Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82476 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82476)
SSRF dans ssrf (CVE-2026-82476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82477 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82477)
SSRF dans ssrf (CVE-2026-82477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77012 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-77012)
SSRF dans wordpress (CVE-2026-77012). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16600 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16600)
SSRF dans wordpress (CVE-2026-16600). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16947 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16947)
SSRF dans wordpress (CVE-2026-16947). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18545 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18545)
SSRF dans ssrf (CVE-2026-18545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82289 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82289 (CVE-2026-82289)
SSRF dans CVE-2026-82289 (CVE-2026-82289). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82285 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82285 (CVE-2026-82285)
SSRF dans CVE-2026-82285 (CVE-2026-82285). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/workflow/report/callback`.
|
| CVE-2026-82268 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82268 (CVE-2026-82268)
SSRF dans CVE-2026-82268 (CVE-2026-82268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82270 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82270 (CVE-2026-82270)
SSRF dans CVE-2026-82270 (CVE-2026-82270). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-82263 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82263 (CVE-2026-82263)
SSRF dans CVE-2026-82263 (CVE-2026-82263). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82262 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82262 (CVE-2026-82262)
SSRF dans CVE-2026-82262 (CVE-2026-82262). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/hooks/`.
|
| CVE-2026-54745 |
|
Vulnérabilité dans CVE-2026-54745 (CVE-2026-54745)
vulnérabilité dans CVE-2026-54745 (CVE-2026-54745). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-55245 |
|
SSRF (Falsification de requête côté serveur) dans github.com/maximhq/bifrost/core (CVE-2026-55245)
SSRF dans github.com/maximhq/bifrost/core (CVE-2026-55245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isPublicIP``. Atténuation : mise à jour vers `1.5.17` ou plus.
|
| CVE-2026-5096 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5096)
SSRF dans wordpress (CVE-2026-5096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82246 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82246 (CVE-2026-82246)
SSRF dans CVE-2026-82246 (CVE-2026-82246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82243 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82243)
SSRF dans ssrf (CVE-2026-82243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82234 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82234)
SSRF dans ssrf (CVE-2026-82234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82241 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82241)
SSRF dans ssrf (CVE-2026-82241). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/queries/preview`.
|
| CVE-2026-9491 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9491)
SSRF dans ssrf (CVE-2026-9491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82081 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82081)
SSRF dans ssrf (CVE-2026-82081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78498 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78498)
SSRF dans ssrf (CVE-2026-78498). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78499 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78499)
SSRF dans ssrf (CVE-2026-78499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78495 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78495)
SSRF dans ssrf (CVE-2026-78495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78500 |
|
Vulnérabilité dans ssrf (CVE-2026-78500)
vulnérabilité dans ssrf (CVE-2026-78500). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81848 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-81848 (CVE-2026-81848)
SSRF dans CVE-2026-81848 (CVE-2026-81848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59291 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59291)
SSRF dans ssrf (CVE-2026-59291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55758 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55758)
SSRF dans ssrf (CVE-2026-55758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81678 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-81678)
SSRF dans ssrf (CVE-2026-81678). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81091 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-81091 (CVE-2026-81091)
SSRF dans CVE-2026-81091 (CVE-2026-81091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81093 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-81093 (CVE-2026-81093)
SSRF dans CVE-2026-81093 (CVE-2026-81093). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75871 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-75871 (CVE-2026-75871)
SSRF dans CVE-2026-75871 (CVE-2026-75871). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-19889 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19889 (CVE-2026-19889)
SSRF dans CVE-2026-19889 (CVE-2026-19889). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59278 |
|
SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-59278)
SSRF dans csharp (CVE-2026-59278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47879 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-47879 (CVE-2026-47879)
SSRF dans CVE-2026-47879 (CVE-2026-47879). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81421 |
|
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
|
| CVE-2026-47861 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-47861 (CVE-2026-47861)
SSRF dans CVE-2026-47861 (CVE-2026-47861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75340 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75340)
SSRF dans ssrf (CVE-2026-75340). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75332 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75332)
SSRF dans ssrf (CVE-2026-75332). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62341 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-62341)
SSRF dans ssrf (CVE-2025-62341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77573 |
|
Vulnérabilité dans CVE-2026-77573 (CVE-2026-77573)
vulnérabilité dans CVE-2026-77573 (CVE-2026-77573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71172 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71172)
SSRF dans ssrf (CVE-2026-71172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79788 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79788)
SSRF dans ssrf (CVE-2026-79788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45019 |
|
SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-45019)
SSRF dans chainlit (CVE-2026-45019). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-76193 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76193)
SSRF dans ssrf (CVE-2026-76193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70548 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-70548 (CVE-2026-70548)
SSRF dans CVE-2026-70548 (CVE-2026-70548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70551 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-70551 (CVE-2026-70551)
SSRF dans CVE-2026-70551 (CVE-2026-70551). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79717 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79717)
SSRF dans ssrf (CVE-2026-79717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55535 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55535)
vulnérabilité dans PraisonAI (CVE-2026-55535). Des informations confidentielles peuvent être exposées. Exploitable via ``webhook_url``. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55537 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55537)
vulnérabilité dans PraisonAI (CVE-2026-55537). Des informations confidentielles peuvent être exposées. Exploitable via `POST /callback`. Atténuation : mise à jour vers `4.5.126` ou plus.
|