CWE-918 · 3 408 записей
Server-Side Request Forgery (SSRF)
CVE этого класса
3 413 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
99Срочно | CVE-2021-21985Готовый эксплойт | The vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the Virtual SAN Health Check plvmware · vcenter server · CWE-918 | Критическая9,8 | KEV | 100,0 % | 26 мая 2021 г. |
99Срочно | CVE-2021-22986Готовый эксплойт | On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3 f5 · big-ip access policy manager · CWE-918 | Критическая9,8 | KEV | 99,9 % | 31 мар. 2021 г. |
96Срочно | CVE-2021-34473Готовый эксплойт | Microsoft Exchange Server Remote Code Execution Vulnerabilitymicrosoft · exchange server · CWE-918 | Критическая9,1 | KEV | 100,0 % | 14 июл. 2021 г. |
96Срочно | CVE-2021-40438Готовый эксплойт | A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user.resf · rocky linux · CWE-918 | Критическая9,0 | KEV | 100,0 % | 16 сент. 2021 г. |
96Срочно | CVE-2021-26855Готовый эксплойт | Microsoft Exchange Server Remote Code Execution Vulnerabilitymicrosoft · exchange server · CWE-918 | Критическая9,1 | KEV | 100,0 % | 2 мар. 2021 г. |
95Срочно | CVE-2022-41040Готовый эксплойт | Microsoft Exchange Server Elevation of Privilege Vulnerabilitymicrosoft · exchange server · CWE-918 | Высокая8,8 | KEV | 100,0 % | 2 окт. 2022 г. |
94Срочно | CVE-2020-7796Готовый эксплойт | Zimbra Collaboration Suite (ZCS) before 8.8.15 Patch 7 allows SSRF when WebEx zimlet is installed and zimlet JSP is enabled.synacor · zimbra collaboration suite · CWE-918 | Критическая9,8 | KEV | 84,4 % | 18 февр. 2020 г. |
92Срочно | CVE-2024-21893Готовый эксплойт | A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) ivanti · connect secure · CWE-918 | Высокая8,2 | KEV | 100,0 % | 31 янв. 2024 г. |
90Срочно | CVE-2021-22054Готовый эксплойт | VMware Workspace ONE UEM console 20.0.8 prior to 20.0.8.37, 20.11.0 prior to 20.11.0.40, 21.2.0 prior to 21.2.0.27, and 21.5.0 prior to 21.5vmware · workspace one uem console · CWE-918 | Высокая7,5 | KEV | 99,7 % | 17 дек. 2021 г. |
90Срочно | CVE-2026-20230Готовый эксплойт | Cisco Unified Communications Manager Server-Side Request Forgery Vulnerabilitycisco · unified communications manager · CWE-918 | Высокая8,6 | KEV | 88,2 % | 3 июн. 2026 г. |
88Срочно | CVE-2021-21311Готовый эксплойт | Adminer is an open-source database management in a single PHP file.adminer · adminer · CWE-918 | Высокая7,2 | KEV | 98,5 % | 11 февр. 2021 г. |
85Срочно | CVE-2021-22175Готовый эксплойт | When requests to the internal network for webhooks are enabled, a server-side request forgery vulnerability in GitLab affecting all versionsgitlab · gitlab · CWE-918 | Критическая9,8 | KEV | 53,4 % | 11 июн. 2021 г. |
84Срочно | CVE-2019-9621Готовый эксплойт | Zimbra Collaboration Suite before 8.6 patch 13, 8.7.x before 8.7.11 patch 10, and 8.8.x before 8.8.10 patch 7 or 8.8.x before 8.8.11 patch 3synacor · zimbra collaboration suite · CWE-918 | Высокая7,5 | KEV | 81,0 % | 30 апр. 2019 г. |
83Срочно | CVE-2021-21975Готовый эксплойт | Server Side Request Forgery in vRealize Operations Manager API (CVE-2021-21975) prior to 8.4 may allow a malicious actor with network accessvmware · cloud foundation · CWE-918 | Высокая7,5 | KEV | 78,3 % | 31 мар. 2021 г. |
78На этой неделе | CVE-2023-41763Готовый эксплойт | Skype for Business Elevation of Privilege Vulnerabilitymicrosoft · skype for business server · CWE-918 | Средняя5,3 | KEV | 90,4 % | 10 окт. 2023 г. |
