目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 644 — 搜索: SSRF ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

233
已接入情报源
112
当前稳定在线
996
24 小时新增
644+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
Craft CMS CVE-2026-27129 IPv6 SSRF绕过漏洞分析
github.com · 2026-02-24

### 关键信息 #### 漏洞概述 - **名称**: Cloud Metadata SSRF Protection Bypass via IPv6 Resolution - **GHSA ID**: GHSA-v2gc-rm6g-wrw9 - **CVE ID**: CVE-2026-27129 - **严重性**: Moderate - **相关漏洞**: CVE-2025-68437 (G…

Read more
Craft CMS SSRF漏洞修复(GHSA-v2gc-rm6g-wrw9)
github.com · 2026-02-24

### 关键信息 - **漏洞类型**: - SSRF (Server-Side Request Forgery) 漏洞 - **修复提交**: - Commit ID: `2825388` - Commit Message: `Fixed GHSA-v2gc-rm6g-wrw9` - 提交者: `brandonkelly` - 提交时间: 2023年1月15日 - **相关文件更改**: - `…

Read more
CVSS 6.3
Dinky FlinkProxyController SSRF漏洞分析
github.com · 2026-02-24

## 漏洞关键信息 ### 1. 漏洞类型 - **Server-Side Request Forgery (SSRF)** ### 2. 受影响环境 - **项目**: Dinky - **仓库**: [https://github.com/DataLinkDC/dinky](https://github.com/DataLinkDC/dinky) - **受影响版本**: 1.2.5 ### …

Read more
CVSS 6.3
Dinky FlinkProxyController SSRF漏洞分析
github.com · 2026-02-24

### 漏洞关键信息 #### 漏洞类型 - **Server-Side Request Forgery (SSRF)** #### 影响环境 - **Project**: Dinky - **Repository**: [DataLinkDC/dinky](https://github.com/DataLinkDC/dinky) - **Affected Version**: 1.2.5 ###…

Read more
CVSS 6.3
DataLinkDC dinky SSRF漏洞 (CVE-2026-3052) 分析
vuldb.com · 2026-02-24

Below is the summary of the key vulnerability information extracted from the website screenshot provided, formatted in a simple markdown: - **Vulnerability Details:** - **ID:** VDB-347410, CVE-2026-30…

Read more
CVE-2026-25545: @astrojs/node SSRF漏洞及PoC
github.com · 2026-02-24

## 关键漏洞信息 ### 漏洞概述 - **漏洞类型**: Full-Read SSRF via Host: header injection - **受影响的库**: @astrojs/node (npm) - **影响版本**: 9.5.3 - **修复版本**: >= 9.5.4 - **严重程度**: 中等 (6.9/10) - **CVE ID**: CVE-2026-25545 - …

Read more
CVSS 7.3
JEEWMS v3.7 UEditor模块SSRF漏洞分析
www.notion.so · 2026-02-24

### JEEWMS SSRF Vulnerability in UEditor Module #### Summary - **Vulnerability Type**: Server-Side Request Forgery (SSRF) - **Affected Version**: JEEWMS v3.7 and earlier - **Location**: UEditor compon…

Read more
CVSS 7.7
Wallos SSRF漏洞(CVE-2026-27479)重定向绕过分析
github.com · 2026-02-21

### 漏洞关键信息 - **漏洞类型**:SSRF(服务器端请求伪造) - **CVE ID**:CVE-2026-27479 - **CVSS 评分**:7.7(严重) - **受影响版本**:<= 2.40.0 - **修复版本**:无 - **受影响组件** - **仓库**:ellite/Wallos - **文件**: - `endpoints/subscription/add.php…

Read more
LibreDesk Webhooks SSRF漏洞(CVE-2026-26957)分析与利用
github.com · 2026-02-21

## SSRF Vulnerability in Webhooks ### Key Information **Package:** LibreDesk **Affected Versions:** Latest **Patched Versions:** None **CVE ID:** CVE-2026-26957 **Severity:** Medium **Weaknesses:** CW…

Read more
CVSS 6.3
Hugging Face smolagents LocalPythonExecutor SSRF漏洞分析
github.com · 2026-02-21

## 关键信息 ### 影响的产品 - **Product**: smolagents - **Vendor**: Hugging Face - **Vulnerable Component**: LocalPythonExecutor ### 影响版本 V1.x ### 漏洞类型 - SSRF (Server-Side Request Forgery) - CWE-918 - Informati…

Read more
CVSS 6.3
LLM API端点SSRF漏洞修复及固定响应时间实现
github.com · 2026-02-21

### 关键信息 - **PR Type**: Bug fix, Enhancement - **Description**: - 添加固定响应时间(10秒)以防止SSRF端口扫描 - 在成功和错误路径中实现延迟以保持一致的计时 - 导入asyncio模块用于异步睡眠功能 - 确保计时一致性,无论操作结果如何 - **PR Compliance Guide**: - **Security Comp…

Read more
CVSS 5.0
ClipBucket V5 SSRF漏洞(CVE-2026-26005)及内网扫描利用分析
github.com · 2026-02-21

### 关键信息 #### 漏洞描述 - **标题**: Internal network scan via an SSRF vulnerability - **影响版本**: = 5.5.3 - #45 - **严重性**: Moderate (5.0/10) - **CVE ID**: CVE-2026-26005 - **弱点类型**: CWE-918 #### 漏洞详情 - **总结**:…

Read more
CVSS 6.3
MindsDB Editor SSRF漏洞绕过分析
github.com · 2026-02-21

### 关键信息 #### 漏洞类型 - Server-Side Request Forgery (SSRF) #### 漏洞描述 - MindsDB Editor的文件上传功能存在一个SSRF漏洞。 - 由于URL验证不当,攻击者可以绕过黑名单限制并触发任意的内部网络请求。 #### 预期行为 - 攻击者可以绕过`disallowed_origins`保护,对MindsDB服务器可以访问的内部服…

Read more
CVSS 6.3
Mindsdb SSRF绕过漏洞分析:userinfo组件导致黑名单失效
github.com · 2026-02-21

### 关键信息 #### 漏洞类型 - **SSRF(服务器端请求伪造)漏洞** #### 漏洞描述 - **问题**:`mindsdb/utilities/security.py` 文件中的 `_split_url` 函数使用 `urlparse().netloc` 来比较 URL 起源,但 `netloc` 包含 `userinfo` 组件(如 `user:pass@host`),攻击者可以…

Read more
CVSS 8.9
v1.1.3-alpha 修复持久化XSS与SSRF漏洞
github.com · 2026-02-21

## 关键漏洞信息 ### v1.1.3-alpha (Pre-release) #### Security Fixes - **XSS Prevention**: Closed the primary persistent XSS risk in chat tool surfaces by removing unsafe untrusted HTML rendering patterns. - …

Read more
CVSS 7.1
OpenSift SSRF漏洞(CVE-2026-27170)修复详情
github.com · 2026-02-21

### 漏洞关键信息 #### 漏洞描述 - **漏洞名称**: SSRF risk in OpenSift URL ingestion endpoint - **CVE ID**: CVE-2026-27170 - **发布日期**: 2 days ago - **发布者**: mdavistffhrtporo - **GHSA ID**: GHSA-3w2r-hj5p-h6pp #### 漏洞…

Read more
SoftVision webPDF SSRF导致LFI漏洞(CVE-2025-55853)分析
github.com · 2026-02-21

## CVE-2025-55853 - Local File Inclusion via Server Side Request Forgery ### About SoftVision webPDF before 10.0.2 is vulnerable to Server-Side Request Forgery (SSRF). ### Key Information #### Affecte…

Read more
CVSS 5.6
worldquant-miner v1.0.9 SSRF漏洞分析
github.com · 2026-02-21

## 关键信息 - **漏洞类型**:Server-Side Request Forgery (SSRF) - **影响版本**:worldquant-miner v1.0.9 - **漏洞位置**:`/console/api/remote-files` - **漏洞描述**:通过在监视功能中提交恶意URL,攻击者(无论是经过身份验证的还是未经过身份验证的)可以发出任意HTTP请求到内部或外部资源…

Read more
CVSS 5.0
SRMP3插件Ajax回调SSRF及SSL验证绕过漏洞分析
plugins.trac.wordpress.org · 2026-02-21

从截图中获取到的关键漏洞信息如下: ### 1. 版本增量 - **变化说明**: 版本从 `5.10` 升级至 `5.11`,主要用于版本控制与避免更新时的缓存问题。 - **关键行**: ```php define('SRMP3_VERSION', '5.10'); // important to avoid cache issues on update define('SRMP3_PRO_M…

Read more
CVSS 7.1
NetApp StorageGRID SSRF漏洞(CVE-2026-22048)安全公告
security.netapp.com · 2026-02-21

- **Vulnerability ID**: CVE-2026-22048 - **Advisory ID**: NTAP-20260217-0001 - **Affected Product**: StorageGRID (formerly StorageGRID Webscale) - **Vulnerable Versions**: prior to 11.9.0.12 and 12.0.…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。