Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47260 |
|
SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-47260)
SSRF dans phanan/koel (CVE-2026-47260). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/podcasts`. Atténuation : mise à jour vers `9.3.5` ou plus.
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|
| CVE-2026-35673 |
|
Autorisation incorrecte dans ssrf (CVE-2026-35673)
vulnérabilité dans ssrf (CVE-2026-35673). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9557 |
|
SSRF (Falsification de requête côté serveur) dans mautic/core (CVE-2026-9557)
SSRF dans mautic/core (CVE-2026-9557). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MauticFocusBundle``. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-46526 |
|
SSRF (Falsification de requête côté serveur) dans local-deep-research (CVE-2026-46526)
SSRF dans local-deep-research (CVE-2026-46526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``validate_url``. Atténuation : mise à jour vers `1.6.10` ou plus.
|
| CVE-2026-48522 |
|
Vulnérabilité dans pyjwt (CVE-2026-48522)
vulnérabilité dans pyjwt (CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uri``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-9813 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9813)
SSRF dans ssrf (CVE-2026-9813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5737 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5737)
SSRF dans wordpress (CVE-2026-5737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48146 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-48146)
SSRF dans @budibase/server (CVE-2026-48146). Des informations confidentielles peuvent être exposées. Exploitable via ``fetchWithBlacklist``. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-9312 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9312)
SSRF dans ssrf (CVE-2026-9312). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8606 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-8606)
SSRF dans ssrf (CVE-2026-8606). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45412 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45412)
SSRF dans ssrf (CVE-2026-45412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.1` ou plus.
|
| CVE-2026-42335 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-42335)
SSRF dans ssrf (CVE-2026-42335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-42336 |
|
Vulnérabilité dans ssrf (CVE-2026-42336)
vulnérabilité dans ssrf (CVE-2026-42336). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-2264 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-2264)
SSRF dans ssrf (CVE-2026-2264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14290 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-14290)
SSRF dans ssrf (CVE-2025-14290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40564 |
|
Vulnérabilité dans apache (CVE-2026-40564)
vulnérabilité dans apache (CVE-2026-40564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45082 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45082)
SSRF dans ssrf (CVE-2026-45082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44598 |
|
Redirection ouverte dans org.apache.shiro:shiro-jakarta-ee (CVE-2026-44598)
vulnérabilité dans org.apache.shiro:shiro-jakarta-ee (CVE-2026-44598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.0-alpha-2` ou plus.
|
| CVE-2026-48843 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48843)
SSRF dans ssrf (CVE-2026-48843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3515 |
|
Vulnérabilité dans prefect (CVE-2026-3515)
vulnérabilité dans prefect (CVE-2026-3515). Des informations confidentielles peuvent être exposées. Exploitable via ``GitHubRepository``.
|
| CVE-2026-39965 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39965)
SSRF dans ssrf (CVE-2026-39965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33712 |
|
Vulnérabilité dans ssrf (CVE-2026-33712)
vulnérabilité dans ssrf (CVE-2026-33712). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/typebots/{typebotId}/preview/startChat`.
|
| CVE-2026-34207 |
|
Vulnérabilité dans ssrf (CVE-2026-34207)
vulnérabilité dans ssrf (CVE-2026-34207). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46556 |
|
SSRF (Falsification de requête côté serveur) dans flaskbb (CVE-2026-46556)
SSRF dans flaskbb (CVE-2026-46556). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user/settings/user-details`.
|
| CVE-2026-46548 |
|
SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-46548)
SSRF dans nocodb (CVE-2026-46548). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httpAgent``.
|
| CVE-2026-46683 |
|
SSRF (Falsification de requête côté serveur) dans knplabs/knp-snappy (CVE-2026-46683)
SSRF dans knplabs/knp-snappy (CVE-2026-46683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-46497 |
|
SSRF (Falsification de requête côté serveur) dans crawlee (CVE-2026-46497)
SSRF dans crawlee (CVE-2026-46497). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-6394 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-6394)
SSRF dans wordpress (CVE-2026-6394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46417 |
|
SSRF (Falsification de requête côté serveur) dans @angular/platform-server (CVE-2026-46417)
SSRF dans @angular/platform-server (CVE-2026-46417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ServerPlatformLocation``.
