Перейти к содержимому
Noroxi

CWE-918 · 3 408 записей

Server-Side Request Forgery (SSRF)

CVE этого класса

3 413 записей

  • CVE-2021-21985
    99Срочно

    The vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the Virtual SAN Health Check pl

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    vmware · vcenter server26 мая 2021 г.

  • CVE-2021-22986
    99Срочно

    On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    f5 · big-ip access policy manager31 мар. 2021 г.

  • CVE-2021-34473
    96Срочно

    Microsoft Exchange Server Remote Code Execution Vulnerability

    КритическаяCVSS 9,1KEVГотовый эксплойтEPSS 100 %

    microsoft · exchange server14 июл. 2021 г.

  • CVE-2021-40438
    96Срочно

    A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user.

    КритическаяCVSS 9,0KEVГотовый эксплойтEPSS 100 %

    resf · rocky linux16 сент. 2021 г.

  • CVE-2021-26855
    96Срочно

    Microsoft Exchange Server Remote Code Execution Vulnerability

    КритическаяCVSS 9,1KEVГотовый эксплойтEPSS 100 %

    microsoft · exchange server2 мар. 2021 г.

  • CVE-2022-41040
    95Срочно

    Microsoft Exchange Server Elevation of Privilege Vulnerability

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 100 %

    microsoft · exchange server2 окт. 2022 г.

  • CVE-2020-7796
    94Срочно

    Zimbra Collaboration Suite (ZCS) before 8.8.15 Patch 7 allows SSRF when WebEx zimlet is installed and zimlet JSP is enabled.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 84 %

    synacor · zimbra collaboration suite18 февр. 2020 г.

  • CVE-2024-21893
    92Срочно

    A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x)

    ВысокаяCVSS 8,2KEVГотовый эксплойтEPSS 100 %

    ivanti · connect secure31 янв. 2024 г.

  • CVE-2021-22054
    90Срочно

    VMware Workspace ONE UEM console 20.0.8 prior to 20.0.8.37, 20.11.0 prior to 20.11.0.40, 21.2.0 prior to 21.2.0.27, and 21.5.0 prior to 21.5

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 100 %

    vmware · workspace one uem console17 дек. 2021 г.

  • CVE-2026-20230
    90Срочно

    Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability

    ВысокаяCVSS 8,6KEVГотовый эксплойтEPSS 88 %

    cisco · unified communications manager3 июн. 2026 г.

  • CVE-2021-21311
    88Срочно

    Adminer is an open-source database management in a single PHP file.

    ВысокаяCVSS 7,2KEVГотовый эксплойтEPSS 98 %

    adminer · adminer11 февр. 2021 г.

  • CVE-2021-22175
    85Срочно

    When requests to the internal network for webhooks are enabled, a server-side request forgery vulnerability in GitLab affecting all versions

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 53 %

    gitlab · gitlab11 июн. 2021 г.

  • CVE-2019-9621
    84Срочно

    Zimbra Collaboration Suite before 8.6 patch 13, 8.7.x before 8.7.11 patch 10, and 8.8.x before 8.8.10 patch 7 or 8.8.x before 8.8.11 patch 3

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 81 %

    synacor · zimbra collaboration suite30 апр. 2019 г.

  • CVE-2021-21975
    83Срочно

    Server Side Request Forgery in vRealize Operations Manager API (CVE-2021-21975) prior to 8.4 may allow a malicious actor with network access

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 78 %

    vmware · cloud foundation31 мар. 2021 г.

  • CVE-2023-41763
    78На этой неделе

    Skype for Business Elevation of Privilege Vulnerability

    СредняяCVSS 5,3KEVГотовый эксплойтEPSS 90 %

    microsoft · skype for business server10 окт. 2023 г.

  • CVE-2021-21973
    77На этой неделе

    The vSphere Client (HTML5) contains an SSRF (Server Side Request Forgery) vulnerability due to improper validation of URLs in a vCenter Serv

    СредняяCVSS 5,3KEVГотовый эксплойтEPSS 88 %

    vmware · cloud foundation24 февр. 2021 г.

  • CVE-2016-3718
    75На этой неделе

    The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request

    СредняяCVSS 5,5KEVГотовый эксплойтEPSS 77 %

    imagemagick · imagemagick5 мая 2016 г.

  • CVE-2021-27103
    72На этой неделе

    Accellion FTA 9_12_411 and earlier is affected by SSRF via a crafted POST request to wmProgressstat.html.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 11 %

    accellion · fta16 февр. 2021 г.

  • CVE-2026-15409
    72На этой неделе

    A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface.

    КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 7 %

    sonicwall · sma6210 firmware14 июл. 2026 г.

  • CVE-2021-39935
    71На этой неделе

    An issue has been discovered in GitLab CE/EE affecting all versions starting from 10.5 before 14.3.6, all versions starting from 14.4 before

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 36 %

    gitlab · gitlab13 дек. 2021 г.

  • CVE-2026-64849
    70На этой неделе

    MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)

    КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 10 %

    lfprojects · mlflow17 авг. 2026 г.

  • CVE-2023-51467
    68На этой неделе

    Apache OFBiz: Pre-authentication Remote Code Execution (RCE) vulnerability

    КритическаяCVSS 9,8Готовый эксплойтEPSS 96 %

    apache · ofbiz26 дек. 2023 г.

  • CVE-2021-27905
    67На этой неделе

    SSRF vulnerability with the Replication handler

    КритическаяCVSS 9,8Proof of conceptEPSS 93 %

    apache · solr13 апр. 2021 г.

  • CVE-2020-26948
    65На этой неделе

    Emby Server before 4.5.0 allows SSRF via the Items/RemoteSearch/Image ImageURL parameter.

    КритическаяCVSS 9,8Готовый эксплойтEPSS 87 %

    emby · emby10 окт. 2020 г.

  • CVE-2023-48022
    64На этой неделе

    Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.

    КритическаяCVSS 9,8Готовый эксплойтEPSS 84 %

    anyscale · ray28 нояб. 2023 г.

Все классы уязвимостей