Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-74247 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74247)
SSRF dans ssrf (CVE-2026-74247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35219 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-35219)
SSRF dans @budibase/server (CVE-2026-35219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BLACKLIST_IPS``. Atténuation : mise à jour vers `3.41.3` ou plus.
|
| CVE-2026-73845 |
|
Vulnérabilité dans CVE-2026-73845 (CVE-2026-73845)
vulnérabilité dans CVE-2026-73845 (CVE-2026-73845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19770 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19770 (CVE-2026-19770)
SSRF dans CVE-2026-19770 (CVE-2026-19770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19765 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19765 (CVE-2026-19765)
SSRF dans CVE-2026-19765 (CVE-2026-19765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19753 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19753 (CVE-2026-19753)
SSRF dans CVE-2026-19753 (CVE-2026-19753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72855 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-72855 (CVE-2026-72855)
SSRF dans CVE-2026-72855 (CVE-2026-72855). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19752 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19752 (CVE-2026-19752)
SSRF dans CVE-2026-19752 (CVE-2026-19752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19751 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19751 (CVE-2026-19751)
SSRF dans CVE-2026-19751 (CVE-2026-19751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73530 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73530 (CVE-2026-73530)
SSRF dans CVE-2026-73530 (CVE-2026-73530). Des informations confidentielles peuvent être exposées. Exploitable via ``http.get``.
|
| CVE-2026-72777 |
|
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
|
| CVE-2026-66704 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
|
| CVE-2026-66654 |
|
Subscriber Server Side Request Forgery (SSRF) in Vehica Core <= 1.0.104 versions.
Subscriber Server Side Request Forgery (SSRF) in Vehica Core <= 1.0.104 versions.
|
| CVE-2026-73629 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73629 (CVE-2026-73629)
SSRF dans CVE-2026-73629 (CVE-2026-73629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46382 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-46382 (CVE-2026-46382)
SSRF dans CVE-2026-46382 (CVE-2026-46382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18952 |
|
SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-18952)
SSRF dans Amazon aws (CVE-2026-18952). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73297 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73297)
SSRF dans ssrf (CVE-2026-73297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65941 |
|
Vulnérabilité dans CVE-2026-65941 (CVE-2026-65941)
vulnérabilité dans CVE-2026-65941 (CVE-2026-65941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73432 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73432)
SSRF dans ssrf (CVE-2026-73432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52776 |
|
Vulnérabilité dans compliance-trestle (CVE-2026-52776)
vulnérabilité dans compliance-trestle (CVE-2026-52776). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLSecurityValidator``. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2026-73264 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73264 (CVE-2026-73264)
SSRF dans CVE-2026-73264 (CVE-2026-73264). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/lighthouse/providers`.
|
| CVE-2026-70467 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70467)
SSRF dans ssrf (CVE-2026-70467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19050 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-19050)
SSRF dans wordpress (CVE-2026-19050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16294 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16294)
SSRF dans wordpress (CVE-2026-16294). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73247 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48762 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48762)
SSRF dans ssrf (CVE-2026-48762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73243 |
|
SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-73243)
SSRF dans spring (CVE-2026-73243). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /addTask`.
|
| CVE-2026-58639 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58639)
SSRF dans ssrf (CVE-2026-58639). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58612 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58612)
SSRF dans ssrf (CVE-2026-58612). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47922 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-47922)
SSRF dans ssrf (CVE-2026-47922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73212 |
|
Vulnérabilité dans c (CVE-2026-73212)
vulnérabilité dans c (CVE-2026-73212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73087 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73087)
SSRF dans ssrf (CVE-2026-73087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73082 |
|
Divulgation d'information dans ssrf (CVE-2026-73082)
vulnérabilité dans ssrf (CVE-2026-73082). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/projects/`.
|
| CVE-2026-70326 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70326)
SSRF dans ssrf (CVE-2026-70326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70324 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70324)
SSRF dans ssrf (CVE-2026-70324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69223 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65813 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65813)
SSRF dans ssrf (CVE-2026-65813). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62902 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-48483 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48483)
SSRF dans ssrf (CVE-2026-48483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safeKy``.
|
| CVE-2026-73080 |
|
SSRF (Falsification de requête côté serveur) dans github.com/seaweedfs/seaweedfs (CVE-2026-73080)
SSRF dans github.com/seaweedfs/seaweedfs (CVE-2026-73080). Des informations confidentielles peuvent être exposées. Exploitable via ``VolumeServer.FetchAndWriteNeedle``. Atténuation : mise à jour vers `0.0.0-20260512171120-69da20bdaec9` ou plus.
|
| CVE-2026-73210 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73210)
SSRF dans ssrf (CVE-2026-73210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51583 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51583)
SSRF dans ssrf (CVE-2026-51583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72784 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72784)
SSRF dans ssrf (CVE-2026-72784). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72768 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72768)
SSRF dans ssrf (CVE-2026-72768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72606 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-72606 (CVE-2026-72606)
SSRF dans CVE-2026-72606 (CVE-2026-72606). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72597 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-72597 (CVE-2026-72597)
SSRF dans CVE-2026-72597 (CVE-2026-72597). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72598 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-72598 (CVE-2026-72598)
SSRF dans CVE-2026-72598 (CVE-2026-72598). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72560 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-72560 (CVE-2026-72560)
SSRF dans CVE-2026-72560 (CVE-2026-72560). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72552 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-72552 (CVE-2026-72552)
SSRF dans CVE-2026-72552 (CVE-2026-72552). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50237 |
|
SSRF (Falsification de requête côté serveur) dans privilege-escalation (CVE-2026-50237)
SSRF dans privilege-escalation (CVE-2026-50237). Risque d'opérations non autorisées ou de divulgation.
|