Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-918 Effacer
ID Titre
CVE-2026-74247 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74247)
SSRF dans ssrf (CVE-2026-74247). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35219 SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-35219)
SSRF dans @budibase/server (CVE-2026-35219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BLACKLIST_IPS``. Atténuation : mise à jour vers `3.41.3` ou plus.
CVE-2026-73845 Vulnérabilité dans CVE-2026-73845 (CVE-2026-73845)
vulnérabilité dans CVE-2026-73845 (CVE-2026-73845). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19770 SSRF (Falsification de requête côté serveur) dans CVE-2026-19770 (CVE-2026-19770)
SSRF dans CVE-2026-19770 (CVE-2026-19770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19765 SSRF (Falsification de requête côté serveur) dans CVE-2026-19765 (CVE-2026-19765)
SSRF dans CVE-2026-19765 (CVE-2026-19765). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19753 SSRF (Falsification de requête côté serveur) dans CVE-2026-19753 (CVE-2026-19753)
SSRF dans CVE-2026-19753 (CVE-2026-19753). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72855 SSRF (Falsification de requête côté serveur) dans CVE-2026-72855 (CVE-2026-72855)
SSRF dans CVE-2026-72855 (CVE-2026-72855). Des informations confidentielles peuvent être exposées.
CVE-2026-19752 SSRF (Falsification de requête côté serveur) dans CVE-2026-19752 (CVE-2026-19752)
SSRF dans CVE-2026-19752 (CVE-2026-19752). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19751 SSRF (Falsification de requête côté serveur) dans CVE-2026-19751 (CVE-2026-19751)
SSRF dans CVE-2026-19751 (CVE-2026-19751). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73530 SSRF (Falsification de requête côté serveur) dans CVE-2026-73530 (CVE-2026-73530)
SSRF dans CVE-2026-73530 (CVE-2026-73530). Des informations confidentielles peuvent être exposées. Exploitable via ``http.get``.
CVE-2026-72777 Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
CVE-2026-66704 Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
CVE-2026-66654 Subscriber Server Side Request Forgery (SSRF) in Vehica Core <= 1.0.104 versions.
Subscriber Server Side Request Forgery (SSRF) in Vehica Core <= 1.0.104 versions.
CVE-2026-73629 SSRF (Falsification de requête côté serveur) dans CVE-2026-73629 (CVE-2026-73629)
SSRF dans CVE-2026-73629 (CVE-2026-73629). Des informations confidentielles peuvent être exposées.
CVE-2026-46382 SSRF (Falsification de requête côté serveur) dans CVE-2026-46382 (CVE-2026-46382)
SSRF dans CVE-2026-46382 (CVE-2026-46382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18952 SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-18952)
SSRF dans Amazon aws (CVE-2026-18952). Des informations confidentielles peuvent être exposées.
CVE-2026-73297 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73297)
SSRF dans ssrf (CVE-2026-73297). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65941 Vulnérabilité dans CVE-2026-65941 (CVE-2026-65941)
vulnérabilité dans CVE-2026-65941 (CVE-2026-65941). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73432 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73432)
SSRF dans ssrf (CVE-2026-73432). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52776 Vulnérabilité dans compliance-trestle (CVE-2026-52776)
vulnérabilité dans compliance-trestle (CVE-2026-52776). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLSecurityValidator``. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2026-73264 SSRF (Falsification de requête côté serveur) dans CVE-2026-73264 (CVE-2026-73264)
SSRF dans CVE-2026-73264 (CVE-2026-73264). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/lighthouse/providers`.
CVE-2026-70467 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70467)
SSRF dans ssrf (CVE-2026-70467). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19050 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-19050)
SSRF dans wordpress (CVE-2026-19050). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16294 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16294)
SSRF dans wordpress (CVE-2026-16294). Des informations confidentielles peuvent être exposées.
CVE-2026-73247 SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.
CVE-2026-48762 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48762)
SSRF dans ssrf (CVE-2026-48762). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73243 SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-73243)
SSRF dans spring (CVE-2026-73243). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /addTask`.
CVE-2026-58639 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58639)
SSRF dans ssrf (CVE-2026-58639). Des informations confidentielles peuvent être exposées.
CVE-2026-58612 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58612)
SSRF dans ssrf (CVE-2026-58612). Des informations confidentielles peuvent être exposées.
CVE-2026-47922 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-47922)
SSRF dans ssrf (CVE-2026-47922). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73212 Vulnérabilité dans c (CVE-2026-73212)
vulnérabilité dans c (CVE-2026-73212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73087 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73087)
SSRF dans ssrf (CVE-2026-73087). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73082 Divulgation d'information dans ssrf (CVE-2026-73082)
vulnérabilité dans ssrf (CVE-2026-73082). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/projects/`.
CVE-2026-70326 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70326)
SSRF dans ssrf (CVE-2026-70326). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70324 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70324)
SSRF dans ssrf (CVE-2026-70324). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69223 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
CVE-2026-65813 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65813)
SSRF dans ssrf (CVE-2026-65813). Des informations confidentielles peuvent être exposées.
CVE-2026-62902 Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
CVE-2026-48483 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48483)
SSRF dans ssrf (CVE-2026-48483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safeKy``.
CVE-2026-73080 SSRF (Falsification de requête côté serveur) dans github.com/seaweedfs/seaweedfs (CVE-2026-73080)
SSRF dans github.com/seaweedfs/seaweedfs (CVE-2026-73080). Des informations confidentielles peuvent être exposées. Exploitable via ``VolumeServer.FetchAndWriteNeedle``. Atténuation : mise à jour vers `0.0.0-20260512171120-69da20bdaec9` ou plus.
CVE-2026-73210 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73210)
SSRF dans ssrf (CVE-2026-73210). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51583 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51583)
SSRF dans ssrf (CVE-2026-51583). Des informations confidentielles peuvent être exposées.
CVE-2026-72784 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72784)
SSRF dans ssrf (CVE-2026-72784). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72768 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72768)
SSRF dans ssrf (CVE-2026-72768). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72606 SSRF (Falsification de requête côté serveur) dans CVE-2026-72606 (CVE-2026-72606)
SSRF dans CVE-2026-72606 (CVE-2026-72606). Des informations confidentielles peuvent être exposées.
CVE-2026-72597 SSRF (Falsification de requête côté serveur) dans CVE-2026-72597 (CVE-2026-72597)
SSRF dans CVE-2026-72597 (CVE-2026-72597). Des informations confidentielles peuvent être exposées.
CVE-2026-72598 SSRF (Falsification de requête côté serveur) dans CVE-2026-72598 (CVE-2026-72598)
SSRF dans CVE-2026-72598 (CVE-2026-72598). Des informations confidentielles peuvent être exposées.
CVE-2026-72560 SSRF (Falsification de requête côté serveur) dans CVE-2026-72560 (CVE-2026-72560)
SSRF dans CVE-2026-72560 (CVE-2026-72560). Des informations confidentielles peuvent être exposées.
CVE-2026-72552 SSRF (Falsification de requête côté serveur) dans CVE-2026-72552 (CVE-2026-72552)
SSRF dans CVE-2026-72552 (CVE-2026-72552). Des informations confidentielles peuvent être exposées.
CVE-2026-50237 SSRF (Falsification de requête côté serveur) dans privilege-escalation (CVE-2026-50237)
SSRF dans privilege-escalation (CVE-2026-50237). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →