CWE-918
Server-Side Request Forgery (SSRF)
The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.
3,006 vulnerabilities with CWE-918
CVE-2026-28385
MEDIUM
SSRF via image import from URL allows internal network probing by authenticated users
CVSS 5.0
CVE-2026-57627
MEDIUM
WordPress Kirki plugin <= 6.0.11 - Server Side Request Forgery (SSRF) vulnerability
CVSS 4.9
CVE-2026-56026
MEDIUM
WordPress utm.codes plugin <= 1.9.0 - Server Side Request Forgery (SSRF) vulnerability
CVSS 6.4
CVE-2026-4339
MEDIUM
SSRF via unvalidated attachment URLs in Mattermost Agents plugin MCP server
CVSS 6.5
CVE-2026-57940
LOW
Danpros HTMLy - Server-Side Request Forgery (SSRF)
CVE-2026-2053
HIGH
Unauthenticated Server-Side Request Forgery via WS-Addressing in WSO2 API Manager
CVSS 8.3
CVE-2026-8661
MEDIUM
Server-Side Cross-Site Scripting and SSRF in Rapid7 InsightConnect Markdown to PDF Plugin
CVSS 4.8
CVE-2026-13318
MEDIUM
Virt-api-rhel9: kubevirt: kubevirt: ssrf in virt-api port-forward via unvalidated guest-agent-reported ip
CVSS 6.4
CVE-2026-12992
HIGH
Apicurio/apicurio-registry: apicurio-registry: ssrf via wsdl4j import dereference in wsdl full validation
CVSS 7.4
CVE-2026-12473
HIGH
OHIF Viewers DICOM Server-Side request forgery
CVSS 8.2
CVE-2026-56779
MEDIUM
MaxKB < 2.10.0 - Server-Side Request Forgery via downloadCallbackUrl and download_url Parameters
CVSS 6.4
CVE-2026-56771
HIGH
NewsBlur < 14.5.0 - Server-Side Request Forgery via add_url Endpoint
CVSS 8.5
CVE-2026-56769
HIGH
Huly Platform - Server-Side Request Forgery via /import Endpoint
CVSS 8.5
CVE-2026-55412
HIGH
ToolJet Cloud - SSRF to Azure Cloud Infrastructure Compromise
CVSS 8.3
CVE-2026-54033
HIGH
LibreChat: SSRF via User-Provided Custom Endpoint baseURL — no private IP validation on user-configured API base URLs
CVSS 7.7
CVE-2026-55455
CRITICAL
Appsmith: SSRF in REST API / GraphQL datasource plugins via insufficient host denylist
CVSS 9.1
CVE-2026-50189
HIGH
Appsmith: RCE via Supervisord XML-RPC Admin Interface Exposed via /supervisor Caddy Route
CVSS 7.2
CVE-2026-49979
LOW
Appsmith: SSRF via `POST /api/v1/admin/send-test-email` — JavaMail Bypasses WebClient IP Filter
CVSS 2.7
CVE-2026-52805
HIGH
Gogs: Migration Redirect Bypass Leads to Internal Repository Theft
CVSS 8.7
CVE-2026-47267
HIGH
Gogs: SSRF in webhook deliveries
CVSS 8.3
CVE-2026-47389
HIGH
Mastodon: SSRF protection bypass on older Ruby versions
CVSS 8.6
CVE-2026-46348
HIGH
Mastodon: SSRF Bypass via IPv6 Unspecified Address (::)
CVE-2026-53946
MEDIUM
Ghost: Mobiledoc image-size fetch SSRF
CVSS 5.4
CVE-2026-53945
MEDIUM
Ghost: Server-side request forgery via DNS rebinding in external request handling
CVSS 4.0
CVE-2026-53944
MEDIUM
Ghost: Private IP filtering bypass to make server-side requests to internal services
CVSS 5.8
Details
Vulnerabilities
3,006