Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9081 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9081)
SSRF dans ssrf (CVE-2026-9081). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7657 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7657)
SSRF dans ssrf (CVE-2026-7657). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17617 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17617)
SSRF dans ssrf (CVE-2026-17617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9203 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-9203 (CVE-2026-9203)
SSRF dans CVE-2026-9203 (CVE-2026-9203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70605 |
|
SSRF (Falsification de requête côté serveur) dans electron (CVE-2026-70605)
SSRF dans electron (CVE-2026-70605). Des informations confidentielles peuvent être exposées. Exploitable via ``net``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-70595 |
|
SSRF (Falsification de requête côté serveur) dans ghost (CVE-2026-70595)
SSRF dans ghost (CVE-2026-70595). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-71280 |
|
go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
|
| CVE-2026-71271 |
|
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
|
| CVE-2026-71270 |
|
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
|
| CVE-2026-71250 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71250)
SSRF dans ssrf (CVE-2026-71250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71244 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-71244 (CVE-2026-71244)
SSRF dans CVE-2026-71244 (CVE-2026-71244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71246 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71246)
SSRF dans ssrf (CVE-2026-71246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71211 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71211)
SSRF dans ssrf (CVE-2026-71211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71208 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-71208 (CVE-2026-71208)
SSRF dans CVE-2026-71208 (CVE-2026-71208). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18856 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18856 (CVE-2026-18856)
SSRF dans CVE-2026-18856 (CVE-2026-18856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70620 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-70620 (CVE-2026-70620)
SSRF dans CVE-2026-70620 (CVE-2026-70620). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70591 |
|
SSRF (Falsification de requête côté serveur) dans ghost (CVE-2026-70591)
SSRF dans ghost (CVE-2026-70591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-66901 |
|
Vulnérabilité dans CVE-2026-66901 (CVE-2026-66901)
vulnérabilité dans CVE-2026-66901 (CVE-2026-66901). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54020 |
|
Vulnérabilité dans open-webui (CVE-2026-54020)
vulnérabilité dans open-webui (CVE-2026-54020). Des informations confidentielles peuvent être exposées. Exploitable via ``image_url``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70485 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70485)
SSRF dans open-webui (CVE-2026-70485). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/retrieval/process/web`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70480 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70480)
SSRF dans open-webui (CVE-2026-70480). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vega``. Atténuation : mise à jour vers `5278eb906` ou plus.
|
| CVE-2026-70479 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70479)
SSRF dans open-webui (CVE-2026-70479). Des informations confidentielles peuvent être exposées. Exploitable via ``PLAYWRIGHT_WS_URL``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-47618 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47618)
SSRF dans nvidia (CVE-2026-47618). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47617 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47617)
SSRF dans nvidia (CVE-2026-47617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47613 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47613)
SSRF dans nvidia (CVE-2026-47613). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47614 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47614)
SSRF dans nvidia (CVE-2026-47614). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47616 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47616)
SSRF dans nvidia (CVE-2026-47616). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47615 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47615)
SSRF dans nvidia (CVE-2026-47615). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15307 |
|
Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-18775 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18775 (CVE-2026-18775)
SSRF dans CVE-2026-18775 (CVE-2026-18775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18774 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18774 (CVE-2026-18774)
SSRF dans CVE-2026-18774 (CVE-2026-18774). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69257 |
|
SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-69257)
SSRF dans flowise (CVE-2026-69257). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httpSecurity.ts``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70367 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70367)
SSRF dans ssrf (CVE-2026-70367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16536 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16536)
SSRF dans wordpress (CVE-2026-16536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14939 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-14939)
SSRF dans wordpress (CVE-2026-14939). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10526 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-10526)
SSRF dans wordpress (CVE-2026-10526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66325 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-66325)
SSRF dans ssrf (CVE-2026-66325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48331 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48331)
SSRF dans ssrf (CVE-2026-48331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18736 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18736 (CVE-2026-18736)
SSRF dans CVE-2026-18736 (CVE-2026-18736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18647 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18647 (CVE-2026-18647)
SSRF dans CVE-2026-18647 (CVE-2026-18647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69246 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-69192 |
|
Vulnérabilité dans ip-address (CVE-2026-69192)
vulnérabilité dans ip-address (CVE-2026-69192). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Address4``. Atténuation : mise à jour vers `10.3.1` ou plus.
|
| CVE-2026-69198 |
|
Vulnérabilité dans ip-address (CVE-2026-69198)
vulnérabilité dans ip-address (CVE-2026-69198). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isInSubnet``. Atténuation : mise à jour vers `10.2.2` ou plus.
|
| CVE-2026-69078 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-69078 (CVE-2026-69078)
SSRF dans CVE-2026-69078 (CVE-2026-69078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67311 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-67311 (CVE-2026-67311)
SSRF dans CVE-2026-67311 (CVE-2026-67311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13604 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13604)
SSRF dans wordpress (CVE-2026-13604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52371 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-52371)
SSRF dans ssrf (CVE-2026-52371). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57232 |
|
SSRF (Falsification de requête côté serveur) dans symfony (CVE-2026-57232)
SSRF dans symfony (CVE-2026-57232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53500 |
|
SSRF (Falsification de requête côté serveur) dans thumbor (CVE-2026-53500)
SSRF dans thumbor (CVE-2026-53500). Des informations confidentielles peuvent être exposées. Exploitable via ``ALLOWED_SOURCES``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-54725 |
|
SSRF (Falsification de requête côté serveur) dans github.com/bank-vaults/vault-secrets-webhook (CVE-2026-54725)
SSRF dans github.com/bank-vaults/vault-secrets-webhook (CVE-2026-54725). Des informations confidentielles peuvent être exposées. Exploitable via ``VaultAddrAnnotation``. Atténuation : mise à jour vers `1.23.1` ou plus.
|