Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-918 Effacer
ID Titre
CVE-2026-82476 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82476)
SSRF dans ssrf (CVE-2026-82476). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82477 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82477)
SSRF dans ssrf (CVE-2026-82477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77012 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-77012)
SSRF dans wordpress (CVE-2026-77012). Des informations confidentielles peuvent être exposées.
CVE-2026-16600 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16600)
SSRF dans wordpress (CVE-2026-16600). Des informations confidentielles peuvent être exposées.
CVE-2026-16947 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16947)
SSRF dans wordpress (CVE-2026-16947). Des informations confidentielles peuvent être exposées.
CVE-2026-18545 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18545)
SSRF dans ssrf (CVE-2026-18545). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82289 SSRF (Falsification de requête côté serveur) dans CVE-2026-82289 (CVE-2026-82289)
SSRF dans CVE-2026-82289 (CVE-2026-82289). Des informations confidentielles peuvent être exposées.
CVE-2026-82285 SSRF (Falsification de requête côté serveur) dans CVE-2026-82285 (CVE-2026-82285)
SSRF dans CVE-2026-82285 (CVE-2026-82285). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/workflow/report/callback`.
CVE-2026-82268 SSRF (Falsification de requête côté serveur) dans CVE-2026-82268 (CVE-2026-82268)
SSRF dans CVE-2026-82268 (CVE-2026-82268). Des informations confidentielles peuvent être exposées.
CVE-2026-82270 SSRF (Falsification de requête côté serveur) dans CVE-2026-82270 (CVE-2026-82270)
SSRF dans CVE-2026-82270 (CVE-2026-82270). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-82263 SSRF (Falsification de requête côté serveur) dans CVE-2026-82263 (CVE-2026-82263)
SSRF dans CVE-2026-82263 (CVE-2026-82263). Des informations confidentielles peuvent être exposées.
CVE-2026-82262 SSRF (Falsification de requête côté serveur) dans CVE-2026-82262 (CVE-2026-82262)
SSRF dans CVE-2026-82262 (CVE-2026-82262). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/hooks/`.
CVE-2026-54745 Vulnérabilité dans CVE-2026-54745 (CVE-2026-54745)
vulnérabilité dans CVE-2026-54745 (CVE-2026-54745). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-55245 SSRF (Falsification de requête côté serveur) dans github.com/maximhq/bifrost/core (CVE-2026-55245)
SSRF dans github.com/maximhq/bifrost/core (CVE-2026-55245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isPublicIP``. Atténuation : mise à jour vers `1.5.17` ou plus.
CVE-2026-5096 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5096)
SSRF dans wordpress (CVE-2026-5096). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82246 SSRF (Falsification de requête côté serveur) dans CVE-2026-82246 (CVE-2026-82246)
SSRF dans CVE-2026-82246 (CVE-2026-82246). Des informations confidentielles peuvent être exposées.
CVE-2026-82243 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82243)
SSRF dans ssrf (CVE-2026-82243). Des informations confidentielles peuvent être exposées.
CVE-2026-82234 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82234)
SSRF dans ssrf (CVE-2026-82234). Des informations confidentielles peuvent être exposées.
CVE-2026-82241 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82241)
SSRF dans ssrf (CVE-2026-82241). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/queries/preview`.
CVE-2026-9491 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9491)
SSRF dans ssrf (CVE-2026-9491). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82081 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82081)
SSRF dans ssrf (CVE-2026-82081). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78498 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78498)
SSRF dans ssrf (CVE-2026-78498). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78499 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78499)
SSRF dans ssrf (CVE-2026-78499). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78495 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78495)
SSRF dans ssrf (CVE-2026-78495). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78500 Vulnérabilité dans ssrf (CVE-2026-78500)
vulnérabilité dans ssrf (CVE-2026-78500). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81848 SSRF (Falsification de requête côté serveur) dans CVE-2026-81848 (CVE-2026-81848)
SSRF dans CVE-2026-81848 (CVE-2026-81848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59291 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59291)
SSRF dans ssrf (CVE-2026-59291). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55758 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55758)
SSRF dans ssrf (CVE-2026-55758). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81678 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-81678)
SSRF dans ssrf (CVE-2026-81678). Des informations confidentielles peuvent être exposées.
CVE-2026-81091 SSRF (Falsification de requête côté serveur) dans CVE-2026-81091 (CVE-2026-81091)
SSRF dans CVE-2026-81091 (CVE-2026-81091). Des informations confidentielles peuvent être exposées.
CVE-2026-81093 SSRF (Falsification de requête côté serveur) dans CVE-2026-81093 (CVE-2026-81093)
SSRF dans CVE-2026-81093 (CVE-2026-81093). Des informations confidentielles peuvent être exposées.
CVE-2026-75871 SSRF (Falsification de requête côté serveur) dans CVE-2026-75871 (CVE-2026-75871)
SSRF dans CVE-2026-75871 (CVE-2026-75871). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
CVE-2026-19889 SSRF (Falsification de requête côté serveur) dans CVE-2026-19889 (CVE-2026-19889)
SSRF dans CVE-2026-19889 (CVE-2026-19889). Des informations confidentielles peuvent être exposées.
CVE-2026-59278 SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-59278)
SSRF dans csharp (CVE-2026-59278). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47879 SSRF (Falsification de requête côté serveur) dans CVE-2026-47879 (CVE-2026-47879)
SSRF dans CVE-2026-47879 (CVE-2026-47879). Des informations confidentielles peuvent être exposées.
CVE-2026-81421 A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
CVE-2026-47861 SSRF (Falsification de requête côté serveur) dans CVE-2026-47861 (CVE-2026-47861)
SSRF dans CVE-2026-47861 (CVE-2026-47861). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75340 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75340)
SSRF dans ssrf (CVE-2026-75340). Des informations confidentielles peuvent être exposées.
CVE-2026-75332 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75332)
SSRF dans ssrf (CVE-2026-75332). Des informations confidentielles peuvent être exposées.
CVE-2025-62341 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-62341)
SSRF dans ssrf (CVE-2025-62341). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77573 Vulnérabilité dans CVE-2026-77573 (CVE-2026-77573)
vulnérabilité dans CVE-2026-77573 (CVE-2026-77573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71172 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71172)
SSRF dans ssrf (CVE-2026-71172). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79788 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79788)
SSRF dans ssrf (CVE-2026-79788). Des informations confidentielles peuvent être exposées.
CVE-2026-45019 SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-45019)
SSRF dans chainlit (CVE-2026-45019). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
CVE-2026-76193 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76193)
SSRF dans ssrf (CVE-2026-76193). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70548 SSRF (Falsification de requête côté serveur) dans CVE-2026-70548 (CVE-2026-70548)
SSRF dans CVE-2026-70548 (CVE-2026-70548). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70551 SSRF (Falsification de requête côté serveur) dans CVE-2026-70551 (CVE-2026-70551)
SSRF dans CVE-2026-70551 (CVE-2026-70551). Des informations confidentielles peuvent être exposées.
CVE-2026-79717 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79717)
SSRF dans ssrf (CVE-2026-79717). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55535 Vulnérabilité dans PraisonAI (CVE-2026-55535)
vulnérabilité dans PraisonAI (CVE-2026-55535). Des informations confidentielles peuvent être exposées. Exploitable via ``webhook_url``. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55537 Vulnérabilité dans PraisonAI (CVE-2026-55537)
vulnérabilité dans PraisonAI (CVE-2026-55537). Des informations confidentielles peuvent être exposées. Exploitable via `POST /callback`. Atténuation : mise à jour vers `4.5.126` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →