Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82289 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82289 (CVE-2026-82289)
SSRF dans CVE-2026-82289 (CVE-2026-82289). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82285 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82285 (CVE-2026-82285)
SSRF dans CVE-2026-82285 (CVE-2026-82285). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/workflow/report/callback`.
|
| CVE-2026-82268 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82268 (CVE-2026-82268)
SSRF dans CVE-2026-82268 (CVE-2026-82268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82270 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82270 (CVE-2026-82270)
SSRF dans CVE-2026-82270 (CVE-2026-82270). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-82246 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82246 (CVE-2026-82246)
SSRF dans CVE-2026-82246 (CVE-2026-82246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82243 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82243)
SSRF dans ssrf (CVE-2026-82243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82241 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82241)
SSRF dans ssrf (CVE-2026-82241). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/queries/preview`.
|
| CVE-2026-82234 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82234)
SSRF dans ssrf (CVE-2026-82234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81678 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-81678)
SSRF dans ssrf (CVE-2026-81678). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81091 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-81091 (CVE-2026-81091)
SSRF dans CVE-2026-81091 (CVE-2026-81091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81093 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-81093 (CVE-2026-81093)
SSRF dans CVE-2026-81093 (CVE-2026-81093). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75871 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-75871 (CVE-2026-75871)
SSRF dans CVE-2026-75871 (CVE-2026-75871). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-19889 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19889 (CVE-2026-19889)
SSRF dans CVE-2026-19889 (CVE-2026-19889). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47879 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-47879 (CVE-2026-47879)
SSRF dans CVE-2026-47879 (CVE-2026-47879). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81421 |
|
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
|
| CVE-2026-79788 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79788)
SSRF dans ssrf (CVE-2026-79788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45019 |
|
SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-45019)
SSRF dans chainlit (CVE-2026-45019). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-70551 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-70551 (CVE-2026-70551)
SSRF dans CVE-2026-70551 (CVE-2026-70551). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55537 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55537)
vulnérabilité dans PraisonAI (CVE-2026-55537). Des informations confidentielles peuvent être exposées. Exploitable via `POST /callback`. Atténuation : mise à jour vers `4.5.126` ou plus.
|
| CVE-2026-55526 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-55526)
vulnérabilité dans praisonaiagents (CVE-2026-55526). Des informations confidentielles peuvent être exposées. Exploitable via ``scrape_page``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-55525 |
|
SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-55525)
SSRF dans praisonaiagents (CVE-2026-55525). Des informations confidentielles peuvent être exposées. Exploitable via ``web_crawl``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-79659 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-79659 (CVE-2026-79659)
SSRF dans CVE-2026-79659 (CVE-2026-79659). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78682 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-78682 (CVE-2026-78682)
SSRF dans CVE-2026-78682 (CVE-2026-78682). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76838 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-76838)
SSRF dans laravel (CVE-2026-76838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71366 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71366)
SSRF dans ssrf (CVE-2026-71366). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-10582 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10582 (CVE-2026-10582)
SSRF dans CVE-2026-10582 (CVE-2026-10582). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75975 |
|
Vulnérabilité dans CVE-2026-75975 (CVE-2026-75975)
vulnérabilité dans CVE-2026-75975 (CVE-2026-75975). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
|
| CVE-2026-75899 |
|
Vulnérabilité dans CVE-2026-75899 (CVE-2026-75899)
vulnérabilité dans CVE-2026-75899 (CVE-2026-75899). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
|
| CVE-2026-22681 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-22681 (CVE-2026-22681)
SSRF dans CVE-2026-22681 (CVE-2026-22681). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77775 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-77775 (CVE-2026-77775)
SSRF dans CVE-2026-77775 (CVE-2026-77775). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-50112 |
|
Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72860 |
|
Vulnérabilité dans CVE-2026-72860 (CVE-2026-72860)
vulnérabilité dans CVE-2026-72860 (CVE-2026-72860). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/provider-nodes/validate`.
|
| CVE-2026-72848 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-72848 (CVE-2026-72848)
SSRF dans CVE-2026-72848 (CVE-2026-72848). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69855 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69855)
SSRF dans ssrf (CVE-2026-69855). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69543 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69543)
SSRF dans ssrf (CVE-2026-69543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66800 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-66800)
SSRF dans ssrf (CVE-2026-66800). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65842 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65842 (CVE-2026-65842)
SSRF dans CVE-2026-65842 (CVE-2026-65842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61704 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61704)
SSRF dans ssrf (CVE-2026-61704). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76795 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-76795 (CVE-2026-76795)
SSRF dans CVE-2026-76795 (CVE-2026-76795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76402 |
|
SSRF (Falsification de requête côté serveur) dans splunk (CVE-2026-76402)
SSRF dans splunk (CVE-2026-76402). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76389 |
|
SSRF (Falsification de requête côté serveur) dans cisco (CVE-2026-76389)
SSRF dans cisco (CVE-2026-76389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76351 |
|
SSRF (Falsification de requête côté serveur) dans splunk (CVE-2026-76351)
SSRF dans splunk (CVE-2026-76351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53549 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-53549 (CVE-2026-53549)
SSRF dans CVE-2026-53549 (CVE-2026-53549). Des informations confidentielles peuvent être exposées. Exploitable via `POST /host/db/proxy/test`.
|
| CVE-2026-68558 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-68558 (CVE-2026-68558)
SSRF dans CVE-2026-68558 (CVE-2026-68558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62680 |
|
Traversée de chemin dans CVE-2026-62680 (CVE-2026-62680)
traversée de chemin dans CVE-2026-62680 (CVE-2026-62680). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76225 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-76225 (CVE-2026-76225)
SSRF dans CVE-2026-76225 (CVE-2026-76225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54794 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54794)
SSRF dans ssrf (CVE-2026-54794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17565 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17565)
SSRF dans wordpress (CVE-2026-17565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71303 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-71303)
SSRF dans lemur (CVE-2026-71303). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/1/authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-70666 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-70666)
SSRF dans lemur (CVE-2026-70666). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|