On this page

Atomicorp WAF Rule 398021

Rule Summary

Description

This rule detects behavior identified by its current alert as “SSRF attempt - cloud instance metadata endpoint” in the request URI, request arguments, JSON request data, SOAP request data, XML request data. It evaluates during the request body phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2026-33712TypeBot: Unauthenticated SSRF via isolated-vm fetch in preview chat endpoint bypasses SSRF controlstypebot.io10.0 (v3.1)Critical
CVE-2026-54745Kubeflow Pipelines: Unauthenticated SSRF and HTTP smuggling in Kubeflow Pipelines frontend /_proxy/ route, bypasses ENABpipelines10.0 (v3.1)Critical
CVE-2026-31818Budibase: Server-Side Request Forgery via REST Connector with Empty Default Blacklistbudibase9.9 (v3.1)Critical
CVE-2026-43986Tautulli vulnerable to unauthenticated SSRF in /image/<hash> via attacker-seeded image hash replayTautulli9.9 (v3.1)Critical
CVE-2026-55166Lemur: any SSO-authenticated user achieves AWS IAM compromise and permanent PKI key access via ACME acme_url SSRF and crlemur9.9 (v3.1)Critical
CVE-2026-15732WGDashboard Server-Side Request Forgery VulnerabilityWGDashboard9.8 (v3.1)Critical
CVE-2026-30118scalar/astro v0.1.13 was discovered to Server-Side Request Forgery Vulnerability-9.8 (v3.1)Critical
CVE-2026-67926JeecgBoot v.3.9.2 Arbitrary Code Execution Vulnerability-9.8 (v3.1)Critical
CVE-2026-12564Automation-controller: automation-controller: kubernetes service account token exfiltration via hashicorp vault credentiRed Hat Ansible Automation Platform 29.6 (v3.1)Critical
CVE-2026-12605glassfish Server-Side Request Forgery Vulnerabilityglassfish9.6 (v3.1)Critical
CVE-2026-53513Better Auth: Server-side request forgery via unvalidated OIDC endpoints on @better-auth/sso provider registrationbetter-auth/sso9.6 (v3.1)Critical
CVE-2026-62668Grav API Plugin: Webhook SSRF via Unrestricted cURL Protocolsgrav9.4 (v4.0)Critical
CVE-2026-86123SQL Chat Unauthenticated Database-Connection Proxy in the /api/connection Endpointssqlchat9.4 (v4.0)Critical
CVE-2026-34361HAPI FHIR: Unauthenticated SSRF via /loadIG Chains with startsWith() Credential Leak for Authentication Token Thefthl7 fhir core9.3 (v3.1)Critical
CVE-2026-64849MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirectmlflow9.3 (v3.1)Critical
CVE-2026-66794Cluster-proxy-addon: cluster-proxy-addon: unauthenticated ssrf to arbitrary managed-cluster services via public routemulticluster engine for Kubernetes 2.19.3 (v3.1)Critical
CVE-2026-67426Flyto2 Core: Unauthenticated flyto-verification /run: callback_url SSRF and internal runner-secret exfiltrationflyto-core9.3 (v3.1)Critical
CVE-2026-65057Keep Unauthenticated Server-Side Request Forgery via POST /providers/healthcheckkeep9.2 (v4.0)Critical
CVE-2026-65317Verba (goldenverba) Server-Side Request Forgery via /api/connect and Same-Origin Middleware BypassVerba9.2 (v4.0)Critical
CVE-2026-65318Verba (goldenverba) Unauthenticated Server-Side Request Forgery via WebSocket Import Endpoint HTMLReaderVerba9.2 (v4.0)Critical
CVE-2026-85614OpenPanel API before 2.3.0 Unauthenticated SSRF via site-checkeropenpanel9.2 (v4.0)Critical
CVE-2026-86119Webstudio through 0.296.0 SSRF via /cgi proxy routeswebstudio9.2 (v4.0)Critical
CVE-2026-13147WordPress Kirki < 6.0.12 - Server-Side Request Forgerykirki9.1 (v3.1)Critical
CVE-2026-17552Plack::App::Prerender versions before 0.3.0 for Perl can proxy to an arbitrary host via unvalidated REQUEST_URI concatenPlack::App::Prerender9.1 (v3.1)Critical
CVE-2026-44313LinkWarden: Server-Side Request Forgery (SSRF) in Link Creation via fetchTitleAndHeaders Functionlinkwarden9.1 (v3.1)Critical
CVE-2026-51152Server-Side Request Forgery-9.1 (v3.1)Critical
CVE-2026-75332Zyplayer-Doc <=1.0.0 Server-Side Request Forgery Vulnerability-9.1 (v3.1)Critical
CVE-2026-86259OpenMAIC before 1.0.1 SSRF via Environment-Gated URL ValidationOpenMAIC9.0 (v4.0)Critical
CVE-2026-82866@pdfme/common before 5.5.10 SSRF via Unvalidated URL Fetchcommon8.9 (v4.0)High
CVE-2026-62857Fedify: Server-Side Request Forgery in getNodeInfo() Allows Access to Internal Network Resourcesfedify8.8 (v4.0)High
CVE-2026-34367InvoiceShelf: SSRF in Invoice PDF Rendering via Unsanitised HTML in Notes Fieldinvoiceshelf8.7 (v3.1)High
CVE-2026-55245Bifrost: SSRF deny-list incomplete: isPublicIP permits CGNAT, IPv6 6to4/NAT64, and site-local in FetchAndEncodeURLbifrost8.7 (v4.0)High
CVE-2026-82270Portkey AI Gateway Server-Side Request Forgery via /v1/proxy/*gateway8.7 (v4.0)High
CVE-2026-82638jina-ai reader Server-Side Request Forgery via disabled private-address guardreader8.7 (v4.0)High
CVE-2026-85608Douyin_TikTok_Download_API 4.1.2 SSRF via url parameterDouyin TikTok Download API8.7 (v4.0)High
