VulnSea

CWE-918

CVEs classified under CWE-918, newest first.

840 CVEsRSS

GHSA-vxgj-xg5c-p4h7High· 8.5
3mo ago

praisonaiagents: SSRF guard validates literal IPs only and never resolves DNS

praisonaiagents: SSRF guard validates literal IPs only and never resolves DNS

▾ Twilightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-rjvw-7vvw-549vHigh· 7.2
3mo ago

PraisonAI: Jobs webhook SSRF protection bypass via DNS rebinding

PraisonAI: Jobs webhook SSRF protection bypass via DNS rebinding

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-4pcv-mg8v-vrgfHigh· 8.8
3mo ago

PraisonAI: Server-Side Request Forgery (SSRF) in SearxNG / search_web tools via attacker-controlled searxng_url parameter

PraisonAI: Server-Side Request Forgery (SSRF) in SearxNG / search_web tools via attacker-controlled searxng_url parameter

▾ Twilightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-p6gq-j5cr-w38fHigh· 7.1
3mo ago

Nodemailer: Message-level raw option bypasses disableFileAccess/disableUrlAccess, enabling arbitrary file read and full-response SSRF in the delivered message

Nodemailer: Message-level raw option bypasses disableFileAccess/disableUrlAccess, enabling arbitrary file read and full-response SSRF in the delivered message

▾ Twilightnodemailer · nodemailervia GHSA
CVE-2026-12566Low· 3.1
3mo ago

BBOT: Server-Side Request Forgery (SSRF) in docker_pull module via WWW-Authenticate realm parsing

BBOT: Server-Side Request Forgery (SSRF) in docker_pull module via WWW-Authenticate realm parsing

▾ Sunlitbbot · bbotEPSS 0.17%via GHSA
GHSA-wm69-2pc3-rmmfHigh· 8.6
3mo ago

Crawl4AI: Unauthenticated SSRF on the Docker server streaming crawl path (/crawl/stream)

Crawl4AI: Unauthenticated SSRF on the Docker server streaming crawl path (/crawl/stream)

▾ Twilightcrawl4ai · crawl4aivia GHSA
CVE-2026-53859Medium· 6.5
3mo ago

OpenClaw: Hostname checks could treat trailing-dot hosts inconsistently

OpenClaw: Hostname checks could treat trailing-dot hosts inconsistently

▾ Sunlitopenclaw · openclawEPSS 0.36%via GHSA
CVE-2026-53927Medium
3mo ago

NocoDB: Server-Side Request Forgery via Spreadsheet Fetch URL

NocoDB: Server-Side Request Forgery via Spreadsheet Fetch URL

▾ Sunlitnocodb · nocodbEPSS 0.39%via GHSA
CVE-2026-53930Medium
3mo ago

NocoDB: Server-Side Request Forgery via Base Migration URL

NocoDB: Server-Side Request Forgery via Base Migration URL

▾ Sunlitnocodb · nocodbEPSS 0.39%via GHSA
CVE-2026-53931Medium
3mo ago

NocoDB: Server-Side Request Forgery via Spreadsheet Import Endpoint

NocoDB: Server-Side Request Forgery via Spreadsheet Import Endpoint

▾ Sunlitnocodb · nocodbEPSS 0.41%via GHSA
CVE-2026-54008High· 8.5
3mo ago

Open WebUI: Redirect-Bypass SSRF in OAuth `_process_picture_url` (incomplete-fix sibling of CVE-2026-45401)

Open WebUI: Redirect-Bypass SSRF in OAuth `_process_picture_url` (incomplete-fix sibling of CVE-2026-45401)

▾ Twilightopen-webui · open-webuiEPSS 0.33%via GHSA
CVE-2026-54017High· 7.7
3mo ago

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

▾ Twilightopen-webui · open-webuiEPSS 0.52%via GHSA
CVE-2026-54018High· 7.7
3mo ago

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

▾ Twilightopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-54300Medium· 5.3
3mo ago

@astrojs/netlify broadens Astro image.remotePatterns in Netlify Image CDN config

@astrojs/netlify broadens Astro image.remotePatterns in Netlify Image CDN config

▾ Sunlitastrojs · @astrojs/netlifyEPSS 0.31%via GHSA
CVE-2026-54299High· 7.5
3mo ago

Astro: Host header SSRF in prerendered error page fetch

Astro: Host header SSRF in prerendered error page fetch

▾ Twilightastro · astroEPSS 0.33%via GHSA
GHSA-m557-wrgg-6rp4Medium· 5.8
3mo ago

phpseclib: X.509 certificate validation sends attacker-controlled outbound requests (server-side request forgery) via Authority Information Access

phpseclib: X.509 certificate validation sends attacker-controlled outbound requests (server-side request forgery) via Authority Information Access

▾ Sunlitphpseclib · phpseclib/phpseclibvia GHSA
CVE-2026-49859Medium· 5.2
3mo ago

Deno: `fetch()` API sandbox bypass via missing DNS resolution check

Deno: `fetch()` API sandbox bypass via missing DNS resolution check

▾ Sunlitdeno · denoEPSS 0.14%via GHSA
CVE-2026-49860Medium· 5.2
3mo ago

Deno: WebSocket API sandbox bypass via missing post-DNS check

Deno: WebSocket API sandbox bypass via missing post-DNS check

▾ Sunlitdeno · denoEPSS 0.14%via GHSA
CVE-2026-50134Medium
3mo ago

Hugo: security.http.urls allow-list bypass via HTTP redirects

Hugo: security.http.urls allow-list bypass via HTTP redirects

▾ Sunlitgohugoio · github.com/gohugoio/hugoEPSS 0.40%via GHSA
CVE-2026-56266Critical· 9.8
3mo ago

Crawl4AI: Multiple Docker API Vulnerabilities - File Write, SSRF, Auth Bypass, XSS, JS Execution

Crawl4AI: Multiple Docker API Vulnerabilities - File Write, SSRF, Auth Bypass, XSS, JS Execution

▾ Midnightcrawl4ai · crawl4aiEPSS 0.48%via GHSA
CVE-2026-54157Critical· 9.0PoC
3mo ago

LobeHub: Unauthenticated SSRF in `/webapi/proxy`

LobeHub: Unauthenticated SSRF in `/webapi/proxy`

▾ Abyssallobehub · @lobehub/lobehubEPSS 1.8%via GHSA
CVE-2026-53754High· 7.5
3mo ago

Crawl4AI: SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped)

Crawl4AI: SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped)

▾ Twilightcrawl4ai · crawl4aiEPSS 0.43%via GHSA
GHSA-f989-c77f-r2cqHigh· 8.2
3mo ago

Crawl4AI: LLM credential exfiltration in Docker server via request base_url and env: token resolution

Crawl4AI: LLM credential exfiltration in Docker server via request base_url and env: token resolution

▾ Twilightcrawl4ai · crawl4aivia GHSA
CVE-2026-53755High· 8.6PoC
3mo ago

Crawl4AI: SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF check

Crawl4AI: SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF check

▾ Midnightcrawl4ai · crawl4aiEPSS 1.6%via GHSA
GHSA-vqx6-6j84-2794Medium· 6.5
3mo ago

Duplicate Advisory: Hostname checks could treat trailing-dot hosts inconsistently

Duplicate Advisory: Hostname checks could treat trailing-dot hosts inconsistently

▾ Sunlitopenclaw · openclawvia GHSA
CVE-2026-50168High
3mo ago

@angular/platform-server: URL Parser Differential leading to SSRF Allowlist Bypass

@angular/platform-server: URL Parser Differential leading to SSRF Allowlist Bypass

▾ Twilightangular · @angular/platform-serverEPSS 0.24%via GHSA
CVE-2026-48736Medium
3mo ago

Symfony: IpUtils::PRIVATE_SUBNETS Omits IPv6 Transition Forms (6to4, NAT64, Teredo, IPv4-compatible): SSRF Bypass in NoPrivateNetworkHttpClient

Symfony: IpUtils::PRIVATE_SUBNETS Omits IPv6 Transition Forms (6to4, NAT64, Teredo, IPv4-compatible): SSRF Bypass in NoPrivateNetworkHttpClient

▾ Sunlitsymfony · symfony/http-clientEPSS 0.57%via GHSA
CVE-2026-48522Medium· 4.2
3mo ago

PyJWKClient: missing scheme allowlist enables CVE-2024-21643-class SSRF + token forgery via file://, ftp://, data: schemes

PyJWKClient: missing scheme allowlist enables CVE-2024-21643-class SSRF + token forgery via file://, ftp://, data: schemes

▾ Sunlitpyjwt · pyjwtEPSS 0.22%via OSV
CVE-2026-48818High· 7.5
3mo ago

Starlette: SSRF and NTLM credential theft via UNC paths in StaticFiles on Windows

Starlette: SSRF and NTLM credential theft via UNC paths in StaticFiles on Windows

▾ Twilightstarlette · starletteEPSS 0.65%via OSV
CVE-2026-48128Medium
3mo ago

Budibase: SSRF via User-Controlled queryId in Automation Execute Query Step

Budibase: SSRF via User-Controlled queryId in Automation Execute Query Step

▾ Sunlitbudibase · budibaseEPSS 0.48%via GHSA
CWE-918 vulnerabilities (CVEs) — page 24 · VulnSea