Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5346 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-5346 (CVE-2026-5346)
SSRF dans CVE-2026-5346 (CVE-2026-5346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32871 |
|
SSRF (Falsification de requête côté serveur) dans fastmcp (CVE-2026-32871)
SSRF dans fastmcp (CVE-2026-32871). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-34443 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-34443)
SSRF dans laravel (CVE-2026-34443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34740 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34740)
SSRF dans ssrf (CVE-2026-34740). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34366 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34366)
SSRF dans ssrf (CVE-2026-34366). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34367 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34367)
SSRF dans ssrf (CVE-2026-34367). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34365 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34365)
SSRF dans ssrf (CVE-2026-34365). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33185 |
|
SSRF (Falsification de requête côté serveur) dans discourse (CVE-2026-33185)
SSRF dans discourse (CVE-2026-33185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5205 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-5205 (CVE-2026-5205)
SSRF dans CVE-2026-5205 (CVE-2026-5205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34360 |
|
SSRF (Falsification de requête côté serveur) dans hapifhir (CVE-2026-34360)
SSRF dans hapifhir (CVE-2026-34360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34504 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-34504)
SSRF dans c (CVE-2026-34504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34163 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34163)
SSRF dans ssrf (CVE-2026-34163). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34162 |
|
Vulnérabilité dans fastgpt (CVE-2026-34162)
vulnérabilité dans fastgpt (CVE-2026-34162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34881 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34881)
SSRF dans ssrf (CVE-2026-34881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22742 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-22742)
SSRF dans ssrf (CVE-2026-22742). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32857 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32857)
SSRF dans ssrf (CVE-2026-32857). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4874 |
|
SSRF (Falsification de requête côté serveur) dans org.keycloak:keycloak-services (CVE-2026-4874)
SSRF dans org.keycloak:keycloak-services (CVE-2026-4874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``client_session_host``. Atténuation : mise à jour vers `26.4.13` ou plus.
|
| CVE-2025-71258 |
|
SSRF (Falsification de requête côté serveur) dans bmc (CVE-2025-71258)
SSRF dans bmc (CVE-2025-71258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71259 |
|
SSRF (Falsification de requête côté serveur) dans bmc (CVE-2025-71259)
SSRF dans bmc (CVE-2025-71259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4366 |
|
SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-4366)
SSRF dans redhat (CVE-2026-4366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21293 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21293)
SSRF dans ssrf (CVE-2026-21293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21294 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21294)
SSRF dans ssrf (CVE-2026-21294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24316 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-24316)
SSRF dans ssrf (CVE-2026-24316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25960 |
|
SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-25960)
SSRF dans vllm (CVE-2026-25960). Des informations confidentielles peuvent être exposées. Exploitable via ``load_from_url_async``. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2021-22054 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Omnissa workspace-one-uem (CVE-2021-22054)
SSRF dans Omnissa workspace-one-uem (CVE-2021-22054). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-45691 |
|
Traversée de chemin dans vibrantlabsai (CVE-2025-45691)
traversée de chemin dans vibrantlabsai (CVE-2025-45691). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29049 |
|
Vulnérabilité dans chainguard.dev/melange (CVE-2026-29049)
vulnérabilité dans chainguard.dev/melange (CVE-2026-29049). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``io.Copy``. Atténuation : mise à jour vers `0.43.4` ou plus.
|
| CVE-2026-26339 |
|
SSRF (Falsification de requête côté serveur) dans hyland (CVE-2026-26339)
SSRF dans hyland (CVE-2026-26339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26338 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26338)
SSRF dans ssrf (CVE-2026-26338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-22175 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans gitlab (CVE-2021-22175)
SSRF dans gitlab (CVE-2021-22175). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-7796 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Synacor zimbra-collaboration-suite (CVE-2020-7796)
SSRF dans Synacor zimbra-collaboration-suite (CVE-2020-7796). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-25870 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25870)
SSRF dans ssrf (CVE-2026-25870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11242 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-11242)
SSRF dans ssrf (CVE-2025-11242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25580 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25580)
SSRF dans ssrf (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.56.0` ou plus.
|
| CVE-2021-39935 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Gitlab community-and-enterprise-editions (CVE-2021-39935)
SSRF dans Gitlab community-and-enterprise-editions (CVE-2021-39935). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24779 |
|
SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
|
| CVE-2025-56589 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-56589)
SSRF dans ssrf (CVE-2025-56589). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22219 |
|
SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-22219)
SSRF dans chainlit (CVE-2026-22219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9.4` ou plus.
|
| CVE-2025-68616 |
|
Redirection ouverte dans weasyprint (CVE-2025-68616)
vulnérabilité dans weasyprint (CVE-2025-68616). Des informations confidentielles peuvent être exposées. Exploitable via ``default_url_fetcher``. Atténuation : mise à jour vers `68.0` ou plus.
|
| CVE-2026-0532 |
|
SSRF (Falsification de requête côté serveur) dans kibana (CVE-2026-0532)
SSRF dans kibana (CVE-2026-0532). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.10, 9.1.10, 9.2.4` ou plus.
|
| CVE-2025-65784 |
|
SSRF (Falsification de requête côté serveur) dans hubert (CVE-2025-65784)
SSRF dans hubert (CVE-2025-65784). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15098 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2025-15098 (CVE-2025-15098)
SSRF dans CVE-2025-15098 (CVE-2025-15098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34452 |
|
Traversée de chemin dans ssrf (CVE-2025-34452)
traversée de chemin dans ssrf (CVE-2025-34452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-59088 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2025-59088 (CVE-2025-59088)
SSRF dans CVE-2025-59088 (CVE-2025-59088). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60898 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2025-60898)
SSRF dans c (CVE-2025-60898). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61884 KEV |
|
[KEV] Traversée de chemin dans Oracle e-business-suite (CVE-2025-61884)
traversée de chemin dans Oracle e-business-suite (CVE-2025-61884). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-34282 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-34282)
SSRF dans ssrf (CVE-2025-34282). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-57305 |
|
VitaraCharts 5.3.5 is vulnerable to Server-Side Request Forgery in fileLoader.jsp.
VitaraCharts 5.3.5 is vulnerable to Server-Side Request Forgery in fileLoader.jsp.
|
| CVE-2021-21311 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans adminer (CVE-2021-21311)
SSRF dans adminer (CVE-2021-21311). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-36851 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-36851)
SSRF dans ssrf (CVE-2020-36851). Risque d'opérations non autorisées ou de divulgation.
|