Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-918 Effacer
ID Titre
CVE-2026-5346 SSRF (Falsification de requête côté serveur) dans CVE-2026-5346 (CVE-2026-5346)
SSRF dans CVE-2026-5346 (CVE-2026-5346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32871 SSRF (Falsification de requête côté serveur) dans fastmcp (CVE-2026-32871)
SSRF dans fastmcp (CVE-2026-32871). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.2.0` ou plus.
CVE-2026-34443 SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-34443)
SSRF dans laravel (CVE-2026-34443). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34740 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34740)
SSRF dans ssrf (CVE-2026-34740). Des informations confidentielles peuvent être exposées.
CVE-2026-34366 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34366)
SSRF dans ssrf (CVE-2026-34366). Des informations confidentielles peuvent être exposées.
CVE-2026-34367 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34367)
SSRF dans ssrf (CVE-2026-34367). Des informations confidentielles peuvent être exposées.
CVE-2026-34365 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34365)
SSRF dans ssrf (CVE-2026-34365). Des informations confidentielles peuvent être exposées.
CVE-2026-33185 SSRF (Falsification de requête côté serveur) dans discourse (CVE-2026-33185)
SSRF dans discourse (CVE-2026-33185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5205 SSRF (Falsification de requête côté serveur) dans CVE-2026-5205 (CVE-2026-5205)
SSRF dans CVE-2026-5205 (CVE-2026-5205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34360 SSRF (Falsification de requête côté serveur) dans hapifhir (CVE-2026-34360)
SSRF dans hapifhir (CVE-2026-34360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34504 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-34504)
SSRF dans c (CVE-2026-34504). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34163 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34163)
SSRF dans ssrf (CVE-2026-34163). Des informations confidentielles peuvent être exposées.
CVE-2026-34162 Vulnérabilité dans fastgpt (CVE-2026-34162)
vulnérabilité dans fastgpt (CVE-2026-34162). Des informations confidentielles peuvent être exposées.
CVE-2026-34881 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34881)
SSRF dans ssrf (CVE-2026-34881). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22742 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-22742)
SSRF dans ssrf (CVE-2026-22742). Des informations confidentielles peuvent être exposées.
CVE-2026-32857 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32857)
SSRF dans ssrf (CVE-2026-32857). Des informations confidentielles peuvent être exposées.
CVE-2026-4874 SSRF (Falsification de requête côté serveur) dans org.keycloak:keycloak-services (CVE-2026-4874)
SSRF dans org.keycloak:keycloak-services (CVE-2026-4874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``client_session_host``. Atténuation : mise à jour vers `26.4.13` ou plus.
CVE-2025-71258 SSRF (Falsification de requête côté serveur) dans bmc (CVE-2025-71258)
SSRF dans bmc (CVE-2025-71258). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71259 SSRF (Falsification de requête côté serveur) dans bmc (CVE-2025-71259)
SSRF dans bmc (CVE-2025-71259). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4366 SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-4366)
SSRF dans redhat (CVE-2026-4366). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21293 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21293)
SSRF dans ssrf (CVE-2026-21293). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21294 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21294)
SSRF dans ssrf (CVE-2026-21294). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24316 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-24316)
SSRF dans ssrf (CVE-2026-24316). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25960 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-25960)
SSRF dans vllm (CVE-2026-25960). Des informations confidentielles peuvent être exposées. Exploitable via ``load_from_url_async``. Atténuation : mise à jour vers `0.17.0` ou plus.
CVE-2021-22054 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Omnissa workspace-one-uem (CVE-2021-22054)
SSRF dans Omnissa workspace-one-uem (CVE-2021-22054). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-45691 Traversée de chemin dans vibrantlabsai (CVE-2025-45691)
traversée de chemin dans vibrantlabsai (CVE-2025-45691). Des informations confidentielles peuvent être exposées.
CVE-2026-29049 Vulnérabilité dans chainguard.dev/melange (CVE-2026-29049)
vulnérabilité dans chainguard.dev/melange (CVE-2026-29049). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``io.Copy``. Atténuation : mise à jour vers `0.43.4` ou plus.
CVE-2026-26339 SSRF (Falsification de requête côté serveur) dans hyland (CVE-2026-26339)
SSRF dans hyland (CVE-2026-26339). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26338 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26338)
SSRF dans ssrf (CVE-2026-26338). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-22175 KEV [KEV] SSRF (Falsification de requête côté serveur) dans gitlab (CVE-2021-22175)
SSRF dans gitlab (CVE-2021-22175). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-7796 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Synacor zimbra-collaboration-suite (CVE-2020-7796)
SSRF dans Synacor zimbra-collaboration-suite (CVE-2020-7796). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-25870 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25870)
SSRF dans ssrf (CVE-2026-25870). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-11242 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-11242)
SSRF dans ssrf (CVE-2025-11242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25580 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25580)
SSRF dans ssrf (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.56.0` ou plus.
CVE-2021-39935 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Gitlab community-and-enterprise-editions (CVE-2021-39935)
SSRF dans Gitlab community-and-enterprise-editions (CVE-2021-39935). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-24779 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
CVE-2025-56589 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-56589)
SSRF dans ssrf (CVE-2025-56589). Des informations confidentielles peuvent être exposées.
CVE-2026-22219 SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-22219)
SSRF dans chainlit (CVE-2026-22219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9.4` ou plus.
CVE-2025-68616 Redirection ouverte dans weasyprint (CVE-2025-68616)
vulnérabilité dans weasyprint (CVE-2025-68616). Des informations confidentielles peuvent être exposées. Exploitable via ``default_url_fetcher``. Atténuation : mise à jour vers `68.0` ou plus.
CVE-2026-0532 SSRF (Falsification de requête côté serveur) dans kibana (CVE-2026-0532)
SSRF dans kibana (CVE-2026-0532). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.10, 9.1.10, 9.2.4` ou plus.
CVE-2025-65784 SSRF (Falsification de requête côté serveur) dans hubert (CVE-2025-65784)
SSRF dans hubert (CVE-2025-65784). Des informations confidentielles peuvent être exposées.
CVE-2025-15098 SSRF (Falsification de requête côté serveur) dans CVE-2025-15098 (CVE-2025-15098)
SSRF dans CVE-2025-15098 (CVE-2025-15098). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34452 Traversée de chemin dans ssrf (CVE-2025-34452)
traversée de chemin dans ssrf (CVE-2025-34452). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-59088 SSRF (Falsification de requête côté serveur) dans CVE-2025-59088 (CVE-2025-59088)
SSRF dans CVE-2025-59088 (CVE-2025-59088). Des informations confidentielles peuvent être exposées.
CVE-2025-60898 SSRF (Falsification de requête côté serveur) dans c (CVE-2025-60898)
SSRF dans c (CVE-2025-60898). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61884 KEV [KEV] Traversée de chemin dans Oracle e-business-suite (CVE-2025-61884)
traversée de chemin dans Oracle e-business-suite (CVE-2025-61884). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-34282 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-34282)
SSRF dans ssrf (CVE-2025-34282). Des informations confidentielles peuvent être exposées.
CVE-2025-57305 VitaraCharts 5.3.5 is vulnerable to Server-Side Request Forgery in fileLoader.jsp.
VitaraCharts 5.3.5 is vulnerable to Server-Side Request Forgery in fileLoader.jsp.
CVE-2021-21311 KEV [KEV] SSRF (Falsification de requête côté serveur) dans adminer (CVE-2021-21311)
SSRF dans adminer (CVE-2021-21311). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-36851 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-36851)
SSRF dans ssrf (CVE-2020-36851). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →