Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : ssrf Effacer
ID Titre
CVE-2026-44313 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44313)
SSRF dans ssrf (CVE-2026-44313). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/archives/{linkId}`.
CVE-2026-44284 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44284)
SSRF dans ssrf (CVE-2026-44284). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44286 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44286)
SSRF dans ssrf (CVE-2026-44286). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42346 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-42346)
SSRF dans ssrf (CVE-2026-42346). Des informations confidentielles peuvent être exposées.
CVE-2026-42339 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-42339)
SSRF dans ssrf (CVE-2026-42339). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42353 Traversée de chemin dans express (CVE-2026-42353)
traversée de chemin dans express (CVE-2026-42353). Des informations confidentielles peuvent être exposées.
CVE-2026-44335 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44335)
SSRF dans ssrf (CVE-2026-44335). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``requests``. Atténuation : mise à jour vers `>= 1.6.32` ou plus.
CVE-2026-41423 SSRF (Falsification de requête côté serveur) dans express (CVE-2026-41423)
SSRF dans express (CVE-2026-41423). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42261 Vulnérabilité dans ssrf (CVE-2026-42261)
vulnérabilité dans ssrf (CVE-2026-42261). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/skills/fetch-remote`.
CVE-2026-8034 Vulnérabilité dans ssrf (CVE-2026-8034)
vulnérabilité dans ssrf (CVE-2026-8034). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41105 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-41105)
SSRF dans ssrf (CVE-2026-41105). Des informations confidentielles peuvent être exposées.
CVE-2026-42449 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-42449)
SSRF dans ssrf (CVE-2026-42449). Des informations confidentielles peuvent être exposées.
CVE-2026-39383 SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383). Des informations confidentielles peuvent être exposées. Exploitable via ``FilterDeadline``. Atténuation : mise à jour vers `8.31.0` ou plus.
CVE-2026-34084 Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-34084)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-34084). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_file``. Atténuation : mise à jour vers `1.30.3` ou plus.
CVE-2026-35527 SSRF (Falsification de requête côté serveur) dans github.com/lxc/incus/v6/cmd/incusd (CVE-2026-35527)
SSRF dans github.com/lxc/incus/v6/cmd/incusd (CVE-2026-35527). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``restricted.images.servers``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-44015 SSRF (Falsification de requête côté serveur) dans github.com/0xJacky/Nginx-UI (CVE-2026-44015)
SSRF dans github.com/0xJacky/Nginx-UI (CVE-2026-44015). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/settings`.
CVE-2026-43995 SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-43995)
SSRF dans flowise (CVE-2026-43995). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httpSecurity.ts``. Atténuation : mise à jour vers `3.1.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →