脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82476 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82476)
ssrf に SSRF (CVE-2026-82476) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82477 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82477)
ssrf に SSRF (CVE-2026-82477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18545 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18545)
ssrf に SSRF (CVE-2026-18545) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82289 |
|
CVE-2026-82289 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82289)
CVE-2026-82289 に SSRF (CVE-2026-82289) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82285 |
|
CVE-2026-82285 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82285)
CVE-2026-82285 に SSRF (CVE-2026-82285) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/workflow/report/callback` 経由で攻撃可能。
|
| CVE-2026-82270 |
|
CVE-2026-82270 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82270)
CVE-2026-82270 に SSRF (CVE-2026-82270) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-82268 |
|
CVE-2026-82268 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82268)
CVE-2026-82268 に SSRF (CVE-2026-82268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82262 |
|
CVE-2026-82262 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82262)
CVE-2026-82262 に SSRF (CVE-2026-82262) が存在。機密情報が外部に流出する可能性があります。`POST /api/hooks/` 経由で攻撃可能。
|
| CVE-2026-82263 |
|
CVE-2026-82263 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82263)
CVE-2026-82263 に SSRF (CVE-2026-82263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54745 |
|
CVE-2026-54745 の脆弱性 (CVE-2026-54745)
CVE-2026-54745 に 脆弱性 (CVE-2026-54745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-55245 |
|
github.com/maximhq/bifrost/core に SSRF (サーバー側リクエスト偽造) (CVE-2026-55245)
github.com/maximhq/bifrost/core に SSRF (CVE-2026-55245) が存在。不正な操作・情報露出のリスクがあります。``isPublicIP`` 経由で攻撃可能。対策: `1.5.17` 以上に更新。
|
| CVE-2026-5096 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-5096)
wordpress に SSRF (CVE-2026-5096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82243 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82243)
ssrf に SSRF (CVE-2026-82243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82246 |
|
CVE-2026-82246 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82246)
CVE-2026-82246 に SSRF (CVE-2026-82246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82234 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82234)
ssrf に SSRF (CVE-2026-82234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82241 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82241)
ssrf に SSRF (CVE-2026-82241) が存在。機密情報が外部に流出する可能性があります。`POST /api/queries/preview` 経由で攻撃可能。
|
| CVE-2026-9491 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9491)
ssrf に SSRF (CVE-2026-9491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82081 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82081)
ssrf に SSRF (CVE-2026-82081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78499 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-78499)
ssrf に SSRF (CVE-2026-78499) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78500 |
|
ssrf の脆弱性 (CVE-2026-78500)
ssrf に 脆弱性 (CVE-2026-78500) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78498 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-78498)
ssrf に SSRF (CVE-2026-78498) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78495 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-78495)
ssrf に SSRF (CVE-2026-78495) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81848 |
|
CVE-2026-81848 に SSRF (サーバー側リクエスト偽造) (CVE-2026-81848)
CVE-2026-81848 に SSRF (CVE-2026-81848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59291 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59291)
ssrf に SSRF (CVE-2026-59291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55758 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55758)
ssrf に SSRF (CVE-2026-55758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81678 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-81678)
ssrf に SSRF (CVE-2026-81678) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81091 |
|
CVE-2026-81091 に SSRF (サーバー側リクエスト偽造) (CVE-2026-81091)
CVE-2026-81091 に SSRF (CVE-2026-81091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81093 |
|
CVE-2026-81093 に SSRF (サーバー側リクエスト偽造) (CVE-2026-81093)
CVE-2026-81093 に SSRF (CVE-2026-81093) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75871 |
|
CVE-2026-75871 に SSRF (サーバー側リクエスト偽造) (CVE-2026-75871)
CVE-2026-75871 に SSRF (CVE-2026-75871) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-19889 |
|
CVE-2026-19889 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19889)
CVE-2026-19889 に SSRF (CVE-2026-19889) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59278 |
|
csharp に SSRF (サーバー側リクエスト偽造) (CVE-2026-59278)
csharp に SSRF (CVE-2026-59278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47879 |
|
CVE-2026-47879 に SSRF (サーバー側リクエスト偽造) (CVE-2026-47879)
CVE-2026-47879 に SSRF (CVE-2026-47879) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81421 |
|
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
|
| CVE-2026-47861 |
|
CVE-2026-47861 に SSRF (サーバー側リクエスト偽造) (CVE-2026-47861)
CVE-2026-47861 に SSRF (CVE-2026-47861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75332 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75332)
ssrf に SSRF (CVE-2026-75332) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75340 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75340)
ssrf に SSRF (CVE-2026-75340) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-62341 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-62341)
ssrf に SSRF (CVE-2025-62341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77573 |
|
CVE-2026-77573 の脆弱性 (CVE-2026-77573)
CVE-2026-77573 に 脆弱性 (CVE-2026-77573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71172 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71172)
ssrf に SSRF (CVE-2026-71172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79788 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-79788)
ssrf に SSRF (CVE-2026-79788) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45019 |
|
chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45019)
chainlit に SSRF (CVE-2026-45019) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-76193 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76193)
ssrf に SSRF (CVE-2026-76193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70548 |
|
CVE-2026-70548 に SSRF (サーバー側リクエスト偽造) (CVE-2026-70548)
CVE-2026-70548 に SSRF (CVE-2026-70548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70551 |
|
CVE-2026-70551 に SSRF (サーバー側リクエスト偽造) (CVE-2026-70551)
CVE-2026-70551 に SSRF (CVE-2026-70551) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-79717 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-79717)
ssrf に SSRF (CVE-2026-79717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55535 |
|
PraisonAI の脆弱性 (CVE-2026-55535)
PraisonAI に 脆弱性 (CVE-2026-55535) が存在。機密情報が外部に流出する可能性があります。``webhook_url`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55537 |
|
PraisonAI の脆弱性 (CVE-2026-55537)
PraisonAI に 脆弱性 (CVE-2026-55537) が存在。機密情報が外部に流出する可能性があります。`POST /callback` 経由で攻撃可能。対策: `4.5.126` 以上に更新。
|
| CVE-2026-55526 |
|
praisonaiagents の脆弱性 (CVE-2026-55526)
praisonaiagents に 脆弱性 (CVE-2026-55526) が存在。機密情報が外部に流出する可能性があります。``scrape_page`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55525 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-55525)
praisonaiagents に SSRF (CVE-2026-55525) が存在。機密情報が外部に流出する可能性があります。``web_crawl`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-79671 |
|
CVE-2026-79671 に SSRF (サーバー側リクエスト偽造) (CVE-2026-79671)
CVE-2026-79671 に SSRF (CVE-2026-79671) が存在。不正な操作・情報露出のリスクがあります。対策: `4.4.3` 以上に更新。
|