CWE-918
Server-Side Request Forgery (SSRF)
The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.
3,006 vulnerabilities with CWE-918
CVE-2026-55113
HIGH
Ubiquiti INC UniFi Talk Application < 5.2.2 - Server-Side Request Forgery (SSRF)
CVSS 7.5
CVE-2026-54401
HIGH
Ubiquiti INC UniFi OS Server - Server-Side Request Forgery (SSRF)
CVSS 7.7
CVE-2026-57681
MEDIUM
WordPress GeoDirectory plugin <= 2.8.161 - Server Side Request Forgery (SSRF) vulnerability
CVSS 6.4
CVE-2026-57348
HIGH
WordPress Paid Member Subscriptions plugin <= 3.0.4 - Server Side Request Forgery (SSRF) vulnerability
CVSS 7.2
CVE-2026-54430
MEDIUM
Server-Site Request Forgery in liboauth2
CVE-2026-14336
HIGH
Eclipse Csi - Pia < 0.3.0 - Server-Side Request Forgery (SSRF)
CVSS 8.2
CVE-2026-55791
MEDIUM
Craft CMS: Blind SSRF and Arbitrary JavaScript Injection via Host Header Poisoning in actionResourceJs
CVE-2026-24242
HIGH
Nvidia Megatron-Bridge - Server-Side Request Forgery (SSRF)
CVSS 7.8
CVE-2026-13603
CRITICAL
SSRF with API key leak in pretix-oppwa
CVE-2026-56399
MEDIUM
Open WebUI - Server-Side Request Forgery via Location Redirect in /api/v1/retrieval/process/web
CVSS 5.0
CVE-2026-13773
MEDIUM
IBM WebSphere eXtreme Scale is affected by server side request forgery when ORB is used as Transport Protocol
CVSS 6.0
CVE-2026-11714
HIGH
IBM WebSphere Application Server Liberty is affected by an authorization bypass vulnerability
CVSS 8.5
CVE-2026-11546
HIGH
IBM WebSphere Application Server Liberty is affected by a server-side request forgery vulnerability
CVSS 7.1
CVE-2026-10564
HIGH
IBM Langflow OSS 1.0.0-1.9.6 - Server-Side Request Forgery in Legacy Components
CVSS 8.2
CVE-2026-10546
HIGH
DNS Rebinding TOCTOU Bypass of SSRF Protection in Langflow OSS URL Component
CVSS 7.1
CVE-2026-10129
HIGH
SSRF via HTTP Redirect Following in Langflow API Request Component
CVSS 8.5
CVE-2026-48285
HIGH
ColdFusion | Server-Side Request Forgery (SSRF) (CWE-918)
CVSS 8.6
CVE-2026-13316
MEDIUM
Foreman: ssrf to cloud metada service through unvalidated test_url parameters in foreman config
CVSS 4.4
CVE-2026-57947
HIGH
Pinpoint - Server-Side Request Forgery via Alarm Webhook Registration
CVSS 8.5
CVE-2026-56285
HIGH
Nitter - Server-Side Request Forgery in /video Media Proxy Endpoint
CVSS 8.6
CVE-2026-13751
MEDIUM
Snowflake CLI Server-Side Request Forgery via Arbitrary URL Fetch in !source/!load
CVSS 4.1
CVE-2026-13540
MEDIUM
GitBucket RepositoryCreationService.scala Git.cloneRepository.setURI server-side request forgery
CVSS 6.3
CVE-2026-49869
CRITICAL
Kestra: Unauthenticated Remote Code Execution via Authentication Bypass in `AuthenticationFilter`
CVSS 10.0
CVE-2026-54353
HIGH
Budibase: Potential SSRF DNS rebinding bypass in outbound fetch validation
CVSS 8.5
CVE-2026-56663
HIGH
AutoGPT: SSRF-to-RCE Chain in `SendWebRequestBlock` via IP validation bypass and internal `pg-meta` access
CVSS 8.5
Details
Vulnerabilities
3,006