Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-918 Effacer
ID Titre
CVE-2026-82289 SSRF (Falsification de requête côté serveur) dans CVE-2026-82289 (CVE-2026-82289)
SSRF dans CVE-2026-82289 (CVE-2026-82289). Des informations confidentielles peuvent être exposées.
CVE-2026-82285 SSRF (Falsification de requête côté serveur) dans CVE-2026-82285 (CVE-2026-82285)
SSRF dans CVE-2026-82285 (CVE-2026-82285). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/workflow/report/callback`.
CVE-2026-82268 SSRF (Falsification de requête côté serveur) dans CVE-2026-82268 (CVE-2026-82268)
SSRF dans CVE-2026-82268 (CVE-2026-82268). Des informations confidentielles peuvent être exposées.
CVE-2026-82270 SSRF (Falsification de requête côté serveur) dans CVE-2026-82270 (CVE-2026-82270)
SSRF dans CVE-2026-82270 (CVE-2026-82270). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-82246 SSRF (Falsification de requête côté serveur) dans CVE-2026-82246 (CVE-2026-82246)
SSRF dans CVE-2026-82246 (CVE-2026-82246). Des informations confidentielles peuvent être exposées.
CVE-2026-82243 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82243)
SSRF dans ssrf (CVE-2026-82243). Des informations confidentielles peuvent être exposées.
CVE-2026-82241 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82241)
SSRF dans ssrf (CVE-2026-82241). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/queries/preview`.
CVE-2026-82234 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82234)
SSRF dans ssrf (CVE-2026-82234). Des informations confidentielles peuvent être exposées.
CVE-2026-81678 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-81678)
SSRF dans ssrf (CVE-2026-81678). Des informations confidentielles peuvent être exposées.
CVE-2026-81091 SSRF (Falsification de requête côté serveur) dans CVE-2026-81091 (CVE-2026-81091)
SSRF dans CVE-2026-81091 (CVE-2026-81091). Des informations confidentielles peuvent être exposées.
CVE-2026-81093 SSRF (Falsification de requête côté serveur) dans CVE-2026-81093 (CVE-2026-81093)
SSRF dans CVE-2026-81093 (CVE-2026-81093). Des informations confidentielles peuvent être exposées.
CVE-2026-75871 SSRF (Falsification de requête côté serveur) dans CVE-2026-75871 (CVE-2026-75871)
SSRF dans CVE-2026-75871 (CVE-2026-75871). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
CVE-2026-19889 SSRF (Falsification de requête côté serveur) dans CVE-2026-19889 (CVE-2026-19889)
SSRF dans CVE-2026-19889 (CVE-2026-19889). Des informations confidentielles peuvent être exposées.
CVE-2026-47879 SSRF (Falsification de requête côté serveur) dans CVE-2026-47879 (CVE-2026-47879)
SSRF dans CVE-2026-47879 (CVE-2026-47879). Des informations confidentielles peuvent être exposées.
CVE-2026-81421 A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
CVE-2026-79788 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79788)
SSRF dans ssrf (CVE-2026-79788). Des informations confidentielles peuvent être exposées.
CVE-2026-45019 SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-45019)
SSRF dans chainlit (CVE-2026-45019). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
CVE-2026-70551 SSRF (Falsification de requête côté serveur) dans CVE-2026-70551 (CVE-2026-70551)
SSRF dans CVE-2026-70551 (CVE-2026-70551). Des informations confidentielles peuvent être exposées.
CVE-2026-55537 Vulnérabilité dans PraisonAI (CVE-2026-55537)
vulnérabilité dans PraisonAI (CVE-2026-55537). Des informations confidentielles peuvent être exposées. Exploitable via `POST /callback`. Atténuation : mise à jour vers `4.5.126` ou plus.
CVE-2026-55526 Vulnérabilité dans praisonaiagents (CVE-2026-55526)
vulnérabilité dans praisonaiagents (CVE-2026-55526). Des informations confidentielles peuvent être exposées. Exploitable via ``scrape_page``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55525 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-55525)
SSRF dans praisonaiagents (CVE-2026-55525). Des informations confidentielles peuvent être exposées. Exploitable via ``web_crawl``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-79659 SSRF (Falsification de requête côté serveur) dans CVE-2026-79659 (CVE-2026-79659)
SSRF dans CVE-2026-79659 (CVE-2026-79659). Des informations confidentielles peuvent être exposées.
CVE-2026-78682 SSRF (Falsification de requête côté serveur) dans CVE-2026-78682 (CVE-2026-78682)
SSRF dans CVE-2026-78682 (CVE-2026-78682). Des informations confidentielles peuvent être exposées.
CVE-2026-76838 SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-76838)
SSRF dans laravel (CVE-2026-76838). Des informations confidentielles peuvent être exposées.
CVE-2026-71366 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71366)
SSRF dans ssrf (CVE-2026-71366). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-10582 SSRF (Falsification de requête côté serveur) dans CVE-2026-10582 (CVE-2026-10582)
SSRF dans CVE-2026-10582 (CVE-2026-10582). Des informations confidentielles peuvent être exposées.
CVE-2026-75975 Vulnérabilité dans CVE-2026-75975 (CVE-2026-75975)
vulnérabilité dans CVE-2026-75975 (CVE-2026-75975). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-75899 Vulnérabilité dans CVE-2026-75899 (CVE-2026-75899)
vulnérabilité dans CVE-2026-75899 (CVE-2026-75899). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-22681 SSRF (Falsification de requête côté serveur) dans CVE-2026-22681 (CVE-2026-22681)
SSRF dans CVE-2026-22681 (CVE-2026-22681). Des informations confidentielles peuvent être exposées.
CVE-2026-77775 SSRF (Falsification de requête côté serveur) dans CVE-2026-77775 (CVE-2026-77775)
SSRF dans CVE-2026-77775 (CVE-2026-77775). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-50112 Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72860 Vulnérabilité dans CVE-2026-72860 (CVE-2026-72860)
vulnérabilité dans CVE-2026-72860 (CVE-2026-72860). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/provider-nodes/validate`.
CVE-2026-72848 SSRF (Falsification de requête côté serveur) dans CVE-2026-72848 (CVE-2026-72848)
SSRF dans CVE-2026-72848 (CVE-2026-72848). Des informations confidentielles peuvent être exposées.
CVE-2026-69855 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69855)
SSRF dans ssrf (CVE-2026-69855). Des informations confidentielles peuvent être exposées.
CVE-2026-69543 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69543)
SSRF dans ssrf (CVE-2026-69543). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66800 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-66800)
SSRF dans ssrf (CVE-2026-66800). Des informations confidentielles peuvent être exposées.
CVE-2026-65842 SSRF (Falsification de requête côté serveur) dans CVE-2026-65842 (CVE-2026-65842)
SSRF dans CVE-2026-65842 (CVE-2026-65842). Des informations confidentielles peuvent être exposées.
CVE-2026-61704 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61704)
SSRF dans ssrf (CVE-2026-61704). Des informations confidentielles peuvent être exposées.
CVE-2026-76795 SSRF (Falsification de requête côté serveur) dans CVE-2026-76795 (CVE-2026-76795)
SSRF dans CVE-2026-76795 (CVE-2026-76795). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76402 SSRF (Falsification de requête côté serveur) dans splunk (CVE-2026-76402)
SSRF dans splunk (CVE-2026-76402). Des informations confidentielles peuvent être exposées.
CVE-2026-76389 SSRF (Falsification de requête côté serveur) dans cisco (CVE-2026-76389)
SSRF dans cisco (CVE-2026-76389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76351 SSRF (Falsification de requête côté serveur) dans splunk (CVE-2026-76351)
SSRF dans splunk (CVE-2026-76351). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53549 SSRF (Falsification de requête côté serveur) dans CVE-2026-53549 (CVE-2026-53549)
SSRF dans CVE-2026-53549 (CVE-2026-53549). Des informations confidentielles peuvent être exposées. Exploitable via `POST /host/db/proxy/test`.
CVE-2026-68558 SSRF (Falsification de requête côté serveur) dans CVE-2026-68558 (CVE-2026-68558)
SSRF dans CVE-2026-68558 (CVE-2026-68558). Des informations confidentielles peuvent être exposées.
CVE-2026-62680 Traversée de chemin dans CVE-2026-62680 (CVE-2026-62680)
traversée de chemin dans CVE-2026-62680 (CVE-2026-62680). Des informations confidentielles peuvent être exposées.
CVE-2026-76225 SSRF (Falsification de requête côté serveur) dans CVE-2026-76225 (CVE-2026-76225)
SSRF dans CVE-2026-76225 (CVE-2026-76225). Des informations confidentielles peuvent être exposées.
CVE-2026-54794 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54794)
SSRF dans ssrf (CVE-2026-54794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17565 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17565)
SSRF dans wordpress (CVE-2026-17565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71303 SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-71303)
SSRF dans lemur (CVE-2026-71303). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/1/authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
CVE-2026-70666 SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-70666)
SSRF dans lemur (CVE-2026-70666). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →