Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61646 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61646)
SSRF dans ssrf (CVE-2026-61646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61430 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61430)
SSRF dans ssrf (CVE-2026-61430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15583 |
|
Vulnérabilité dans ssrf (CVE-2026-15583)
vulnérabilité dans ssrf (CVE-2026-15583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48290 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48290)
SSRF dans ssrf (CVE-2026-48290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48259 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-48259)
SSRF dans c (CVE-2026-48259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48332 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48332)
SSRF dans ssrf (CVE-2026-48332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55051 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55051)
SSRF dans ssrf (CVE-2026-55051). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14646 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-14646)
SSRF dans ssrf (CVE-2026-14646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7494 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7494)
SSRF dans ssrf (CVE-2026-7494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62643 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62643)
SSRF dans ssrf (CVE-2026-62643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52840 |
|
SSRF (Falsification de requête côté serveur) dans alextselegidis/easyappointments (CVE-2026-52840)
SSRF dans alextselegidis/easyappointments (CVE-2026-52840). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caldav_url``.
|
| CVE-2026-58478 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58478)
SSRF dans ssrf (CVE-2026-58478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59246 |
|
Vulnérabilité dans ssrf (CVE-2026-59246)
vulnérabilité dans ssrf (CVE-2026-59246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58229 |
|
Vulnérabilité dans ssrf (CVE-2026-58229)
vulnérabilité dans ssrf (CVE-2026-58229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15409 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Sonicwall ssrf (CVE-2026-15409)
SSRF dans Sonicwall ssrf (CVE-2026-15409). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-45869 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-45869)
SSRF dans ssrf (CVE-2025-45869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61970 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61970)
SSRF dans ssrf (CVE-2026-61970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57413 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57413)
SSRF dans ssrf (CVE-2026-57413). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57407 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-57407)
SSRF dans wordpress (CVE-2026-57407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57372 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57372)
SSRF dans ssrf (CVE-2026-57372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49876 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-49876)
SSRF dans apache (CVE-2026-49876). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62143 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62143)
SSRF dans ssrf (CVE-2026-62143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61429 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61429)
SSRF dans ssrf (CVE-2026-61429). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55807 |
|
SSRF (Falsification de requête côté serveur) dans drupal (CVE-2026-55807)
SSRF dans drupal (CVE-2026-55807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49213 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-49213)
SSRF dans ssrf (CVE-2026-49213). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/typebots/{publicId}/startChat`.
|
| CVE-2026-13233 |
|
SSRF (Falsification de requête côté serveur) dans drupal/ai_provider_openai (CVE-2026-13233)
SSRF dans drupal/ai_provider_openai (CVE-2026-13233). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1, 1.2.2` ou plus.
|
| CVE-2026-57575 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57575)
SSRF dans ssrf (CVE-2026-57575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15146 |
|
Vulnérabilité dans ssrf (CVE-2026-15146)
vulnérabilité dans ssrf (CVE-2026-15146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60091 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60091)
SSRF dans ssrf (CVE-2026-60091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56261 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56261)
SSRF dans ssrf (CVE-2026-56261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15378 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15378)
SSRF dans ssrf (CVE-2026-15378). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0285 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-0285)
SSRF dans ssrf (CVE-2026-0285). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53727 |
|
SSRF (Falsification de requête côté serveur) dans css_parser (CVE-2026-53727)
SSRF dans css_parser (CVE-2026-53727). Des informations confidentielles peuvent être exposées. Exploitable via ``css_parser``. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-59806 |
|
Redirection ouverte dans ssrf (CVE-2026-59806)
vulnérabilité dans ssrf (CVE-2026-59806). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59706 |
|
Vulnérabilité dans ssrf (CVE-2026-59706)
vulnérabilité dans ssrf (CVE-2026-59706). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/config/`.
|
| CVE-2026-53509 |
|
SSRF (Falsification de requête côté serveur) dans @aborruso/ckan-mcp-server (CVE-2026-53509)
SSRF dans @aborruso/ckan-mcp-server (CVE-2026-53509). Des informations confidentielles peuvent être exposées. Exploitable via ``localhost``. Atténuation : mise à jour vers `0.4.106` ou plus.
|
| CVE-2026-33655 |
|
SSRF (Falsification de requête côté serveur) dans github.com/QuantumNous/new-api (CVE-2026-33655)
SSRF dans github.com/QuantumNous/new-api (CVE-2026-33655). Des informations confidentielles peuvent être exposées. Exploitable via ``ApplyIPFilterForDomain``. Atténuation : mise à jour vers `0.12.0-alpha.1` ou plus.
|
| CVE-2026-57573 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57573)
SSRF dans ssrf (CVE-2026-57573). Des informations confidentielles peuvent être exposées. Exploitable via `POST /crawl/stream`.
|
| CVE-2025-53830 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53830)
SSRF dans ssrf (CVE-2025-53830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53828 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53828)
SSRF dans ssrf (CVE-2025-53828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55993 |
|
Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-55994 |
|
Vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994)
vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48205 |
|
Vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205)
vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46726 |
|
Vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726)
vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48203 |
|
Vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203)
vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-58278 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58278)
SSRF dans ssrf (CVE-2026-58278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57993 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57993)
SSRF dans ssrf (CVE-2026-57993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57987 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57987)
SSRF dans ssrf (CVE-2026-57987). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58418 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58418)
SSRF dans code.gitea.io/gitea (CVE-2026-58418). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/migrate`. Atténuation : mise à jour vers `1.26.4` ou plus.
|
| CVE-2026-22874 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-22874)
SSRF dans code.gitea.io/gitea (CVE-2026-22874). Des informations confidentielles peuvent être exposées. Exploitable via ``MatchBuiltinExternal``. Atténuation : mise à jour vers `1.26.3` ou plus.
|