Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-15624 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15624 (CVE-2026-15624)
SSRF in CVE-2026-15624 (CVE-2026-15624). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15620 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15620 (CVE-2026-15620)
SSRF in CVE-2026-15620 (CVE-2026-15620). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15619 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15619 (CVE-2026-15619)
SSRF in CVE-2026-15619 (CVE-2026-15619). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15409 KEV |
|
[KEV] SSRF (Server-Side Request Forgery) in Sonicwall ssrf (CVE-2026-15409)
SSRF in Sonicwall ssrf (CVE-2026-15409). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-62242 |
|
SSRF (Server-Side Request Forgery) in spring (CVE-2026-62242)
SSRF in spring (CVE-2026-62242). Confidential information can be exposed externally.
|
| CVE-2026-62240 |
|
SSRF (Server-Side Request Forgery) in crewai (CVE-2026-62240)
SSRF in crewai (CVE-2026-62240). Confidential information can be exposed externally.
|
| CVE-2026-62197 |
|
SSRF (Server-Side Request Forgery) in openclaw (CVE-2026-62197)
SSRF in openclaw (CVE-2026-62197). Confidential information can be exposed externally.
|
| CVE-2026-49969 |
|
SSRF (Server-Side Request Forgery) in laravel (CVE-2026-49969)
SSRF in laravel (CVE-2026-49969). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-45869 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-45869)
SSRF in ssrf (CVE-2025-45869). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45573 |
|
SSRF (Server-Side Request Forgery) in decidim-core (CVE-2026-45573)
SSRF in decidim-core (CVE-2026-45573). Risk of unauthorized operations or information disclosure. Exploitable via `POST /notifications_subscriptions`. Mitigation: upgrade to `0.32.0` or later.
|
| CVE-2026-61970 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-61970)
SSRF in ssrf (CVE-2026-61970). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57413 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-57413)
SSRF in ssrf (CVE-2026-57413). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57407 |
|
SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-57407)
SSRF in wordpress (CVE-2026-57407). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57372 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-57372)
SSRF in ssrf (CVE-2026-57372). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49876 |
|
SSRF (Server-Side Request Forgery) in apache (CVE-2026-49876)
SSRF in apache (CVE-2026-49876). Confidential information can be exposed externally.
|
| CVE-2026-62143 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-62143)
SSRF in ssrf (CVE-2026-62143). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15525 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15525 (CVE-2026-15525)
SSRF in CVE-2026-15525 (CVE-2026-15525). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15508 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15508 (CVE-2026-15508)
SSRF in CVE-2026-15508 (CVE-2026-15508). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15501 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15501 (CVE-2026-15501)
SSRF in CVE-2026-15501 (CVE-2026-15501). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15500 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15500 (CVE-2026-15500)
SSRF in CVE-2026-15500 (CVE-2026-15500). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61429 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-61429)
SSRF in ssrf (CVE-2026-61429). Confidential information can be exposed externally.
|
| CVE-2026-55807 |
|
SSRF (Server-Side Request Forgery) in drupal (CVE-2026-55807)
SSRF in drupal (CVE-2026-55807). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49213 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-49213)
SSRF in ssrf (CVE-2026-49213). Confidential information can be exposed externally. Exploitable via `POST /v1/typebots/{publicId}/startChat`.
|
| CVE-2026-13233 |
|
SSRF (Server-Side Request Forgery) in drupal/ai_provider_openai (CVE-2026-13233)
SSRF in drupal/ai_provider_openai (CVE-2026-13233). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.1, 1.2.2` or later.
|
| CVE-2026-57575 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-57575)
SSRF in ssrf (CVE-2026-57575). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57211 |
|
Vulnerability in broadcom (CVE-2026-57211)
vulnerability in broadcom (CVE-2026-57211). Confidential information can be exposed externally.
|
| CVE-2026-53450 |
|
SSRF (Server-Side Request Forgery) in coturn-project (CVE-2026-53450)
SSRF in coturn-project (CVE-2026-53450). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55641 |
|
Vulnerability in 9router (CVE-2026-55641)
vulnerability in 9router (CVE-2026-55641). Confidential information can be exposed externally. Exploitable via `POST /v1/search`. Mitigation: upgrade to `0.5.2` or later.
|
| CVE-2026-56676 |
|
Vulnerability in CVE-2026-56676 (CVE-2026-56676)
vulnerability in CVE-2026-56676 (CVE-2026-56676). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15143 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15143 (CVE-2026-15143)
SSRF in CVE-2026-15143 (CVE-2026-15143). Confidential information can be exposed externally.
|
| CVE-2026-60091 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-60091)
SSRF in ssrf (CVE-2026-60091). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56261 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-56261)
SSRF in ssrf (CVE-2026-56261). Confidential information can be exposed externally.
|
| CVE-2026-15378 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-15378)
SSRF in ssrf (CVE-2026-15378). Confidential information can be exposed externally.
|
| CVE-2026-12123 |
|
SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-12123)
SSRF in wordpress (CVE-2026-12123). Risk of unauthorized operations or information disclosure. Exploitable via ``mp4``.
|
| CVE-2026-15330 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15330 (CVE-2026-15330)
SSRF in CVE-2026-15330 (CVE-2026-15330). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15317 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15317 (CVE-2026-15317)
SSRF in CVE-2026-15317 (CVE-2026-15317). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0285 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-0285)
SSRF in ssrf (CVE-2026-0285). Data can be tampered with by attackers.
|
| CVE-2026-15189 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15189 (CVE-2026-15189)
SSRF in CVE-2026-15189 (CVE-2026-15189). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59221 |
|
Path Traversal in open-webui (CVE-2026-59221)
path traversal in open-webui (CVE-2026-59221). Confidential information can be exposed externally. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-53727 |
|
SSRF (Server-Side Request Forgery) in css_parser (CVE-2026-53727)
SSRF in css_parser (CVE-2026-53727). Confidential information can be exposed externally. Exploitable via ``css_parser``. Mitigation: upgrade to `3.0.0` or later.
|
| CVE-2026-60105 |
|
SSRF (Server-Side Request Forgery) in csrf (CVE-2026-60105)
SSRF in csrf (CVE-2026-60105). Confidential information can be exposed externally.
|
| CVE-2026-59806 |
|
Open Redirect in ssrf (CVE-2026-59806)
vulnerability in ssrf (CVE-2026-59806). Confidential information can be exposed externally.
|
| CVE-2026-58501 |
|
SSRF (Server-Side Request Forgery) in python-zeep (CVE-2026-58501)
SSRF in python-zeep (CVE-2026-58501). Confidential information can be exposed externally.
|
| CVE-2026-59702 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-59702 (CVE-2026-59702)
SSRF in CVE-2026-59702 (CVE-2026-59702). Confidential information can be exposed externally. Exploitable via `POST /api/pack`.
|
| CVE-2026-54607 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-54607 (CVE-2026-54607)
SSRF in CVE-2026-54607 (CVE-2026-54607). Confidential information can be exposed externally.
|
| CVE-2026-59707 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-59707 (CVE-2026-59707)
SSRF in CVE-2026-59707 (CVE-2026-59707). Confidential information can be exposed externally. Exploitable via `POST /models/apply`.
|
| CVE-2026-53513 |
|
Vulnerability in @better-auth/sso (CVE-2026-53513)
vulnerability in @better-auth/sso (CVE-2026-53513). Confidential information can be exposed externally. Exploitable via `POST /sso/register`. Mitigation: upgrade to `1.6.11` or later.
|
| CVE-2026-58468 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-58468 (CVE-2026-58468)
SSRF in CVE-2026-58468 (CVE-2026-58468). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53509 |
|
SSRF (Server-Side Request Forgery) in @aborruso/ckan-mcp-server (CVE-2026-53509)
SSRF in @aborruso/ckan-mcp-server (CVE-2026-53509). Confidential information can be exposed externally. Exploitable via ``localhost``. Mitigation: upgrade to `0.4.106` or later.
|
| CVE-2026-33655 |
|
SSRF (Server-Side Request Forgery) in github.com/QuantumNous/new-api (CVE-2026-33655)
SSRF in github.com/QuantumNous/new-api (CVE-2026-33655). Confidential information can be exposed externally. Exploitable via ``ApplyIPFilterForDomain``. Mitigation: upgrade to `0.12.0-alpha.1` or later.
|