CWE-918
MITRE Подделка серверных запросов
Server-Side Request Forgery (SSRF)
Позволяет заставить сервер отправлять запросы к внутренним ресурсам. Приводит к доступу к внутренней сети.
Уязвимости с типом CWE-918 (50)
В
8.5Уязвимость набора инструментов Microsoft Power Platform, связанная с недостаточной проверкой запросов на стороне сервера2026-09-08 К
10.0Уязвимость программной платформы для проведения маркетинговых кампании Adobe Campaign Classic, связанная с недостаточной2026-08-25 В
8.7Уязвимость функций pathsec.urlopen(), nltk.data.load(), Downloader.index() и Downloader.download() пакета библиотек для 2026-08-11 С
4.7Уязвимость наборов библиотек Content Credentials SDK, связанная с недостаточной проверкой поступающих запросов, позволяю2026-08-11 В
6.5Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, 2026-08-11 С
6.9Уязвимость функции validate_network_url() пакета библиотек для символьной и статистической обработки естественного языка2026-08-07 В
8.6Уязвимость функции fsock_get_contents() файлового менеджера elFinder, позволяющая нарушителю раскрыть защищаемую информа2026-08-03 В
8.7Уязвимость функции isPublicIP() файла core/providers/utils/fetch.go программного средства синхронизации без данных Bifro2026-07-21 К
10.0Уязвимость интерфейса Appliance Work Place микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 1000, по2026-07-14 С
8.2Уязвимость наборов библиотек Content Credentials SDK, связанная с недостаточной проверкой запросов на стороне сервера, п2026-07-14 С
7.7Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой запросов на стороне сервера, позволяюща2026-07-14 В
9.6Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой по2026-07-14 С
7.7Уязвимость метода webService() сценария Calculation/Web/Service.php PHP-библиотеки PhpSpreadsheet, позволяющая нарушител2026-07-12 В
7.0Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю обойти существующие механизмы б2026-07-08 В
7.5Уязвимость функции VertxWebsocketConsumer.populateExchangeHeaders() компонента Vertx Websocket java-фреймворка Apache Ca2026-07-06 В
9.1Уязвимость компонента camel-solr java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный досту2026-07-06 С
7.2Уязвимость почтового клиента RoundCube Webmail, связанная с недостаточной проверкой запросов на стороне сервера, позволя2026-07-05 С
6.5Уязвимость системы управления Git-репозиториями Gitea, связанная с недостаточной проверкой запросов на стороне сервера, 2026-07-03 В
9.9Уязвимость облачной платформы Azure OpenAI, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая2026-07-02 В
9.3Уязвимость функции _validate_webhook_url() файла mlflow/utils/validation.py платформы управления жизненным циклом моделе2026-07-02 В
9.9Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушител2026-07-02 В
8.6Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой поступающих запросов, позволяющая наруш2026-06-30 В
7.0Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с нед2026-06-29 В
7.1Уязвимость метода MailComposer.compile() библиотеки для отправки писем Nodemailer, позволяющая нарушителю раскрыть защищ2026-06-17 С
6.4Уязвимость функции validatePublicHttpUrl() инструмента визуализации и анализа данных Lightdash, позволяющая нарушителю п2026-06-17 С
7.7Уязвимость функции _sanitize_proxy_path() (backend/open_webui/routers/terminals.py) веб-интерфейса на базе искуственного2026-06-16 В
8.5Уязвимость функции _process_picture_url() файла backend/open_webui/utils/oauth.py веб-интерфейса на базе искуственного и2026-06-11 С
5.0Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера,2026-06-09 С
6.5Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера,2026-06-09 В
8.8Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера,2026-06-09 В
8.6Уязвимость службы WebDialer систем обработки вызовов Cisco Unified Communications Manager (Unified CM) и Cisco Unified C2026-06-03 С
7.4Уязвимость модуля «Универсальный импорт», связанная с недостаточной проверкой запросов на стороне сервера, позволяющая н2026-05-31 В
8.6Уязвимость файла lib/helpers/shouldBypassProxy.js библиотеки axios, позволяющая нарушителю обойти существующие ограничен2026-05-29 С
6.5Уязвимость компонента FlinkSessionJob jarURI инструмента автоматизации для развертывания, управления и масштабирования р2026-05-26 В
9.2Уязвимость конечной точки загрузки корпоративной версии платформы GitHub Enterprise Server, позволяющая нарушителю раскр2026-05-26 С
7.2Уязвимость почтового клиента RoundCube Webmail, связанная с непринятием мер по защите структуры веб-страницы, позволяюща2026-05-24 В
9.6Уязвимость метода HostMatchList.checkIP системы управления Git-репозиториями Gitea, позволяющая нарушителю осуществить S2026-05-21 В
7.5Уязвимость функций sendEventNotification(), getQueryMap() класса WebsocketConsumer компонента camel-atmosphere-websocket2026-05-18 В
7.5Уязвимость функции createExchange() класса IggyFetchRecords компонента camel-iggy фреймворка Apache Camel, позволяющая н2026-05-18 В
8.5Уязвимость семейства многоцелевых фоторадарных комплексов «Кордон», связанная с недостаточной проверкой запросов на стор2026-05-14 В
4.8Уязвимость реализации протокола IKEv2 VPN-шлюза операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обсл2026-05-13 В
7.5Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю осуществ2026-05-13 С
6.3Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Designer, связанная с недостаточной проверкой зап2026-05-12 Н
3.7Уязвимость функции validate_network_url() компонента nltk.pathsec пакета библиотек для символьной и статистической обраб2026-05-12 В
9.9Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю выполнить произвольный код2026-05-12 В
7.4Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-05-12 В
8.5Уязвимость функции validate_url() (backend/open_webui/retrieval/web/utils.py) веб-интерфейса на базе искуственного интел2026-05-10 В
8.5Уязвимость функции validate_url() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осу2026-05-10 В
7.5Уязвимость CMS-системы DNN, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осущ2026-05-08 В
8.1Уязвимость службы уведомлений Azure Monitor Action Group, связанная с недостаточной проверкой запросов на стороне сервер2026-05-07Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-918 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.