VYPR

CWE-918

Server-Side Request Forgery (SSRF)

BaseIncomplete

Description

The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.

Hierarchy (View 1000)

Parents

Children

none

Related attack patterns (CAPEC)

CAPEC-664

CVEs mapped to this weakness (3,227)

page 146 of 162
  • CVE-2026-17534MedJul 27, 2026
    risk 0.00cvss 5.5epss 0.00

    Kimi Code (@moonshot-ai/kimi-code) before 0.27.0 implements FetchURL SSRF hardening as a static hostname and IP-literal denylist in assertSafeFetchTarget, without resolving DNS or re-validating hosts after HTTP redirects. An attacker who can influence a FetchURL call (for…

  • CVE-2025-15662HigJul 27, 2026
    risk 0.00cvss 8.6epss 0.00

    The Printcart Web to Print Product Designer for WooCommerce WordPress plugin before 2.5.3 does not restrict a user-supplied URL before fetching it server-side and does not enforce a valid authorization check, allowing unauthenticated attackers to read arbitrary local files…

  • CVE-2026-17458MedJul 26, 2026
    risk 0.00cvss 6.3epss 0.00

    A vulnerability was found in mf-yang openclaw-cn up to 0.2.1. This affects the function clickViaPlaywright of the file src/browser/routes/agent.act.ts of the component Browser Control HTTP API. Performing a manipulation results in server-side request forgery. It is possible to…

  • CVE-2026-57106CriJul 24, 2026
    risk 0.00cvss 10.0epss 0.01

    Server-side request forgery (ssrf) in Data Quality allows an unauthorized attacker to elevate privileges over a network.

  • CVE-2026-16870HigJul 24, 2026
    risk 0.00cvss 8.8epss 0.00

    Multiple security vulnerabilities in Snowflake libsnowflakeclient versions prior to 2.9.2 could allow remote code execution and credential exfiltration. A stack-based buffer overflow in the file download path could allow remote code execution on a victim host. An attacker could…

  • CVE-2026-56167HigJul 24, 2026
    risk 0.00cvss 8.5epss 0.00

    Server-side request forgery (ssrf) in Azure AI Search allows an authorized attacker to elevate privileges over a network.

  • CVE-2026-63313HigJul 23, 2026
    risk 0.00cvss 7.7epss 0.00

    9Router before 0.4.72 contains a server-side request forgery (SSRF) vulnerability in the /v1/web/fetch endpoint. The endpoint accepts a user-controlled url parameter and passes it to a configured external scraping provider (Firecrawl, Jina Reader, Tavily, or Exa) to fetch…

  • CVE-2026-65516HigJul 23, 2026
    risk 0.00cvss 7.2epss 0.00

    Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.

  • CVE-2026-65496MedJul 23, 2026
    risk 0.00cvss 4.4epss 0.00

    Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.

  • CVE-2026-65467MedJul 23, 2026
    risk 0.00cvss 4.9epss 0.00

    Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.

  • CVE-2026-65466MedJul 23, 2026
    risk 0.00cvss 4.9epss 0.00

    Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.

  • CVE-2026-24639MedJul 23, 2026
    risk 0.00cvss 4.4epss 0.00

    Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.

  • CVE-2026-64873CriJul 23, 2026
    risk 0.00cvss 9.8epss 0.00

    Joomla Extension - regularlabs.com - SSRF in Cache Cleaner Pro extension - Custom query URLs could access internal or reserved network services.

  • CVE-2026-64799HigJul 23, 2026
    risk 0.00cvss 7.5epss 0.00

    Joomla Extension - regularlabs.com - SSRF via remote image downloads in Articles Anywhere and Users Anywhere extensions - Content-controlled image URLs could request private or reserved network services, follow unsafe redirects and save responses without validating that they…

  • CVE-2026-65593MedJul 22, 2026
    risk 0.00cvss 5.4epss 0.00

    n8n versions before 1.123.64, 2.29.8, and 2.30.1 contain a server-side request forgery vulnerability in the dynamic-node-parameters endpoints that lack authorization scopes. Authenticated attackers can supply absolute URLs in routing configuration to override baseURL…

  • CVE-2026-65318HigJul 21, 2026
    risk 0.00cvss 8.6epss 0.00

    Verba RAG application version 2.1.3 contains an unauthenticated server-side request forgery vulnerability that allows unauthenticated attackers to cause the backend to issue arbitrary HTTP GET requests by supplying attacker-controlled URLs through the WebSocket import endpoint.…

  • CVE-2026-65317HigJul 21, 2026
    risk 0.00cvss 8.6epss 0.00

    Verba RAG application version 2.1.3 contains a server-side request forgery vulnerability combined with a same-origin middleware bypass that allows unauthenticated remote attackers to make the server issue arbitrary HTTP requests by supplying a crafted Origin header and…

  • CVE-2026-65057CriJul 21, 2026
    risk 0.00cvss 9.3epss 0.00

    Keep (commit 91c75e0) contains a server-side request forgery vulnerability that allows unauthenticated attackers to make the backend issue arbitrary HTTP requests by supplying attacker-controlled host values to the unprotected healthcheck endpoint. Attackers can send a crafted…

  • CVE-2026-65056HigJul 21, 2026
    risk 0.00cvss 8.2epss 0.00

    mcp-webresearch 0.1.7 contains a server-side request forgery vulnerability that allows attackers to access internal network services by supplying loopback, link-local, or cloud metadata addresses to the visit_page tool, which only validates the URL protocol without filtering…

  • CVE-2026-64626MedJul 20, 2026
    risk 0.00cvss 6.4epss 0.00

    AVideo versions from commit 0dbadbca through latest master contain a server-side request forgery vulnerability in the encoder download-by-URL flow due to an unpinned retry fallback that bypasses DNS pinning validation. An authenticated attacker can supply a downloadURL that…