CVE-2026-85612OpenPanel before 2.3.0 SSRF via favicon and og endpointsopenpanel8.7 (v4.0)High
CVE-2026-85666ogx 1.3.1 Server-Side Request Forgery via MCP tool server_urlogx8.7 (v4.0)High
CVE-2026-85673LLaMA-Factory SSRF Guard Bypass via Redirect and DNS RebindingLlamaFactory8.7 (v4.0)High
CVE-2026-85691MegaParse 0.0.55 Server-Side Request Forgery via POST /v1/urlmegaparse8.7 (v4.0)High
CVE-2026-34160Chamilo LMS: Unauthenticated SSRF via PENS Plugin allows attacker to probe internal network and reach cloud metadata serchamilo lms8.6 (v3.1)High
CVE-2026-34577Postiz: Unauthenticated Full-Read SSRF via /public/stream Endpoint with Trivially Bypassable Extension Checkpostiz8.6 (v3.1)High
CVE-2026-35032Jellyfin: Potential SSRF + Arbitrary file read via LiveTV M3U tunerjellyfin8.6 (v4.0)High
CVE-2026-45298Dozzle: Pre-auth SSRF with response-body reflection via POST /api/notifications/test-webhook (default no-auth deploy)dozzle8.6 (v3.1)High
CVE-2026-566779Router: Authenticated Server-Side Request Forgery (SSRF) via OIDC Provider Test Endpoint9router8.6 (v3.1)High
CVE-2026-81889elFinder: SSRF protection bypass via DNS rebinding in the fsock_get_contents() fallbackelFinder8.6 (v3.1)High
CVE-2026-46372SillyTavern: SSRF in SearXNG Search Proxy via Unvalidated baseUrlSillyTavern8.5 (v3.1)High
CVE-2026-51583usememos through v0.30.0 Server-Side Request Forgery Vulnerability-8.5 (v3.1)High
CVE-2026-57894Repository Migration Follows Git HTTP Redirects After URL Allow/Block Validation, Enabling Internal Git Repository ExfilGitea Open Source Git Server8.5 (v3.1)High
CVE-2026-61640Wallos: SSRF via OIDC Token/UserInfo URL ConfigurationWallos8.5 (v4.0)High
CVE-2026-67424Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidationflyto-core8.5 (v3.1)High
CVE-2026-67428Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRFflyto-core8.5 (v3.1)High
CVE-2026-68558Wekan: SSRF filter bypass via DNS-resolving hostname in outgoing webhooks (incomplete fix of CVE-2026-53446)wekan8.5 (v3.1)High
CVE-2026-69250Flowise: Unauthenticated OAuth2 Refresh Enables Non-Blind SSRF and Secret ExfiltrationFlowise8.5 (v4.0)High
CVE-2026-57862Kanboard 1.2.52 and prior SSRF Filter Bypass via Hexadecimal IP NotationKanboard8.4 (v4.0)High
CVE-2026-62234Grav < 2.0.4 SSRF via Unrestricted cURL Protocolsgrav8.4 (v4.0)High
CVE-2026-72855Budibase before 3.40.0 DNS Rebinding SSRF via OpenAPI and RESTserver8.4 (v4.0)High
CVE-2026-73629Serendipity before 2.6.0 SSRF via hex IPv4 and IPv6 addressesSerendipity8.4 (v4.0)High
CVE-2026-75898RAGFlow < 0.26.3 - Server-Side Request Forgery via Agent Invoke Componentragflow8.4 (v4.0)High
CVE-2026-22681OpenViking < 0.3.4 SSRF via /api/v1/resourcesOpenViking8.3 (v4.0)High
CVE-2026-34576Postiz: SSRF in upload-from-url endpoint allows fetching internal resources and cloud metadatapostiz8.3 (v4.0)High
CVE-2026-34966Gitea prior to 1.27.0 SSRF via Migration URI Fetch BypassGitea8.3 (v4.0)High
CVE-2026-52769YesWiki: Unauthenticated Server-Side Request Forgery via ActivityPub Signature.keyIdyeswiki8.3 (v3.1)High
CVE-2026-633139Router before 0.4.72 Server-Side Request Forgery via /v1/web/fetch9router8.3 (v4.0)High
CVE-2026-65056mcp-webresearch Server-Side Request Forgery in visit_page Due to Missing Internal-IP Filteringmcp-webresearch8.3 (v4.0)High
CVE-2026-76225ArcadeDB before 26.8.1 Server-Side Request Forgery via LOAD CSVarcadedb8.3 (v4.0)High
CVE-2026-79659Ech0 before 4.7.3 Server-Side Request Forgery via fetchPeerConnectInfoEch08.3 (v4.0)High
CVE-2026-82243Budibase Server before 3.41.3 SSRF with Credential Leakageserver8.3 (v4.0)High
CVE-2026-84196Kyverno before 1.18.0 Server-Side Request Forgery via apiCallkyverno8.3 (v4.0)High
CVE-2026-86771Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_numsnipe-it8.3 (v4.0)High
CVE-2026-16268Newsletters < 4.16 - Unauthenticated Server-Side Request Forgery via SNS Bounce HandlerNewsletters8.2 (v3.1)High
CVE-2026-43910Appium java-client Allows Network Pivot via Unvalidated directConnect Redirect in AppiumCommandExecutorjava-client8.2 (v3.1)High
CVE-2026-54691datamodel-code-generator vulnerable to SSRF via –url: no host/IP validation, follows redirectsdatamodel-code-generator8.2 (v3.1)High
CVE-2026-61638Wallos: SSRF via Test Email Notification - unvalidated SMTP host/portWallos8.2 (v4.0)High
CVE-2026-77348Wallos incomplete fix for CVE-2026-33407: unauthenticated httpoxy SSRF still reachable via `endpoints/payments/search.phWallos8.2 (v3.1)High
CVE-2026-82262Logto Server-Side Request Forgery via webhook test endpointlogto8.2 (v4.0)High
CVE-2026-34365InvoiceShelf: SSRF in Estimate PDF Rendering via Unsanitised HTML in Notes Fieldinvoiceshelf8.1 (v3.1)High
CVE-2026-34366InvoiceShelf: SSRF in Payment Receipt PDF Rendering via Unsanitised HTML in Notes Fieldinvoiceshelf8.1 (v3.1)High
CVE-2026-50143Actor MCP path authority injection leaks Apify tokenapify-mcp-server8.1 (v3.1)High
CVE-2026-40280Gotenberg <= 8.30.1 - Server Side Request Forgerygotenberg7.8 (v4.0)High
CVE-2026-34163Server-Side Request Forgery via MCP Tools Endpoint in FastGPTfastgpt7.7 (v3.1)High
CVE-2026-34936PraisonAI: SSRF via Unvalidated api_base in passthrough() Fallbackpraisonai7.7 (v3.1)High
CVE-2026-39361OpenObserve has a SSRF Protection Bypass via IPv6 Bracket Notation in validate_enrichment_urlopenobserve7.7 (v3.1)High
CVE-2026-39965TypeBot: SSRF via Open Redirect Bypass in HTTP Request and Code Blockstypebot.io7.7 (v3.1)High
CVE-2026-42345FastGPT: Cloud metadata endpoint SSRF protection bypass via port specification, IPv6 mapping, hex/decimal IP encoding, aFastGPT7.7 (v3.1)High
CVE-2026-44285FastGPT: SSRF Protection Bypass via externalFile in Dataset Preview APIFastGPT7.7 (v3.1)High
CVE-2026-45806Penpot: Authenticated SSRF in remote image import via create-file-media-object-from-urlpenpot7.7 (v3.1)High
CVE-2026-53549Termix: Server-Side Request Forgery via Proxy Connectivity TestTermix7.7 (v3.1)High
CVE-2026-58314Two SSRF findings in Gitea 1.26.2Gitea Open Source Git Server7.7 (v3.1)High
CVE-2026-61835Directus: SSRF Protection Bypass via 0.0.0.0 in File Importdirectus7.7 (v3.1)High
CVE-2026-63464Nebula-mesh allows non-admin operators to disable webhook SSRF protection via allow_privatenebula-mesh7.7 (v3.1)High
CVE-2026-63764LMDeploy Server-Side Request Forgery via HTTP Redirect Bypasslmdeploy7.7 (v4.0)High
CVE-2026-67346Swarms 6.8.1 Server-Side Request Forgery via DNS Rebinding Bypassswarms7.7 (v4.0)High
CVE-2026-69192ip-address: Address4 decodes leading-zero octets as decimal while resolvers decode them as octal, allowing SSRF and trusip-address7.7 (v4.0)High
CVE-2026-71303Lemur: Incomplete fix for CVE-2026-55166 – ACME authority update endpoint allows non-admin to replace acme_url with ilemur7.7 (v3.1)High
CVE-2026-71365Awx: webhook status callback ssrf leaks the git patRed Hat Ansible Automation Platform 2.5 for RHEL 87.7 (v3.1)High
CVE-2026-77775Headroom Proxy Sends Upstream Requests to a Client-Supplied Base URL Without Address ValidationHeadroom7.7 (v4.0)High
CVE-2026-45082Karakeep has a SSRF Protection Bypass via Redirect Handlingkarakeep7.6 (v3.1)High
CVE-2026-79749MCPHub: SSRF Guard Bypass via IPv6 Transition Addresses in URL Validationmcphub7.6 (v4.0)High
CVE-2025-61884Oracle E-Business Suite - Server-Side Request Forgeryconfigurator7.5 (v3.1)High
CVE-2026-59765SSRF via Migration Asset Downloads Bypasses hostmatcher — Reads Internal Files and Cloud MetadataGitea Open Source Git Server7.5 (v3.1)High
CVE-2026-49857auth-fetch-mcp has SSRF Protection Bypass via IPv4-mapped IPv6 Loopbackauth-fetch-mcp7.4 (v3.1)High
CVE-2026-70666Lemur: Server-Side Request Forgery via the ACME client following server-controlled URLslemur7.4 (v3.1)High
CVE-2026-33715Chamilo LMS has Unauthenticated SSRF and Open Email Relay via install.ajax.php test_mailer actionchamilo lms7.2 (v3.1)High
CVE-2026-45019Chainlit: SSRF via MCP SSE and streamable-http transports allows unauthenticated internal network accesschainlit7.2 (v3.1)High
CVE-2026-6229Royal Addons for Elementor <= 1.7.1057 - Authenticated (Contributor+) Server-Side Request Forgery via CSV URL ParameterRoyal Addons for Elementor – Addons and Templates Kit for Elementor7.2 (v3.1)High
CVE-2026-22664prompts.chat SSRF via Fal.ai Media Status Pollingprompts.chat7.1 (v4.0)High
CVE-2026-39370WWBN AVideo has an Allowlisted downloadURL media extensions bypass SSRF protection and enable internal response exfiltravideo7.1 (v3.1)High
CVE-2026-42339New API: SSRF Filter Bypass via 0.0.0.0new api7.1 (v4.0)High
CVE-2026-55537PraisonAI: Webhook SSRF via DNS fail-open in JobSubmitRequest.validate_webhook_url() — bypass of CVE-2026-40114PraisonAI7.1 (v3.1)High
CVE-2026-74247Quay: ssrf via build archive_url in quay build apiopenshift update service7.1 (v3.1)High
CVE-2026-75844ArcadeDB before 26.8.1 SSRF via IMPORT DATABASE validator bypassarcadedb7.1 (v4.0)High
CVE-2026-79747MCPHub vulnerable to SSRF: a non-admin user can make mcphub request arbitrary URLs and read the response (OpenAPI proxymcphub7.1 (v3.1)High
CVE-2026-79788Dradis Community Edition 5.1.0 through 5.2.0 Server-Side Request Forgery via Unrestricted AI Provider Addressdradis-ce7.1 (v4.0)High
CVE-2026-80350OneUptime before 12.0.7 Server-Side Request Forgery via IPv4-Mapped IPv6 Webhook URLOneUptime7.1 (v4.0)High
CVE-2026-82241Budibase backend-core SSRF via incomplete default blacklistserver7.1 (v4.0)High
CVE-2026-82246Budibase Server before 3.41.3 SSRF via Query Importserver7.1 (v4.0)High
CVE-2026-85163AVideo Server-Side Request Forgery via epg_link parameterAVideo7.1 (v4.0)High
CVE-2026-85164WWBN AVideo Server-Side Request Forgery via set_api_userImagesAVideo7.1 (v4.0)High
CVE-2026-87821Lara Dashboard 0.9.2 through 1.3.1 Server-Side Request Forgery in Builder Markdown Fetchlaradashboard7.1 (v4.0)High
CVE-2026-87999Open WebUI: Any authenticated user can reach the Azure platform channel via server-side web fetchopen-webui7.1 (v3.1)High
CVE-2026-10107MoviePilot v2 SSRF via /api/v1/system/img/{proxy} EndpointMoviePilot7.0 (v4.0)High
CVE-2026-34964Adminer before 5.5.0 SSRF via PDO DSN Injectionadminer6.9 (v4.0)Medium
CVE-2026-39383Gotenberg unauthenticated blind SSRF via unfiltered webhook URLgotenberg6.9 (v4.0)Medium
CVE-2026-44652SillyTavern: SSRF vulnerability in the CORS proxy middlewareSillyTavern6.9 (v4.0)Medium
CVE-2026-54885Server-side request forgery in Boruta OAuth request_uri and OpenID jwks_uri fetchingboruta6.9 (v4.0)Medium
CVE-2026-73058stoatchat before 0.15.0 SSRF via IPv6 unspecified address bypassstoatchat6.9 (v4.0)Medium
CVE-2026-81678AVideo SSRF Guard Bypass via IPv6 Transition AddressesAVideo6.9 (v4.0)Medium
CVE-2026-84199Kyverno before 1.16.2 SSRF via APICall Featurekyverno6.9 (v4.0)Medium
CVE-2026-85609Openpanel before 2.3.0 SSRF via Site Checker Endpointopenpanel6.9 (v4.0)Medium
CVE-2026-85662Marqo 2.26.0 Server-Side Request Forgery via Media URLsmarqo6.9 (v4.0)Medium
CVE-2026-86539knowns through 0.33.0 Server-Side Request Forgery via embedding-models endpointknowns6.9 (v4.0)Medium
CVE-2026-86806opengeos GeoLibre _is_within_roots server-side request forgeryGeoLibre6.9 (v4.0)Medium
CVE-2026-8712Wyoming < 1.10.2 SSRF via uri Query Parameterwyoming6.9 (v4.0)Medium
CVE-2026-55421Open edX Platform: SSRF in Studio Video Download Endpointopenedx-platform6.8 (v3.1)Medium
CVE-2026-15974sglang Server-Side Request Forgery Vulnerabilitysglang6.5 (v3.1)Medium
CVE-2026-34740AVideo: Stored SSRF via Video EPG Link Missing isSSRFSafeURL() Validationavideo6.5 (v3.1)Medium
CVE-2026-39368WWBN AVideo has a Live restream log callback flow enabling stored SSRF to internal servicesavideo6.5 (v3.1)Medium
CVE-2026-46556FlaskBB: SSRF in get_image_info() via unrestricted avatar URLflaskbb6.5 (v3.1)Medium
CVE-2026-52371Server-Side Request Forgery-6.5 (v3.1)Medium
CVE-2026-58442Repository migration SSRF via multi-answer DNS allow-list bypassGitea Open Source Git Server6.5 (v3.1)Medium
CVE-2026-45573Decidim: Push subscriptions can be abused for server-side requestsdecidim6.4 (v3.1)Medium
CVE-2026-79717Galaxy_ng: galaxy_ng: blind ssrf via namespace avatar_url with no private-address restrictionRed Hat Ansible Automation Platform 26.4 (v3.1)Medium
CVE-2026-82081wallabag Server-Side Request Forgery Vulnerabilitywallabag6.4 (v3.1)Medium
CVE-2026-42335MaxKB: SSRF Bypass in MaxKB OSS URL Fetch due to URL Parsing DiscrepancyMaxKB6.3 (v4.0)Medium
CVE-2026-42344FastGPT: DNS rebinding TOCTOU bypass in isInternalAddress allows SSRF on all protected endpointsFastGPT6.3 (v3.1)Medium
CVE-2026-44284FastGPT: Stored MCP tool URL SSRF in FastGPT workflow executionFastGPT6.3 (v3.1)Medium
CVE-2026-49120Medplum < 5.1.14 SSRF via FHIR Subscription Endpointmedplum6.3 (v4.0)Medium
CVE-2026-54020Open WebUI: DNS Rebinding SSRF Bypassopen-webui6.3 (v3.1)Medium
CVE-2026-63107LimeSurvey SSRF via REST API Survey Template Host HeaderLimeSurvey6.3 (v4.0)Medium
CVE-2026-63643MagicMirror: ssrf calendar .jsMagicMirror6.3 (v4.0)Medium
CVE-2026-63731HyperDX < 2.31.0 SSRF via ClickHouse Proxy Test Endpointhyperdx6.3 (v4.0)Medium
CVE-2026-63769Huginn 2022.08.18 SSRF via ScenarioImport fetch_url Methodhuginn6.3 (v4.0)Medium
CVE-2026-65593n8n before 1.123.64, 2.29.8, and 2.30.1 SSRF via Dynamic Node Parametersn8n6.3 (v4.0)Medium
CVE-2026-67620Flowise 3.1.4 SSRF via fetch-links Endpoint Incomplete Deny-Listflowise6.3 (v4.0)Medium
CVE-2026-70667Lemur: SSRF protection in certificate revocation checking bypassable via HTTP redirects and DNS rebinding (incomplete filemur6.3 (v3.1)Medium
CVE-2026-728609router Server-Side Request Forgery via /api/provider-nodes/validate Because the IPv4-Mapped IPv6 Denylist Check Is Unre9router6.3 (v4.0)Medium
CVE-2026-73530Flyto2 Core < 2.28.0 SSRF Guard Bypass via is_private_ip()flyto-core6.3 (v4.0)Medium
CVE-2026-86590Eclipse Che Server-Side Request Forgery VulnerabilityEclipse Che6.3 (v4.0)Medium
CVE-2026-70620Odysseus SSRF via Embedding Endpoint Configurationodysseus6.1 (v4.0)Medium
CVE-2026-86735snipe-it before 8.7.0 SSRF via IPv6 transition address bypasssnipe-it5.9 (v4.0)Medium
CVE-2026-10526EmbedPress < 4.6.1 - Unauthenticated Blind SSRFEmbedPress5.8 (v3.1)Medium
CVE-2026-34360HAPI FHIR: Unauthenticated Blind SSRF via /loadIG Endpoint Enables Internal Network Probinghl7 fhir core5.8 (v3.1)Medium
CVE-2026-45709Mailpit has an incomplete fix for GHSA-6jxm: HTML check still permits SSRF to private/loopback/IMDS via missing IP-filtemailpit5.8 (v3.1)Medium
CVE-2026-48053Kolibri has Unauthenticated Server-Side Request Forgery (SSRF) in RemoteFacilityUserViewsetkolibri5.8 (v3.1)Medium
CVE-2026-73243kkFileView: Unauthenticated SSRF via /addTask with fullfilename type-confusion bypasskkFileView5.8 (v3.1)Medium
CVE-2025-13814moxi159753 Mogu Blog v2 uploadPicsByUrl LocalFileServiceImpl.uploadPictureByUrl server-side request forgerymogublog5.5 (v4.0)Medium
CVE-2026-10280horizon921 mcpilot MCP API Call Endpoint route.ts server-side request forgerymcpilot5.5 (v4.0)Medium
CVE-2026-10287SourceCodester SEO Meta Tag Extractor index.php get_headers server-side request forgerySEO Meta Tag Extractor5.5 (v4.0)Medium
CVE-2026-16125zevorn rt-claw http_request net.c claw_net_post server-side request forgeryrt-claw5.5 (v4.0)Medium
CVE-2026-16127zevorn rt-claw http_request tool_net.c claw_net_post server-side request forgeryrt-claw5.5 (v4.0)Medium
CVE-2026-16128zevorn rt-claw http_request swarm.c receiver_thread server-side request forgeryrt-claw5.5 (v4.0)Medium
CVE-2026-16910Quay: ssrf in red hat quay notification webhooks (slack/generic)Red Hat OpenShift Update Service5.5 (v3.1)Medium
CVE-2026-18973heshengtao super-agent-party extension_proxy Route server.py sanitize_proxy_url server-side request forgerysuper-agent-party5.5 (v4.0)Medium
CVE-2026-19000JeecgBoot Anonymous Chat Attachment send server-side request forgeryJeecgBoot5.5 (v4.0)Medium
CVE-2026-19374adafap api-mcp Proxy API Endpoint route.ts customAxios server-side request forgeryapi-mcp5.5 (v4.0)Medium
CVE-2026-19753Model Context Protocol mcp-rdf-explorer MCP Server server.py explore_url server-side request forgerymcp-rdf-explorer5.5 (v4.0)Medium
CVE-2026-5346huimeicloud hm_editor image-to-base64 Endpoint mcp-server.js client.get server-side request forgeryhm editor5.5 (v4.0)Medium
CVE-2026-5832atototo api-lab-mcp HTTP http-server.ts test_http_endpoint server-side request forgeryapi-lab-mcp5.5 (v4.0)Medium
CVE-2026-7178ChatGPTNextWeb NextChat Artifacts Endpoint route.ts storeUrl server-side request forgerynextchat5.5 (v4.0)Medium
CVE-2026-7221TencentCloudBase CloudBase-MCP open-url API Endpoint interactive-server.ts openUrl server-side request forgeryCloudBase-MCP5.5 (v4.0)Medium
CVE-2026-76795AeternaLabsHQ PullMD REST API Endpoint api server-side request forgeryPullMD5.5 (v4.0)Medium
CVE-2026-81421ddfourtwo sentry-selfhosted-mcp raw_sentry_api server-side request forgerysentry-selfhosted-mcp5.5 (v4.0)Medium
CVE-2026-82630PowerJob Transport Endpoint TestController.java MuConnectionManager.getOrCreateConnection server-side request forgeryPowerJob5.5 (v4.0)Medium
CVE-2026-82801NASA earthdata-search scale Endpoint handler.js scaleImage server-side request forgeryearthdata-search5.5 (v4.0)Medium
CVE-2026-82802NASA earthdata-search granules Endpoint handler.js OpenSearchGranuleSearchLambda server-side request forgeryearthdata-search5.5 (v4.0)Medium
CVE-2026-85380light0011 cms UEditor controller.php catchimage server-side request forgerycms5.5 (v4.0)Medium
CVE-2026-86237openagents-org openagents http.py test_default_model server-side request forgeryopenagents5.5 (v4.0)Medium
CVE-2026-86273projeto-siga HTML-to-PDF Endpoint ExUtilController.java DownloadExterno.getUrl server-side request forgerysiga5.5 (v4.0)Medium
CVE-2026-9372ItzCrazyKns Vane Model Provider API route.ts server-side request forgeryVane5.5 (v4.0)Medium
CVE-2026-34590Postiz: SSRF via Webhook Creation Endpoint Missing URL Safety Validationpostiz5.4 (v3.1)Medium
CVE-2026-48483TypeBot's WhatsApp status forwarding uses unvalidated user-controlled URLs, allowing SSRF from the Typebot servertypebot.io5.4 (v3.1)Medium
CVE-2026-48762TypeBot Vulnerable to Server-Side Request Forgery (SSRF) in OpenAI Transcription Handlertypebot.io5.4 (v3.1)Medium
CVE-2026-7798FluentCRM <= 2.9.87 - Unauthenticated Blind Server-Side Request Forgery via 'SubscribeURL' ParameterFluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution5.4 (v3.1)Medium
CVE-2026-14860Podcast Player < 8.3.1 - Unauthenticated Server-Side Request ForgeryPodcast Player5.3 (v3.1)Medium
CVE-2026-16536Simple Google Calendar Outlook Events Widget < 3.1.0 - Unauthenticated SSRF via calendar_idSimple Google Calendar Outlook Events Widget5.3 (v3.1)Medium
CVE-2026-19956gomarble-ai facebook-ads-mcp-server server.py fetch_pagination_url server-side request forgeryfacebook-ads-mcp-server5.3 (v4.0)Medium
CVE-2026-22662prompts.chat Blind SSRF via media-generateprompts.chat5.3 (v4.0)Medium
CVE-2026-44583Paymenter: Blind Unauthenticated SSRF on the Paypal gateway modulePaymenter5.3 (v3.1)Medium
CVE-2026-49138Nanobot < 0.2.1 SSRF via web_fetch Tool Redirect Followingnanobot5.3 (v4.0)Medium
CVE-2026-54508TREK: Blind SSRF via unvalidated redirect-following in Google/Naver list import and Maps URL resolutionTREK5.3 (v4.0)Medium
CVE-2026-5538QingdaoU OnlineJudge judge_server_heartbeat Endpoint JudgeServer.service_url server-side request forgeryOnlineJudge5.3 (v4.0)Medium
CVE-2026-59231Server-Side Request Forgery in Pentestify PDF export via unvalidated image URLsPentestify5.3 (v4.0)Medium
CVE-2026-63730HyperDX < 2.31.0 SSRF via Webhook Test Endpointhyperdx5.3 (v4.0)Medium
CVE-2026-64626AVideo Encoder downloadURL SSRF via unpinned retry fallbackAVideo5.3 (v4.0)Medium
CVE-2026-64870MaxKB: UpdateStoreTool fetches caller-supplied app-store URLs without host validationMaxKB5.3 (v4.0)Medium
CVE-2026-72846Lightdash Scheduled Delivery Webhook URLs Are Not Validated, Allowing Server-Side Request Forgerylightdash5.3 (v4.0)Medium
CVE-2026-73082Activepieces: Server-side request forgery in MCP tool validation endpointactivepieces5.3 (v4.0)Medium
CVE-2026-73845CKAN MCP Server: MQA server allowlist bypass via unanchored regex (isValidMqaServer)ckan-mcp-server5.3 (v3.1)Medium
CVE-2026-74858jae-jae fetcher-mcp URL Validation security-credentials fetch_urls server-side request forgeryfetcher-mcp5.3 (v4.0)Medium
CVE-2026-76239Stigmem before 0.9.0a11 SSRF via unvalidated webhook delivery_addressstigmem-node5.3 (v4.0)Medium
CVE-2026-77067Omnivore Stored Server-Side Request Forgery via the setWebhook Mutationomnivore5.3 (v4.0)Medium
CVE-2026-84175Eclipse Ditto Uncontrolled Recursion VulnerabilityEclipse Ditto5.3 (v4.0)Medium
CVE-2026-84207Heym before 0.0.98 SSRF via WebSocket endpointsheym5.3 (v4.0)Medium
CVE-2026-85650Trigger.dev before 4.5.2 Server-Side Request Forgery via webhook alert-channeltrigger.dev5.3 (v4.0)Medium
CVE-2026-17597Nexus Repository 3 - Server-Side Request Forgery via Email Configuration VerificationNexus Repository 35.1 (v4.0)Medium
CVE-2026-42336MaxKB: SSRF Bypass via DNS Rebinding in MaxKB OSS URL FetchMaxKB5.1 (v4.0)Medium
CVE-2026-76203CSS sanitizer bypass in Pentestify report themes allows forced outbound requestsPentestify5.1 (v4.0)Medium
CVE-2026-79671Ech0 before 4.4.3 SSRF via DNS Resolution BypassEch05.1 (v4.0)Medium
CVE-2026-42188Geyser: Server-Side Request Forgery (SSRF) via Player Head Texture URLgeyser4.3 (v3.1)Medium
CVE-2026-43936e107: Server-Side Request Forgery (SSRF) in the remote file fetchere1074.3 (v3.1)Medium
CVE-2026-49856@jshookmcp/jshook: ICMP probe and traceroute skip local-network SSRF authorizationjshookmcp4.3 (v3.1)Medium
CVE-2026-77352Wallos: Authenticated SSRF via per-user SMTP notification host (low-privilege user)Wallos4.3 (v3.1)Medium
CVE-2026-10052Quay/config-tool: quay/config-tool: ssrf via unfiltered ldap and smtp config validation endpointsRed Hat Quay 34.1 (v3.1)Medium
CVE-2026-48013Shopware: SSRF in Media External-Link Endpoint Bypasses IP Validationshopware4.1 (v3.1)Medium
CVE-2026-48051Papra: SSRF via HTTP redirect bypass in webhook deliverypapra3.5 (v3.1)Low
CVE-2026-77351Wallos: SSRF via Unvalidated User-Level SMTP Host in Email Notification SettingsWallos3.5 (v3.1)Low
CVE-2026-23603Blind SSRF in OAuth2 avatar synchronization via unvalidated OIDC picture claimGitea Open Source Git Server3.1 (v3.1)Low
CVE-2026-48707InstantCMS vulnerable to SSRF via upload redirect bypass allows internal network service scanningicms23.1 (v3.1)Low
CVE-2026-49262Aimeos Pagible CMS vulnerable to Server Side Request Forgery (SSRF) via DNS rebinding in admin proxypagible3.0 (v3.1)Low
CVE-2026-68927MobSF: SSRF port restriction bypass in assetlinks_checkMobile-Security-Framework-MobSF3.0 (v3.1)Low
CVE-2026-44286FastGPT: SSRF Vulnerability in Laf Workflow Node via Missing Internal Address ValidationFastGPT2.3 (v4.0)Low
CVE-2026-73087Dozzle: SSRF guard bypass via IPv6 transition addresses (6to4/NAT64/Teredo) in webhook notification dispatcherdozzle2.3 (v4.0)Low
CVE-2026-77648Glance Server-Side Request Forgery VulnerabilityGlance2.2 (v3.1)Low
CVE-2025-13789ZenTao model.php makeRequest server-side request forgeryzentao2.1 (v4.0)Low
CVE-2025-13809orionsec orion-ops SSH Connection MachineInfoController.java server-side request forgeryorion-ops2.1 (v4.0)Low
CVE-2025-15098YunaiV yudao-cloud Business Process Management BpmSyncHttpRequestTrigger server-side request forgeryyudao-cloud2.1 (v4.0)Low
CVE-2026-10239JeecgBoot edit WordUtil.addImage server-side request forgeryJeecgBoot2.1 (v4.0)Low
CVE-2026-10240JeecgBoot test server-side request forgeryJeecgBoot2.1 (v4.0)Low
CVE-2026-10241jeecgboot The server processes these URLs Cloud Instance Metadata Endpoint debug FileDownloadUtils.download2DiskFromNetThe server processes these URLs2.1 (v4.0)Low
CVE-2026-10274indrasishbanerjee aem-mcp-server Axios Request Flow mcp-server.ts getAssetMetadata server-side request forgeryaem-mcp-server2.1 (v4.0)Low
CVE-2026-10276hekmon8 Jenkins-server-mcp get_build_status/get_build_log/trigger_build index.ts jobPath server-side request forgeryJenkins-server-mcp2.1 (v4.0)Low
CVE-2026-10662ahujasid blender-mcp ZIP File server.py requests.get server-side request forgeryblender-mcp2.1 (v4.0)Low
CVE-2026-10690wonderwhy-er DesktopCommanderMCP read_file filesystem.ts readFileFromUrl server-side request forgeryDesktopCommanderMCP2.1 (v4.0)Low
CVE-2026-12210universal-tool-calling-protocol python-utcp utcp-gql/utcp-websocket server-side request forgerypython-utcp2.1 (v4.0)Low
CVE-2026-16074AstrBotDevs AstrBot Plugin Update plugin.py update_all_plugins server-side request forgeryAstrBot2.1 (v4.0)Low
CVE-2026-16194zhayujie CowAgent web_fetch.py WebFetch.execute server-side request forgeryCowAgent2.1 (v4.0)Low
CVE-2026-162221Panel-dev CordysCRM Third Party Endpoint TokenService.java server-side request forgeryCordysCRM2.1 (v4.0)Low
CVE-2026-162231Panel-dev CordysCRM Third Party Edit Endpoint IntegrationConfigService.java getSqlBotSrc server-side request forgeryCordysCRM2.1 (v4.0)Low
CVE-2026-17458mf-yang openclaw-cn Browser Control HTTP API agent.act.ts clickViaPlaywright server-side request forgeryopenclaw-cn2.1 (v4.0)Low
CVE-2026-18774NousResearch hermes-agent xAI Image Generation Provider image_gen_provider.py save_url_image server-side request forgeryhermes-agent2.1 (v4.0)Low
CVE-2026-19040MissionSquad mcp-api dcrClients.ts server-side request forgerymcp-api2.1 (v4.0)Low
CVE-2026-19246HKUDS nanobot Provider-returned Image URL image_generation.py _download_image_data_url server-side request forgerynanobot2.1 (v4.0)Low
CVE-2026-19340anubissbe ProjectHub-Mcp Webhooks API complete_backend.js server-side request forgeryProjectHub-Mcp2.1 (v4.0)Low
CVE-2026-19375dmitriiweb article-scraper-mcp server.py fetch_article server-side request forgeryarticle-scraper-mcp2.1 (v4.0)Low
CVE-2026-19752EnzoVezzaro mcp-dominican-layer PDF Parsing index.ts parse-pdf server-side request forgerymcp-dominican-layer2.1 (v4.0)Low
CVE-2026-19927OpenBoxes Product Upload Endpoint ProductController.groovy upload server-side request forgeryOpenBoxes2.1 (v4.0)Low
CVE-2026-19984jkawamoto mcp-florence2 init.py get_images server-side request forgerymcp-florence22.1 (v4.0)Low
CVE-2026-5470mixelpixx Google-Research-MCP Model Context Protocol content-extractor.service.ts extractContent server-side request forGoogle-Research-MCP2.1 (v4.0)Low
CVE-2026-5607imprvhub mcp-browser-agent URL Parameter handlers.ts CallToolRequestSchema server-side request forgerymcp-browser-agent2.1 (v4.0)Low
CVE-2026-74842Kira-Pgr PromptShopMCP Image-Toolkit-MCP-Server server.py download_image server-side request forgeryPromptShopMCP2.1 (v4.0)Low
CVE-2026-7890Concrete CMS 9.5.0 is vulnerable to SSRF via RSS Displayer Blockconcrete cms2.1 (v4.0)Low
CVE-2026-82905sdcb chats fetch-tools Endpoint McpController.cs McpController server-side request forgerychats2.1 (v4.0)Low
CVE-2026-83744invoiceninja Invoice Ninja invoices Endpoint Purify.php isHostSafe server-side request forgeryInvoice Ninja2.1 (v4.0)Low
CVE-2026-18856Poesis Rhymix CMS Data Import importer.admin.controller.php procImporterAdminCheckXmlFile server-side request forgeryRhymix CMS2.0 (v4.0)Low
CVE-2026-86240liufee FeehiCMS UEditor Uploader.php catchImage server-side request forgeryFeehiCMS2.0 (v4.0)Low
CVE-2026-9464YunaiV yudao-cloud Admin API Endpoint create IotDataSinkHttpConfig server-side request forgeryyudao-cloud2.0 (v4.0)Low
CVE-2026-19369KS-GEN-AI jira-mcp-server add_attachment_from_public_url index.ts axios.get server-side request forgeryjira-mcp-server1.9 (v4.0)Low
CVE-2026-19373PhialsBasement KoboldCPP-MCP-Server BaseConfigSchema index.ts makeRequest server-side request forgeryKoboldCPP-MCP-Server1.9 (v4.0)Low

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2026-53513 , CVE-2026-69192 , CVE-2026-73845
CWE-22CVE-2025-61884
CWE-73CVE-2026-35032
CWE-93CVE-2025-61884
CWE-94CVE-2026-67926
CWE-180CVE-2026-76203
CWE-184CVE-2026-72860
CWE-200CVE-2026-58442 , CVE-2026-73082
CWE-284CVE-2026-54745
CWE-285CVE-2026-55166
CWE-287CVE-2025-61884
CWE-306CVE-2026-67426 , CVE-2026-86259 , CVE-2026-34160 , CVE-2026-56677 , CVE-2026-33715
CWE-345CVE-2026-53513
CWE-367CVE-2026-55537 , CVE-2026-42344 , CVE-2026-54020 , CVE-2026-70667 , CVE-2026-42336 , CVE-2026-49262
CWE-441CVE-2026-53513 , CVE-2026-43910 , CVE-2026-77348 , CVE-2026-63643
CWE-444CVE-2025-61884
CWE-501CVE-2025-61884
CWE-522CVE-2026-67426
CWE-552CVE-2026-34361
CWE-625CVE-2026-73845
CWE-639CVE-2026-55166 , CVE-2026-69250
CWE-674CVE-2026-84175
CWE-705CVE-2026-55537
CWE-862CVE-2026-33712 , CVE-2026-63464
CWE-918CVE-2026-33712 , CVE-2026-54745 , CVE-2026-31818 , CVE-2026-43986 , CVE-2026-55166 , CVE-2026-15732 , CVE-2026-30118 , CVE-2026-12564 , CVE-2026-12605 , CVE-2026-53513 , CVE-2026-62668 , CVE-2026-86123 , CVE-2026-64849 , CVE-2026-66794 , CVE-2026-67426 , CVE-2026-65057 , CVE-2026-65317 , CVE-2026-65318 , CVE-2026-85614 , CVE-2026-86119 , CVE-2026-17552 , CVE-2026-44313 , CVE-2026-51152 , CVE-2026-75332 , CVE-2026-86259 , CVE-2026-82866 , CVE-2026-62857 , CVE-2026-34367 , CVE-2026-55245 , CVE-2026-82270 , CVE-2026-82638 , CVE-2026-85608 , CVE-2026-85612 , CVE-2026-85666 , CVE-2026-85673 , CVE-2026-85691 , CVE-2026-34160 , CVE-2026-34577 , CVE-2026-35032 , CVE-2026-45298 , CVE-2026-56677 , CVE-2026-81889 , CVE-2026-46372 , CVE-2026-51583 , CVE-2026-57894 , CVE-2026-61640 , CVE-2026-67424 , CVE-2026-67428 , CVE-2026-68558 , CVE-2026-57862 , CVE-2026-62234 , CVE-2026-72855 , CVE-2026-73629 , CVE-2026-75898 , CVE-2026-22681 , CVE-2026-34576 , CVE-2026-34966 , CVE-2026-52769 , CVE-2026-63313 , CVE-2026-65056 , CVE-2026-76225 , CVE-2026-79659 , CVE-2026-82243 , CVE-2026-84196 , CVE-2026-86771 , CVE-2026-16268 , CVE-2026-43910 , CVE-2026-54691 , CVE-2026-61638 , CVE-2026-77348 , CVE-2026-82262 , CVE-2026-34365 , CVE-2026-34366 , CVE-2026-50143 , CVE-2026-40280 , CVE-2026-34163 , CVE-2026-34936 , CVE-2026-39361 , CVE-2026-39965 , CVE-2026-42345 , CVE-2026-44285 , CVE-2026-45806 , CVE-2026-53549 , CVE-2026-58314 , CVE-2026-61835 , CVE-2026-63464 , CVE-2026-63764 , CVE-2026-67346 , CVE-2026-69192 , CVE-2026-71303 , CVE-2026-71365 , CVE-2026-77775 , CVE-2026-45082 , CVE-2026-79749 , CVE-2025-61884 , CVE-2026-59765 , CVE-2026-49857 , CVE-2026-70666 , CVE-2026-33715 , CVE-2026-45019 , CVE-2026-6229 , CVE-2026-22664 , CVE-2026-39370 , CVE-2026-42339 , CVE-2026-55537 , CVE-2026-74247 , CVE-2026-75844 , CVE-2026-79747 , CVE-2026-79788 , CVE-2026-80350 , CVE-2026-82241 , CVE-2026-82246 , CVE-2026-85163 , CVE-2026-85164 , CVE-2026-87821 , CVE-2026-87999 , CVE-2026-10107 , CVE-2026-34964 , CVE-2026-39383 , CVE-2026-44652 , CVE-2026-54885 , CVE-2026-73058 , CVE-2026-81678 , CVE-2026-84199 , CVE-2026-85609 , CVE-2026-85662 , CVE-2026-86539 , CVE-2026-86806 , CVE-2026-8712 , CVE-2026-55421 , CVE-2026-15974 , CVE-2026-34740 , CVE-2026-39368 , CVE-2026-46556 , CVE-2026-52371 , CVE-2026-58442 , CVE-2026-45573 , CVE-2026-79717 , CVE-2026-82081 , CVE-2026-42335 , CVE-2026-44284 , CVE-2026-49120 , CVE-2026-54020 , CVE-2026-63107 , CVE-2026-63643 , CVE-2026-63731 , CVE-2026-63769 , CVE-2026-65593 , CVE-2026-67620 , CVE-2026-70667 , CVE-2026-72860 , CVE-2026-73530 , CVE-2026-86590 , CVE-2026-70620 , CVE-2026-86735 , CVE-2026-10526 , CVE-2026-34360 , CVE-2026-45709 , CVE-2026-48053 , CVE-2026-73243 , CVE-2025-13814 , CVE-2026-10280 , CVE-2026-10287 , CVE-2026-16125 , CVE-2026-16127 , CVE-2026-16128 , CVE-2026-16910 , CVE-2026-18973 , CVE-2026-19000 , CVE-2026-19374 , CVE-2026-19753 , CVE-2026-5346 , CVE-2026-5832 , CVE-2026-7178 , CVE-2026-7221 , CVE-2026-76795 , CVE-2026-81421 , CVE-2026-82630 , CVE-2026-82801 , CVE-2026-82802 , CVE-2026-85380 , CVE-2026-86237 , CVE-2026-86273 , CVE-2026-9372 , CVE-2026-34590 , CVE-2026-48483 , CVE-2026-48762 , CVE-2026-7798 , CVE-2026-14860 , CVE-2026-16536 , CVE-2026-19956 , CVE-2026-22662 , CVE-2026-44583 , CVE-2026-49138 , CVE-2026-54508 , CVE-2026-5538 , CVE-2026-59231 , CVE-2026-63730 , CVE-2026-64626 , CVE-2026-64870 , CVE-2026-72846 , CVE-2026-73082 , CVE-2026-73845 , CVE-2026-74858 , CVE-2026-76239 , CVE-2026-77067 , CVE-2026-84175 , CVE-2026-84207 , CVE-2026-85650 , CVE-2026-17597 , CVE-2026-42336 , CVE-2026-79671 , CVE-2026-42188 , CVE-2026-43936 , CVE-2026-49856 , CVE-2026-77352 , CVE-2026-10052 , CVE-2026-48013 , CVE-2026-48051 , CVE-2026-77351 , CVE-2026-23603 , CVE-2026-48707 , CVE-2026-49262 , CVE-2026-68927 , CVE-2026-44286 , CVE-2026-73087 , CVE-2026-77648 , CVE-2025-13789 , CVE-2025-13809 , CVE-2025-15098 , CVE-2026-10239 , CVE-2026-10240 , CVE-2026-10241 , CVE-2026-10274 , CVE-2026-10276 , CVE-2026-10662 , CVE-2026-10690 , CVE-2026-12210 , CVE-2026-16074 , CVE-2026-16194 , CVE-2026-16222 , CVE-2026-16223 , CVE-2026-17458 , CVE-2026-18774 , CVE-2026-19040 , CVE-2026-19246 , CVE-2026-19340 , CVE-2026-19375 , CVE-2026-19752 , CVE-2026-19927 , CVE-2026-19984 , CVE-2026-5470 , CVE-2026-5607 , CVE-2026-74842 , CVE-2026-7890 , CVE-2026-82905 , CVE-2026-83744 , CVE-2026-18856 , CVE-2026-86240 , CVE-2026-9464 , CVE-2026-19369 , CVE-2026-19373
CWE-1188CVE-2026-31818 , CVE-2026-77348