77На этой неделе | CVE-2021-21973Готовый эксплойт | The vSphere Client (HTML5) contains an SSRF (Server Side Request Forgery) vulnerability due to improper validation of URLs in a vCenter Servvmware · cloud foundation · CWE-918 | Средняя5,3 | KEV | 87,6 % | 24 февр. 2021 г. |
75На этой неделе | CVE-2016-3718Готовый эксплойт | The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request imagemagick · imagemagick · CWE-918 | Средняя5,5 | KEV | 76,7 % | 5 мая 2016 г. |
72На этой неделе | CVE-2021-27103Готовый эксплойт | Accellion FTA 9_12_411 and earlier is affected by SSRF via a crafted POST request to wmProgressstat.html.accellion · fta · CWE-918 | Критическая9,8 | KEV | 11,4 % | 16 февр. 2021 г. |
72На этой неделе | CVE-2026-15409Готовый эксплойт | A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface.sonicwall · sma6210 firmware · CWE-918 | Критическая10,0 | KEV | 6,8 % | 14 июл. 2026 г. |
71На этой неделе | CVE-2021-39935Готовый эксплойт | An issue has been discovered in GitLab CE/EE affecting all versions starting from 10.5 before 14.3.6, all versions starting from 14.4 beforegitlab · gitlab · CWE-918 | Высокая7,5 | KEV | 35,6 % | 13 дек. 2021 г. |
70На этой неделе | CVE-2026-64849Готовый эксплойт | MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)lfprojects · mlflow · CWE-918 | Критическая9,3 | KEV | 9,8 % | 17 авг. 2026 г. |
68На этой неделе | CVE-2023-51467Готовый эксплойт | Apache OFBiz: Pre-authentication Remote Code Execution (RCE) vulnerabilityapache · ofbiz · CWE-918 | Критическая9,8 | — | 96,0 % | 26 дек. 2023 г. |
67На этой неделе | CVE-2021-27905Proof of concept | SSRF vulnerability with the Replication handlerapache · solr · CWE-918 | Критическая9,8 | — | 93,1 % | 13 апр. 2021 г. |
65На этой неделе | CVE-2020-26948Готовый эксплойт | Emby Server before 4.5.0 allows SSRF via the Items/RemoteSearch/Image ImageURL parameter.emby · emby · CWE-918 | Критическая9,8 | — | 87,2 % | 10 окт. 2020 г. |
64На этой неделе | CVE-2023-48022Готовый эксплойт | Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.anyscale · ray · CWE-918 | Критическая9,8 | — | 83,9 % | 28 нояб. 2023 г. |
- CVE-2021-2198599Срочно
The vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the Virtual SAN Health Check pl
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %vmware · vcenter server26 мая 2021 г.
- CVE-2021-2298699Срочно
On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %f5 · big-ip access policy manager31 мар. 2021 г.
- CVE-2021-3447396Срочно
Microsoft Exchange Server Remote Code Execution Vulnerability
КритическаяCVSS 9,1KEVГотовый эксплойтEPSS 100 %microsoft · exchange server14 июл. 2021 г.
- CVE-2021-4043896Срочно
A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user.
КритическаяCVSS 9,0KEVГотовый эксплойтEPSS 100 %resf · rocky linux16 сент. 2021 г.
- CVE-2021-2685596Срочно
Microsoft Exchange Server Remote Code Execution Vulnerability
КритическаяCVSS 9,1KEVГотовый эксплойтEPSS 100 %microsoft · exchange server2 мар. 2021 г.
- CVE-2022-4104095Срочно
Microsoft Exchange Server Elevation of Privilege Vulnerability
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 100 %microsoft · exchange server2 окт. 2022 г.
- CVE-2020-779694Срочно
Zimbra Collaboration Suite (ZCS) before 8.8.15 Patch 7 allows SSRF when WebEx zimlet is installed and zimlet JSP is enabled.
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 84 %synacor · zimbra collaboration suite18 февр. 2020 г.
- CVE-2024-2189392Срочно
A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x)
ВысокаяCVSS 8,2KEVГотовый эксплойтEPSS 100 %ivanti · connect secure31 янв. 2024 г.
- CVE-2021-2205490Срочно
VMware Workspace ONE UEM console 20.0.8 prior to 20.0.8.37, 20.11.0 prior to 20.11.0.40, 21.2.0 prior to 21.2.0.27, and 21.5.0 prior to 21.5
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 100 %vmware · workspace one uem console17 дек. 2021 г.
- CVE-2026-2023090Срочно
Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability
ВысокаяCVSS 8,6KEVГотовый эксплойтEPSS 88 %cisco · unified communications manager3 июн. 2026 г.
- CVE-2021-2131188Срочно
Adminer is an open-source database management in a single PHP file.
ВысокаяCVSS 7,2KEVГотовый эксплойтEPSS 98 %adminer · adminer11 февр. 2021 г.
- CVE-2021-2217585Срочно
When requests to the internal network for webhooks are enabled, a server-side request forgery vulnerability in GitLab affecting all versions
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 53 %gitlab · gitlab11 июн. 2021 г.
- CVE-2019-962184Срочно
Zimbra Collaboration Suite before 8.6 patch 13, 8.7.x before 8.7.11 patch 10, and 8.8.x before 8.8.10 patch 7 or 8.8.x before 8.8.11 patch 3
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 81 %synacor · zimbra collaboration suite30 апр. 2019 г.
- CVE-2021-2197583Срочно
Server Side Request Forgery in vRealize Operations Manager API (CVE-2021-21975) prior to 8.4 may allow a malicious actor with network access
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 78 %vmware · cloud foundation31 мар. 2021 г.
- CVE-2023-4176378На этой неделе
Skype for Business Elevation of Privilege Vulnerability
СредняяCVSS 5,3KEVГотовый эксплойтEPSS 90 %microsoft · skype for business server10 окт. 2023 г.
- CVE-2021-2197377На этой неделе
The vSphere Client (HTML5) contains an SSRF (Server Side Request Forgery) vulnerability due to improper validation of URLs in a vCenter Serv
СредняяCVSS 5,3KEVГотовый эксплойтEPSS 88 %vmware · cloud foundation24 февр. 2021 г.
- CVE-2016-371875На этой неделе
The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request
СредняяCVSS 5,5KEVГотовый эксплойтEPSS 77 %imagemagick · imagemagick5 мая 2016 г.
- CVE-2021-2710372На этой неделе
Accellion FTA 9_12_411 and earlier is affected by SSRF via a crafted POST request to wmProgressstat.html.
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 11 %accellion · fta16 февр. 2021 г.
- CVE-2026-1540972На этой неделе
A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface.
КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 7 %sonicwall · sma6210 firmware14 июл. 2026 г.
- CVE-2021-3993571На этой неделе
An issue has been discovered in GitLab CE/EE affecting all versions starting from 10.5 before 14.3.6, all versions starting from 14.4 before
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 36 %gitlab · gitlab13 дек. 2021 г.
- CVE-2026-6484970На этой неделе
MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 10 %lfprojects · mlflow17 авг. 2026 г.
- CVE-2023-5146768На этой неделе
Apache OFBiz: Pre-authentication Remote Code Execution (RCE) vulnerability
КритическаяCVSS 9,8Готовый эксплойтEPSS 96 %apache · ofbiz26 дек. 2023 г.
- CVE-2021-2790567На этой неделе
SSRF vulnerability with the Replication handler
КритическаяCVSS 9,8Proof of conceptEPSS 93 %apache · solr13 апр. 2021 г.
- CVE-2020-2694865На этой неделе
Emby Server before 4.5.0 allows SSRF via the Items/RemoteSearch/Image ImageURL parameter.
КритическаяCVSS 9,8Готовый эксплойтEPSS 87 %emby · emby10 окт. 2020 г.
- CVE-2023-4802264На этой неделе
Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.
КритическаяCVSS 9,8Готовый эксплойтEPSS 84 %anyscale · ray28 нояб. 2023 г.