CWE-918 · 3.408 kayıt
Server-Side Request Forgery (SSRF)
Bu sınıftaki CVE’ler
3.413 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2021-21985Silahlaştırılmış | The vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the Virtual SAN Health Check plvmware · vcenter server · CWE-918 | Kritik9,8 | KEV | %100,0 | 26 May 2021 |
99Hemen | CVE-2021-22986Silahlaştırılmış | On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3 f5 · big-ip access policy manager · CWE-918 | Kritik9,8 | KEV | %99,9 | 31 Mar 2021 |
96Hemen | CVE-2021-34473Silahlaştırılmış | Microsoft Exchange Server Remote Code Execution Vulnerabilitymicrosoft · exchange server · CWE-918 | Kritik9,1 | KEV | %100,0 | 14 Tem 2021 |
96Hemen | CVE-2021-40438Silahlaştırılmış | A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user.resf · rocky linux · CWE-918 | Kritik9,0 | KEV | %100,0 | 16 Eyl 2021 |
96Hemen | CVE-2021-26855Silahlaştırılmış | Microsoft Exchange Server Remote Code Execution Vulnerabilitymicrosoft · exchange server · CWE-918 | Kritik9,1 | KEV | %100,0 | 2 Mar 2021 |
95Hemen | CVE-2022-41040Silahlaştırılmış | Microsoft Exchange Server Elevation of Privilege Vulnerabilitymicrosoft · exchange server · CWE-918 | Yüksek8,8 | KEV | %100,0 | 2 Eki 2022 |
94Hemen | CVE-2020-7796Silahlaştırılmış | Zimbra Collaboration Suite (ZCS) before 8.8.15 Patch 7 allows SSRF when WebEx zimlet is installed and zimlet JSP is enabled.synacor · zimbra collaboration suite · CWE-918 | Kritik9,8 | KEV | %84,4 | 18 Şub 2020 |
92Hemen | CVE-2024-21893Silahlaştırılmış | A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) ivanti · connect secure · CWE-918 | Yüksek8,2 | KEV | %100,0 | 31 Oca 2024 |
90Hemen | CVE-2021-22054Silahlaştırılmış | VMware Workspace ONE UEM console 20.0.8 prior to 20.0.8.37, 20.11.0 prior to 20.11.0.40, 21.2.0 prior to 21.2.0.27, and 21.5.0 prior to 21.5vmware · workspace one uem console · CWE-918 | Yüksek7,5 | KEV | %99,7 | 17 Ara 2021 |
90Hemen | CVE-2026-20230Silahlaştırılmış | Cisco Unified Communications Manager Server-Side Request Forgery Vulnerabilitycisco · unified communications manager · CWE-918 | Yüksek8,6 | KEV | %88,2 | 3 Haz 2026 |
88Hemen | CVE-2021-21311Silahlaştırılmış | Adminer is an open-source database management in a single PHP file.adminer · adminer · CWE-918 | Yüksek7,2 | KEV | %98,5 | 11 Şub 2021 |
85Hemen | CVE-2021-22175Silahlaştırılmış | When requests to the internal network for webhooks are enabled, a server-side request forgery vulnerability in GitLab affecting all versionsgitlab · gitlab · CWE-918 | Kritik9,8 | KEV | %53,4 | 11 Haz 2021 |
84Hemen | CVE-2019-9621Silahlaştırılmış | Zimbra Collaboration Suite before 8.6 patch 13, 8.7.x before 8.7.11 patch 10, and 8.8.x before 8.8.10 patch 7 or 8.8.x before 8.8.11 patch 3synacor · zimbra collaboration suite · CWE-918 | Yüksek7,5 | KEV | %81,0 | 30 Nis 2019 |
83Hemen | CVE-2021-21975Silahlaştırılmış | Server Side Request Forgery in vRealize Operations Manager API (CVE-2021-21975) prior to 8.4 may allow a malicious actor with network accessvmware · cloud foundation · CWE-918 | Yüksek7,5 | KEV | %78,3 | 31 Mar 2021 |
78Bu hafta | CVE-2023-41763Silahlaştırılmış | Skype for Business Elevation of Privilege Vulnerabilitymicrosoft · skype for business server · CWE-918 | Orta5,3 | KEV | %90,4 | 10 Eki 2023 |
77Bu hafta | CVE-2021-21973Silahlaştırılmış | The vSphere Client (HTML5) contains an SSRF (Server Side Request Forgery) vulnerability due to improper validation of URLs in a vCenter Servvmware · cloud foundation · CWE-918 | Orta5,3 | KEV | %87,6 | 24 Şub 2021 |
75Bu hafta | CVE-2016-3718Silahlaştırılmış | The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request imagemagick · imagemagick · CWE-918 | Orta5,5 | KEV | %76,7 | 5 May 2016 |
72Bu hafta | CVE-2021-27103Silahlaştırılmış | Accellion FTA 9_12_411 and earlier is affected by SSRF via a crafted POST request to wmProgressstat.html.accellion · fta · CWE-918 | Kritik9,8 | KEV | %11,4 | 16 Şub 2021 |
72Bu hafta | CVE-2026-15409Silahlaştırılmış | A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface.sonicwall · sma6210 firmware · CWE-918 | Kritik10,0 | KEV | %6,8 | 14 Tem 2026 |
71Bu hafta | CVE-2021-39935Silahlaştırılmış | An issue has been discovered in GitLab CE/EE affecting all versions starting from 10.5 before 14.3.6, all versions starting from 14.4 beforegitlab · gitlab · CWE-918 | Yüksek7,5 | KEV | %35,6 | 13 Ara 2021 |
70Bu hafta | CVE-2026-64849Silahlaştırılmış | MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)lfprojects · mlflow · CWE-918 | Kritik9,3 | KEV | %9,8 | 17 Ağu 2026 |
68Bu hafta | CVE-2023-51467Silahlaştırılmış | Apache OFBiz: Pre-authentication Remote Code Execution (RCE) vulnerabilityapache · ofbiz · CWE-918 | Kritik9,8 | — | %96,0 | 26 Ara 2023 |
67Bu hafta | CVE-2021-27905Kavram kanıtı | SSRF vulnerability with the Replication handlerapache · solr · CWE-918 | Kritik9,8 | — | %93,1 | 13 Nis 2021 |
65Bu hafta | CVE-2020-26948Silahlaştırılmış | Emby Server before 4.5.0 allows SSRF via the Items/RemoteSearch/Image ImageURL parameter.emby · emby · CWE-918 | Kritik9,8 | — | %87,2 | 10 Eki 2020 |
64Bu hafta | CVE-2023-48022Silahlaştırılmış | Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.anyscale · ray · CWE-918 | Kritik9,8 | — | %83,9 | 28 Kas 2023 |
- CVE-2021-2198599Hemen
The vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the Virtual SAN Health Check pl
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · vcenter server26 May 2021
- CVE-2021-2298699Hemen
On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100f5 · big-ip access policy manager31 Mar 2021
- CVE-2021-3447396Hemen
Microsoft Exchange Server Remote Code Execution Vulnerability
KritikCVSS 9,1KEVSilahlaştırılmışEPSS %100microsoft · exchange server14 Tem 2021
- CVE-2021-4043896Hemen
A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user.
KritikCVSS 9,0KEVSilahlaştırılmışEPSS %100resf · rocky linux16 Eyl 2021
- CVE-2021-2685596Hemen
Microsoft Exchange Server Remote Code Execution Vulnerability
KritikCVSS 9,1KEVSilahlaştırılmışEPSS %100microsoft · exchange server2 Mar 2021
- CVE-2022-4104095Hemen
Microsoft Exchange Server Elevation of Privilege Vulnerability
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %100microsoft · exchange server2 Eki 2022
- CVE-2020-779694Hemen
Zimbra Collaboration Suite (ZCS) before 8.8.15 Patch 7 allows SSRF when WebEx zimlet is installed and zimlet JSP is enabled.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %84synacor · zimbra collaboration suite18 Şub 2020
- CVE-2024-2189392Hemen
A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x)
YüksekCVSS 8,2KEVSilahlaştırılmışEPSS %100ivanti · connect secure31 Oca 2024
- CVE-2021-2205490Hemen
VMware Workspace ONE UEM console 20.0.8 prior to 20.0.8.37, 20.11.0 prior to 20.11.0.40, 21.2.0 prior to 21.2.0.27, and 21.5.0 prior to 21.5
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100vmware · workspace one uem console17 Ara 2021
- CVE-2026-2023090Hemen
Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability
YüksekCVSS 8,6KEVSilahlaştırılmışEPSS %88cisco · unified communications manager3 Haz 2026
- CVE-2021-2131188Hemen
Adminer is an open-source database management in a single PHP file.
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %98adminer · adminer11 Şub 2021
- CVE-2021-2217585Hemen
When requests to the internal network for webhooks are enabled, a server-side request forgery vulnerability in GitLab affecting all versions
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %53gitlab · gitlab11 Haz 2021
- CVE-2019-962184Hemen
Zimbra Collaboration Suite before 8.6 patch 13, 8.7.x before 8.7.11 patch 10, and 8.8.x before 8.8.10 patch 7 or 8.8.x before 8.8.11 patch 3
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %81synacor · zimbra collaboration suite30 Nis 2019
- CVE-2021-2197583Hemen
Server Side Request Forgery in vRealize Operations Manager API (CVE-2021-21975) prior to 8.4 may allow a malicious actor with network access
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %78vmware · cloud foundation31 Mar 2021
- CVE-2023-4176378Bu hafta
Skype for Business Elevation of Privilege Vulnerability
OrtaCVSS 5,3KEVSilahlaştırılmışEPSS %90microsoft · skype for business server10 Eki 2023
- CVE-2021-2197377Bu hafta
The vSphere Client (HTML5) contains an SSRF (Server Side Request Forgery) vulnerability due to improper validation of URLs in a vCenter Serv
OrtaCVSS 5,3KEVSilahlaştırılmışEPSS %88vmware · cloud foundation24 Şub 2021
- CVE-2016-371875Bu hafta
The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request
OrtaCVSS 5,5KEVSilahlaştırılmışEPSS %77imagemagick · imagemagick5 May 2016
- CVE-2021-2710372Bu hafta
Accellion FTA 9_12_411 and earlier is affected by SSRF via a crafted POST request to wmProgressstat.html.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %11accellion · fta16 Şub 2021
- CVE-2026-1540972Bu hafta
A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface.
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %7sonicwall · sma6210 firmware14 Tem 2026
- CVE-2021-3993571Bu hafta
An issue has been discovered in GitLab CE/EE affecting all versions starting from 10.5 before 14.3.6, all versions starting from 14.4 before
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %36gitlab · gitlab13 Ara 2021
- CVE-2026-6484970Bu hafta
MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)
KritikCVSS 9,3KEVSilahlaştırılmışEPSS %10lfprojects · mlflow17 Ağu 2026
- CVE-2023-5146768Bu hafta
Apache OFBiz: Pre-authentication Remote Code Execution (RCE) vulnerability
KritikCVSS 9,8SilahlaştırılmışEPSS %96apache · ofbiz26 Ara 2023
- CVE-2021-2790567Bu hafta
SSRF vulnerability with the Replication handler
KritikCVSS 9,8Kavram kanıtıEPSS %93apache · solr13 Nis 2021
- CVE-2020-2694865Bu hafta
Emby Server before 4.5.0 allows SSRF via the Items/RemoteSearch/Image ImageURL parameter.
KritikCVSS 9,8SilahlaştırılmışEPSS %87emby · emby10 Eki 2020
- CVE-2023-4802264Bu hafta
Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.
KritikCVSS 9,8SilahlaştırılmışEPSS %84anyscale · ray28 Kas 2023