|
| CVE-2026-45796 |
|
SSRF (Falsification de requête côté serveur) dans github.com/coder/coder/v2 (CVE-2026-45796)
SSRF dans github.com/coder/coder/v2 (CVE-2026-45796). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/workspaceagents/azure-instance-identity`. Atténuation : mise à jour vers `2.24.5` ou plus.
|
| CVE-2026-47358 |
|
Vulnérabilité dans ssrf (CVE-2026-47358)
vulnérabilité dans ssrf (CVE-2026-47358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47356 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-47356)
SSRF dans ssrf (CVE-2026-47356). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan`.
|
| CVE-2026-47357 |
|
Vulnérabilité dans ssrf (CVE-2026-47357)
vulnérabilité dans ssrf (CVE-2026-47357). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan`.
|
| CVE-2026-30118 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-30118)
SSRF dans ssrf (CVE-2026-30118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45709 |
|
SSRF (Falsification de requête côté serveur) dans github.com/axllent/mailpit (CVE-2026-45709)
SSRF dans github.com/axllent/mailpit (CVE-2026-45709). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/message/{id}/html-check`. Atténuation : mise à jour vers `1.30.0` ou plus.
|
| CVE-2026-46393 |
|
SSRF (Falsification de requête côté serveur) dans @haxtheweb/haxcms-nodejs (CVE-2026-46393)
SSRF dans @haxtheweb/haxcms-nodejs (CVE-2026-46393). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /createSite`. Atténuation : mise à jour vers `26.0.0` ou plus.
|
| CVE-2026-31910 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-31910)
SSRF dans apache (CVE-2026-31910). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29226 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-29226)
SSRF dans apache (CVE-2026-29226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33234 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-33234)
SSRF dans ssrf (CVE-2026-33234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45609 |
|
SSRF (Falsification de requête côté serveur) dans org.springaicommunity:mcp-client-security (CVE-2026-45609)
SSRF dans org.springaicommunity:mcp-client-security (CVE-2026-45609). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``McpOAuth2ClientManager``. Atténuation : mise à jour vers `0.1.9` ou plus.
|
| CVE-2026-45717 |
|
Vulnérabilité dans @budibase/server (CVE-2026-45717)
vulnérabilité dans @budibase/server (CVE-2026-45717). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/datasources/`. Atténuation : mise à jour vers `3.38.1` ou plus.
|
| CVE-2026-39053 |
|
XXE (Entité XML externe) dans ssrf (CVE-2026-39053)
vulnérabilité dans ssrf (CVE-2026-39053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44661 |
|
SSRF (Falsification de requête côté serveur) dans utcp-http (CVE-2026-44661)
SSRF dans utcp-http (CVE-2026-44661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tool_call_template.url``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-45366 |
|
SSRF (Falsification de requête côté serveur) dans @utcp/http (CVE-2026-45366)
SSRF dans @utcp/http (CVE-2026-45366). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``toolCallTemplate.url``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-45373 |
|
SSRF (Falsification de requête côté serveur) dans deepseek-tui (CVE-2026-45373)
SSRF dans deepseek-tui (CVE-2026-45373). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.26` ou plus.
|
| CVE-2026-45310 |
|
SSRF (Falsification de requête côté serveur) dans deepseek-tui (CVE-2026-45310)
SSRF dans deepseek-tui (CVE-2026-45310). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch_url``. Atténuation : mise à jour vers `0.8.22` ou plus.
|
| CVE-2026-45400 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45400)
SSRF dans open-webui (CVE-2026-45400). Des informations confidentielles peuvent être exposées. Exploitable via ``requests``. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45347 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45347)
SSRF dans open-webui (CVE-2026-45347). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/utils/pdf`. Atténuation : mise à jour vers `0.5.11` ou plus.
|
| CVE-2026-45338 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45338)
SSRF dans open-webui (CVE-2026-45338). Des informations confidentielles peuvent être exposées. Exploitable via ``picture``. Atténuation : mise à jour vers `0.9.0` ou plus.
|