dans @budibase/server (CVE-2026-73410). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetchWithBlacklist``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →