Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-67426 |
|
Vulnerability in flyto-core (CVE-2026-67426)
vulnerability in flyto-core (CVE-2026-67426). Confidential information can be exposed externally. Exploitable via `POST /run`. Mitigation: upgrade to `2.26.7` or later.
|
| CVE-2026-14529 |
|
Vulnerability in ssrf (CVE-2026-14529)
vulnerability in ssrf (CVE-2026-14529). Confidential information can be exposed externally.
|
| CVE-2026-6089 |
|
SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-6089)
SSRF in wordpress (CVE-2026-6089). Confidential information can be exposed externally.
|
| CVE-2026-58189 |
|
SSRF (Server-Side Request Forgery) in apache (CVE-2026-58189)
SSRF in apache (CVE-2026-58189). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23904 |
|
Vulnerability in apache (CVE-2026-23904)
vulnerability in apache (CVE-2026-23904). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65442 |
|
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
|
| CVE-2026-61953 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
|
| CVE-2026-65924 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-65924)
SSRF in ssrf (CVE-2026-65924). Confidential information can be exposed externally.
|
| CVE-2026-16481 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-16481)
SSRF in ssrf (CVE-2026-16481). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54272 |
|
Vulnerability in ip-address (CVE-2026-54272)
vulnerability in ip-address (CVE-2026-54272). Risk of unauthorized operations or information disclosure. Exploitable via ``Address6``. Mitigation: upgrade to `10.2.1` or later.
|
| CVE-2026-66437 |
|
Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
|
| CVE-2026-65558 |
|
Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
|
| CVE-2026-59552 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-59552)
SSRF in ssrf (CVE-2026-59552). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57917 |
|
XXE (XML External Entity) in ssrf (CVE-2026-57917)
vulnerability in ssrf (CVE-2026-57917). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17534 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-17534)
SSRF in ssrf (CVE-2026-17534). Confidential information can be exposed externally.
|
| CVE-2026-57106 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-57106)
SSRF in ssrf (CVE-2026-57106). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16910 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-16910)
SSRF in ssrf (CVE-2026-16910). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56167 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-56167)
SSRF in ssrf (CVE-2026-56167). Confidential information can be exposed externally.
|
| CVE-2026-63313 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-63313)
SSRF in ssrf (CVE-2026-63313). Confidential information can be exposed externally.
|
| CVE-2026-21653 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-21653)
SSRF in ssrf (CVE-2026-21653). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59931 |
|
SSRF (Server-Side Request Forgery) in phpoffice/phpspreadsheet (CVE-2026-59931)
SSRF in phpoffice/phpspreadsheet (CVE-2026-59931). Confidential information can be exposed externally. Exploitable via ``example.com``. Mitigation: upgrade to `1.30.6` or later.
|
| CVE-2026-65516 |
|
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
|
| CVE-2026-65496 |
|
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
|
| CVE-2026-65466 |
|
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
|
| CVE-2026-65467 |
|
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
|
| CVE-2026-24639 |
|
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
|
| CVE-2026-64799 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-64799)
SSRF in ssrf (CVE-2026-64799). Confidential information can be exposed externally.
|
| CVE-2026-64873 |
|
Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
|
| CVE-2026-65593 |
|
SSRF (Server-Side Request Forgery) in n8n (CVE-2026-65593)
SSRF in n8n (CVE-2026-65593). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-59765 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-59765)
SSRF in code.gitea.io/gitea (CVE-2026-59765). Confidential information can be exposed externally. Exploitable via ``DefaultClient``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-63764 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-63764)
SSRF in ssrf (CVE-2026-63764). Confidential information can be exposed externally.
|
| CVE-2026-58314 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-58314)
SSRF in code.gitea.io/gitea (CVE-2026-58314). Confidential information can be exposed externally. Exploitable via `POST /api/v1/user/hooks`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58442 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58442)
vulnerability in code.gitea.io/gitea (CVE-2026-58442). Confidential information can be exposed externally. Exploitable via ``ipAllowed``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58441 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-58441)
SSRF in code.gitea.io/gitea (CVE-2026-58441). Confidential information can be exposed externally. Exploitable via `GET /ssrf-proof/info/refs`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-23603 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-23603)
SSRF in code.gitea.io/gitea (CVE-2026-23603). Risk of unauthorized operations or information disclosure. Exploitable via ``picture``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-15927 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-15927)
SSRF in ssrf (CVE-2026-15927). Confidential information can be exposed externally.
|
| CVE-2026-64626 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-64626)
SSRF in ssrf (CVE-2026-64626). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51031 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-51031)
SSRF in ssrf (CVE-2026-51031). Confidential information can be exposed externally.
|
| CVE-2026-60033 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-60033)
SSRF in ssrf (CVE-2026-60033). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58482 |
|
Cross-Site Request Forgery (CSRF) in ssrf (CVE-2026-58482)
vulnerability in ssrf (CVE-2026-58482). Data can be tampered with by attackers. Exploitable via `POST /approvals/`. Mitigation: upgrade to `5.12.2` or later.
|
| CVE-2026-62418 |
|
SSRF (Server-Side Request Forgery) in apache (CVE-2026-62418)
SSRF in apache (CVE-2026-62418). Confidential information can be exposed externally.
|
| CVE-2026-16221 |
|
Vulnerability in fast-uri (CVE-2026-16221)
vulnerability in fast-uri (CVE-2026-16221). Data can be tampered with by attackers. Exploitable via ``URL``. Mitigation: upgrade to `4.1.1` or later.
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-51833 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-51833)
SSRF in ssrf (CVE-2026-51833). Confidential information can be exposed externally.
|
| CVE-2026-63086 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-63086)
SSRF in ssrf (CVE-2026-63086). Confidential information can be exposed externally.
|
| CVE-2026-63088 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-63088)
SSRF in ssrf (CVE-2026-63088). Confidential information can be exposed externally.
|
| CVE-2026-59867 |
|
Path Traversal in Microsoft.OpenApi.Kiota (CVE-2026-59867)
path traversal in Microsoft.OpenApi.Kiota (CVE-2026-59867). Confidential information can be exposed externally. Exploitable via ``REMOTE_KIOTA_PROP``. Mitigation: upgrade to `1.29.1` or later.
|
| CVE-2026-15746 |
|
SSRF (Server-Side Request Forgery) in Amazon aws (CVE-2026-15746)
SSRF in Amazon aws (CVE-2026-15746). Confidential information can be exposed externally. Exploitable via `Authorization header`.
|
| CVE-2026-47160 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-47160)
SSRF in ssrf (CVE-2026-47160). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61835 |
|
SSRF (Server-Side Request Forgery) in directus (CVE-2026-61835)
SSRF in directus (CVE-2026-61835). Confidential information can be exposed externally. Exploitable via ``IMPORT_IP_DENY_LIST``. Mitigation: upgrade to `12.0.0` or later.
|