Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57106 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57106)
SSRF dans ssrf (CVE-2026-57106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16910 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-16910)
SSRF dans ssrf (CVE-2026-16910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16870 |
|
Vulnérabilité dans CVE-2026-16870 (CVE-2026-16870)
vulnérabilité dans CVE-2026-16870 (CVE-2026-16870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56167 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56167)
SSRF dans ssrf (CVE-2026-56167). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63313 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63313)
SSRF dans ssrf (CVE-2026-63313). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21653 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21653)
SSRF dans ssrf (CVE-2026-21653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59931 |
|
SSRF (Falsification de requête côté serveur) dans phpoffice/phpspreadsheet (CVE-2026-59931)
SSRF dans phpoffice/phpspreadsheet (CVE-2026-59931). Des informations confidentielles peuvent être exposées. Exploitable via ``example.com``. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-65516 |
|
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
|
| CVE-2026-65496 |
|
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
|
| CVE-2026-65466 |
|
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
|
| CVE-2026-65467 |
|
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
|
| CVE-2026-24639 |
|
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
|
| CVE-2026-64799 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64799)
SSRF dans ssrf (CVE-2026-64799). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64873 |
|
Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
|
| CVE-2026-64649 |
|
SSRF (Falsification de requête côté serveur) dans next (CVE-2026-64649)
SSRF dans next (CVE-2026-64649). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64645 |
|
Redirection ouverte dans next (CVE-2026-64645)
vulnérabilité dans next (CVE-2026-64645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``has``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-13192 |
|
SSRF (Falsification de requête côté serveur) dans progress (CVE-2026-13192)
SSRF dans progress (CVE-2026-13192). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65593 |
|
SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-65593)
SSRF dans n8n (CVE-2026-65593). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65317 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65317 (CVE-2026-65317)
SSRF dans CVE-2026-65317 (CVE-2026-65317). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65318 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65318 (CVE-2026-65318)
SSRF dans CVE-2026-65318 (CVE-2026-65318). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59765 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-59765)
SSRF dans code.gitea.io/gitea (CVE-2026-59765). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultClient``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-65057 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65057 (CVE-2026-65057)
SSRF dans CVE-2026-65057 (CVE-2026-65057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65056 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65056 (CVE-2026-65056)
SSRF dans CVE-2026-65056 (CVE-2026-65056). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63764 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63764)
SSRF dans ssrf (CVE-2026-63764). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58314 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58314)
SSRF dans code.gitea.io/gitea (CVE-2026-58314). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/user/hooks`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58442 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58442)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58442). Des informations confidentielles peuvent être exposées. Exploitable via ``ipAllowed``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58441 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58441)
SSRF dans code.gitea.io/gitea (CVE-2026-58441). Des informations confidentielles peuvent être exposées. Exploitable via `GET /ssrf-proof/info/refs`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-23603 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-23603)
SSRF dans code.gitea.io/gitea (CVE-2026-23603). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``picture``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-57894 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-57894)
SSRF dans code.gitea.io/gitea (CVE-2026-57894). Des informations confidentielles peuvent être exposées. Exploitable via `POST /repo/migrate`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-15927 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15927)
SSRF dans ssrf (CVE-2026-15927). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64626 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64626)
SSRF dans ssrf (CVE-2026-64626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51031 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51031)
SSRF dans ssrf (CVE-2026-51031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63769 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-63769)
SSRF dans c (CVE-2026-63769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63731 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-63731 (CVE-2026-63731)
SSRF dans CVE-2026-63731 (CVE-2026-63731). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63730 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-63730 (CVE-2026-63730)
SSRF dans CVE-2026-63730 (CVE-2026-63730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63107 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-63107 (CVE-2026-63107)
SSRF dans CVE-2026-63107 (CVE-2026-63107). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-60033 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60033)
SSRF dans ssrf (CVE-2026-60033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62418 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63744 |
|
SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2026-63744)
SSRF dans surrealdb (CVE-2026-63744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63743 |
|
SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2026-63743)
SSRF dans surrealdb (CVE-2026-63743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63736 |
|
SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2026-63736)
SSRF dans surrealdb (CVE-2026-63736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16223 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-16223 (CVE-2026-16223)
SSRF dans CVE-2026-16223 (CVE-2026-16223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16222 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-16222 (CVE-2026-16222)
SSRF dans CVE-2026-16222 (CVE-2026-16222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16196 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16196)
SSRF dans c (CVE-2026-16196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16194 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-16194 (CVE-2026-16194)
SSRF dans CVE-2026-16194 (CVE-2026-16194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16128 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16128)
SSRF dans c (CVE-2026-16128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16127 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16127)
SSRF dans c (CVE-2026-16127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16125 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16125)
SSRF dans c (CVE-2026-16125). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16124 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-16124 (CVE-2026-16124)
SSRF dans CVE-2026-16124 (CVE-2026-16124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71398 |
|
SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2025-71398)
SSRF dans surrealdb (CVE-2025-71398). Des informations confidentielles peuvent être exposées.
|