Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-918 Effacer
ID Titre
CVE-2026-17458 SSRF (Falsification de requête côté serveur) dans CVE-2026-17458 (CVE-2026-17458)
SSRF dans CVE-2026-17458 (CVE-2026-17458). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73307 SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-73307)
SSRF dans @budibase/server (CVE-2026-73307). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73410 Vulnérabilité dans @budibase/server (CVE-2026-73410)
vulnérabilité dans @budibase/server (CVE-2026-73410). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetchWithBlacklist``.
CVE-2026-57106 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57106)
SSRF dans ssrf (CVE-2026-57106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16910 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-16910)
SSRF dans ssrf (CVE-2026-16910). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16870 Vulnérabilité dans CVE-2026-16870 (CVE-2026-16870)
vulnérabilité dans CVE-2026-16870 (CVE-2026-16870). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56167 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56167)
SSRF dans ssrf (CVE-2026-56167). Des informations confidentielles peuvent être exposées.
CVE-2026-63313 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63313)
SSRF dans ssrf (CVE-2026-63313). Des informations confidentielles peuvent être exposées.
CVE-2026-21653 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21653)
SSRF dans ssrf (CVE-2026-21653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59931 SSRF (Falsification de requête côté serveur) dans phpoffice/phpspreadsheet (CVE-2026-59931)
SSRF dans phpoffice/phpspreadsheet (CVE-2026-59931). Des informations confidentielles peuvent être exposées. Exploitable via ``example.com``. Atténuation : mise à jour vers `1.30.6` ou plus.
CVE-2026-65516 Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
CVE-2026-65496 Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
CVE-2026-65466 Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
CVE-2026-65467 Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
CVE-2026-24639 Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
CVE-2026-64799 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64799)
SSRF dans ssrf (CVE-2026-64799). Des informations confidentielles peuvent être exposées.
CVE-2026-64873 Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
CVE-2026-64649 SSRF (Falsification de requête côté serveur) dans next (CVE-2026-64649)
SSRF dans next (CVE-2026-64649). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-64645 Redirection ouverte dans next (CVE-2026-64645)
vulnérabilité dans next (CVE-2026-64645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``has``. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-13192 SSRF (Falsification de requête côté serveur) dans progress (CVE-2026-13192)
SSRF dans progress (CVE-2026-13192). Des informations confidentielles peuvent être exposées.
CVE-2026-65593 SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-65593)
SSRF dans n8n (CVE-2026-65593). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65317 SSRF (Falsification de requête côté serveur) dans CVE-2026-65317 (CVE-2026-65317)
SSRF dans CVE-2026-65317 (CVE-2026-65317). Des informations confidentielles peuvent être exposées.
CVE-2026-65318 SSRF (Falsification de requête côté serveur) dans CVE-2026-65318 (CVE-2026-65318)
SSRF dans CVE-2026-65318 (CVE-2026-65318). Des informations confidentielles peuvent être exposées.
CVE-2026-59765 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-59765)
SSRF dans code.gitea.io/gitea (CVE-2026-59765). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultClient``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-65057 SSRF (Falsification de requête côté serveur) dans CVE-2026-65057 (CVE-2026-65057)
SSRF dans CVE-2026-65057 (CVE-2026-65057). Des informations confidentielles peuvent être exposées.
CVE-2026-65056 SSRF (Falsification de requête côté serveur) dans CVE-2026-65056 (CVE-2026-65056)
SSRF dans CVE-2026-65056 (CVE-2026-65056). Des informations confidentielles peuvent être exposées.
CVE-2026-63764 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63764)
SSRF dans ssrf (CVE-2026-63764). Des informations confidentielles peuvent être exposées.
CVE-2026-58314 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58314)
SSRF dans code.gitea.io/gitea (CVE-2026-58314). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/user/hooks`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58442 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58442)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58442). Des informations confidentielles peuvent être exposées. Exploitable via ``ipAllowed``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58441 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58441)
SSRF dans code.gitea.io/gitea (CVE-2026-58441). Des informations confidentielles peuvent être exposées. Exploitable via `GET /ssrf-proof/info/refs`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-23603 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-23603)
SSRF dans code.gitea.io/gitea (CVE-2026-23603). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``picture``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-57894 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-57894)
SSRF dans code.gitea.io/gitea (CVE-2026-57894). Des informations confidentielles peuvent être exposées. Exploitable via `POST /repo/migrate`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-15927 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15927)
SSRF dans ssrf (CVE-2026-15927). Des informations confidentielles peuvent être exposées.
CVE-2026-64626 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64626)
SSRF dans ssrf (CVE-2026-64626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51031 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51031)
SSRF dans ssrf (CVE-2026-51031). Des informations confidentielles peuvent être exposées.
CVE-2026-63769 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-63769)
SSRF dans c (CVE-2026-63769). Des informations confidentielles peuvent être exposées.
CVE-2026-63731 SSRF (Falsification de requête côté serveur) dans CVE-2026-63731 (CVE-2026-63731)
SSRF dans CVE-2026-63731 (CVE-2026-63731). Des informations confidentielles peuvent être exposées.
CVE-2026-63730 SSRF (Falsification de requête côté serveur) dans CVE-2026-63730 (CVE-2026-63730)
SSRF dans CVE-2026-63730 (CVE-2026-63730). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63107 SSRF (Falsification de requête côté serveur) dans CVE-2026-63107 (CVE-2026-63107)
SSRF dans CVE-2026-63107 (CVE-2026-63107). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
CVE-2026-60033 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60033)
SSRF dans ssrf (CVE-2026-60033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62418 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
CVE-2026-63744 SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2026-63744)
SSRF dans surrealdb (CVE-2026-63744). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63743 SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2026-63743)
SSRF dans surrealdb (CVE-2026-63743). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63736 SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2026-63736)
SSRF dans surrealdb (CVE-2026-63736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16223 SSRF (Falsification de requête côté serveur) dans CVE-2026-16223 (CVE-2026-16223)
SSRF dans CVE-2026-16223 (CVE-2026-16223). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16222 SSRF (Falsification de requête côté serveur) dans CVE-2026-16222 (CVE-2026-16222)
SSRF dans CVE-2026-16222 (CVE-2026-16222). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16196 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16196)
SSRF dans c (CVE-2026-16196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16194 SSRF (Falsification de requête côté serveur) dans CVE-2026-16194 (CVE-2026-16194)
SSRF dans CVE-2026-16194 (CVE-2026-16194). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16128 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16128)
SSRF dans c (CVE-2026-16128). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16127 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16127)
SSRF dans c (CVE-2026-16127). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →