脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages タグ: cwe-918 クリア
ID タイトル
CVE-2026-5096 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-5096)
wordpress に SSRF (CVE-2026-5096) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55758 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55758)
ssrf に SSRF (CVE-2026-55758) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59278 csharp に SSRF (サーバー側リクエスト偽造) (CVE-2026-59278)
csharp に SSRF (CVE-2026-59278) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45019 chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45019)
chainlit に SSRF (CVE-2026-45019) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
CVE-2026-77310 csharp に SSRF (サーバー側リクエスト偽造) (CVE-2026-77310)
csharp に SSRF (CVE-2026-77310) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76838 laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-76838)
laravel に SSRF (CVE-2026-76838) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75975 CVE-2026-75975 の脆弱性 (CVE-2026-75975)
CVE-2026-75975 に 脆弱性 (CVE-2026-75975) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.5` 以上に更新。
CVE-2026-75899 CVE-2026-75899 の脆弱性 (CVE-2026-75899)
CVE-2026-75899 に 脆弱性 (CVE-2026-75899) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.5` 以上に更新。
CVE-2026-72860 CVE-2026-72860 の脆弱性 (CVE-2026-72860)
CVE-2026-72860 に 脆弱性 (CVE-2026-72860) が存在。機密情報が外部に流出する可能性があります。`POST /api/provider-nodes/validate` 経由で攻撃可能。
CVE-2026-61704 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61704)
ssrf に SSRF (CVE-2026-61704) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-64968 CVE-2026-64968 に SSRF (サーバー側リクエスト偽造) (CVE-2026-64968)
CVE-2026-64968 に SSRF (CVE-2026-64968) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68558 CVE-2026-68558 に SSRF (サーバー側リクエスト偽造) (CVE-2026-68558)
CVE-2026-68558 に SSRF (CVE-2026-68558) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62680 CVE-2026-62680 に パストラバーサル (CVE-2026-62680)
CVE-2026-62680 に パストラバーサル (CVE-2026-62680) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62668 CVE-2026-62668 に SSRF (サーバー側リクエスト偽造) (CVE-2026-62668)
CVE-2026-62668 に SSRF (CVE-2026-62668) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65985 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65985)
ssrf に SSRF (CVE-2026-65985) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63643 magicmirror の脆弱性 (CVE-2026-63643)
magicmirror に 脆弱性 (CVE-2026-63643) が存在。不正な操作・情報露出のリスクがあります。``ADD_CALENDAR`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2026-63642 magicmirror に SSRF (サーバー側リクエスト偽造) (CVE-2026-63642)
magicmirror に SSRF (CVE-2026-63642) が存在。不正な操作・情報露出のリスクがあります。``CHECK_ARTICLE_URL`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2026-45123 CVE-2026-45123 に SSRF (サーバー側リクエスト偽造) (CVE-2026-45123)
CVE-2026-45123 に SSRF (CVE-2026-45123) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64849 KEV 【KEV】mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-64849)
mlflow に SSRF (CVE-2026-64849) が存在。機密情報が外部に流出する可能性があります。`POST /api/2.0/mlflow/webhooks/{id}/test` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.15.0` 以上に更新。
CVE-2026-56677 9router の脆弱性 (CVE-2026-56677)
9router に 脆弱性 (CVE-2026-56677) が存在。データの不正な改ざんを許す可能性があります。`POST /api/auth/oidc/test` 経由で攻撃可能。
CVE-2026-46382 CVE-2026-46382 に SSRF (サーバー側リクエスト偽造) (CVE-2026-46382)
CVE-2026-46382 に SSRF (CVE-2026-46382) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73247 CVE-2026-73247 に SSRF (サーバー側リクエスト偽造) (CVE-2026-73247)
CVE-2026-73247 に SSRF (CVE-2026-73247) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73243 spring に SSRF (サーバー側リクエスト偽造) (CVE-2026-73243)
spring に SSRF (CVE-2026-73243) が存在。不正な操作・情報露出のリスクがあります。`GET /addTask` 経由で攻撃可能。
CVE-2026-58612 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-58612)
ssrf に SSRF (CVE-2026-58612) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73212 c の脆弱性 (CVE-2026-73212)
c に 脆弱性 (CVE-2026-73212) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62902 Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62902)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62902) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.30` 以上に更新。
CVE-2026-19075 CVE-2026-19075 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19075)
CVE-2026-19075 に SSRF (CVE-2026-19075) が存在。不正な操作・情報露出のリスクがあります。``aiovg_videos`` 経由で攻撃可能。
CVE-2026-12372 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12372)
ssrf に SSRF (CVE-2026-12372) が存在。不正な操作・情報露出のリスクがあります。``ipaddress`` 経由で攻撃可能。
CVE-2026-19340 CVE-2026-19340 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19340)
CVE-2026-19340 に SSRF (CVE-2026-19340) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53983 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-53983)
c に SSRF (CVE-2026-53983) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-70605 electron に SSRF (サーバー側リクエスト偽造) (CVE-2026-70605)
electron に SSRF (CVE-2026-70605) が存在。機密情報が外部に流出する可能性があります。``net`` 経由で攻撃可能。対策: `42.0.0-beta.3` 以上に更新。
CVE-2026-70595 ghost に SSRF (サーバー側リクエスト偽造) (CVE-2026-70595)
ghost に SSRF (CVE-2026-70595) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
CVE-2026-71271 Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
CVE-2026-71270 Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
CVE-2026-71250 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71250)
ssrf に SSRF (CVE-2026-71250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18856 CVE-2026-18856 に SSRF (サーバー側リクエスト偽造) (CVE-2026-18856)
CVE-2026-18856 に SSRF (CVE-2026-18856) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70591 ghost に SSRF (サーバー側リクエスト偽造) (CVE-2026-70591)
ghost に SSRF (CVE-2026-70591) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
CVE-2026-70479 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-70479)
open-webui に SSRF (CVE-2026-70479) が存在。機密情報が外部に流出する可能性があります。``PLAYWRIGHT_WS_URL`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-47618 nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-47618)
nvidia に SSRF (CVE-2026-47618) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-69257 flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-69257)
flowise に SSRF (CVE-2026-69257) が存在。不正な操作・情報露出のリスクがあります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69246 guzzlehttp/guzzle の脆弱性 (CVE-2026-69246)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69246) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
CVE-2026-69192 ip-address の脆弱性 (CVE-2026-69192)
ip-address に 脆弱性 (CVE-2026-69192) が存在。不正な操作・情報露出のリスクがあります。``Address4`` 経由で攻撃可能。対策: `10.3.1` 以上に更新。
CVE-2026-69198 ip-address の脆弱性 (CVE-2026-69198)
ip-address に 脆弱性 (CVE-2026-69198) が存在。不正な操作・情報露出のリスクがあります。``isInSubnet`` 経由で攻撃可能。対策: `10.2.2` 以上に更新。
CVE-2026-57232 symfony に SSRF (サーバー側リクエスト偽造) (CVE-2026-57232)
symfony に SSRF (CVE-2026-57232) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54729 dssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54729)
dssrf に SSRF (CVE-2026-54729) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.5` 以上に更新。
CVE-2026-57862 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18353 CVE-2026-18353 に SSRF (サーバー側リクエスト偽造) (CVE-2026-18353)
CVE-2026-18353 に SSRF (CVE-2026-18353) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/upload/sbom` 経由で攻撃可能。
CVE-2026-54249 pydantic-ai-slim に SSRF (サーバー側リクエスト偽造) (CVE-2026-54249)
pydantic-ai-slim に SSRF (CVE-2026-54249) が存在。機密情報が外部に流出する可能性があります。``UploadedFile`` 経由で攻撃可能。対策: `2.0.0b6` 以上に更新。
CVE-2026-67436 CVE-2026-67436 の脆弱性 (CVE-2026-67436)
CVE-2026-67436 に 脆弱性 (CVE-2026-67436) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67435 linuxfabrik-lib に 情報漏洩 (CVE-2026-67435)
linuxfabrik-lib に 脆弱性 (CVE-2026-67435) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `6.0.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →