脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages タグ: ssrf クリア
ID タイトル
CVE-2026-55758 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55758)
ssrf に SSRF (CVE-2026-55758) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63621 org.apache.camel:camel-knative の脆弱性 (CVE-2026-63621)
org.apache.camel:camel-knative に 脆弱性 (CVE-2026-63621) が存在。不正な操作・情報露出のリスクがあります。対策: `4.22.0` 以上に更新。
CVE-2026-61704 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61704)
ssrf に SSRF (CVE-2026-61704) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65985 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65985)
ssrf に SSRF (CVE-2026-65985) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63643 magicmirror の脆弱性 (CVE-2026-63643)
magicmirror に 脆弱性 (CVE-2026-63643) が存在。不正な操作・情報露出のリスクがあります。``ADD_CALENDAR`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2026-73487 ssrf に コードインジェクション (CVE-2026-73487)
ssrf に コードインジェクション (CVE-2026-73487) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58612 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-58612)
ssrf に SSRF (CVE-2026-58612) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12372 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12372)
ssrf に SSRF (CVE-2026-12372) が存在。不正な操作・情報露出のリスクがあります。``ipaddress`` 経由で攻撃可能。
CVE-2026-53983 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-53983)
c に SSRF (CVE-2026-53983) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71270 Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
CVE-2026-71272 Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
CVE-2026-71250 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71250)
ssrf に SSRF (CVE-2026-71250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71235 ssrf に コードインジェクション (CVE-2026-71235)
ssrf に コードインジェクション (CVE-2026-71235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69192 ip-address の脆弱性 (CVE-2026-69192)
ip-address に 脆弱性 (CVE-2026-69192) が存在。不正な操作・情報露出のリスクがあります。``Address4`` 経由で攻撃可能。対策: `10.3.1` 以上に更新。
CVE-2026-69198 ip-address の脆弱性 (CVE-2026-69198)
ip-address に 脆弱性 (CVE-2026-69198) が存在。不正な操作・情報露出のリスクがあります。``isInSubnet`` 経由で攻撃可能。対策: `10.2.2` 以上に更新。
CVE-2026-57232 symfony に SSRF (サーバー側リクエスト偽造) (CVE-2026-57232)
symfony に SSRF (CVE-2026-57232) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54729 dssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54729)
dssrf に SSRF (CVE-2026-54729) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.5` 以上に更新。
CVE-2026-57862 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54722 dssrf の脆弱性 (CVE-2026-54722)
dssrf に 脆弱性 (CVE-2026-54722) が存在。不正な操作・情報露出のリスクがあります。``is_url_safe`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-54272 ip-address の脆弱性 (CVE-2026-54272)
ip-address に 脆弱性 (CVE-2026-54272) が存在。不正な操作・情報露出のリスクがあります。``Address6`` 経由で攻撃可能。対策: `10.2.1` 以上に更新。
CVE-2026-59931 phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
CVE-2026-58482 ssrf に CSRF (CVE-2026-58482)
ssrf に 脆弱性 (CVE-2026-58482) が存在。データの不正な改ざんを許す可能性があります。`POST /approvals/` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
CVE-2026-15746 Amazon aws に SSRF (サーバー側リクエスト偽造) (CVE-2026-15746)
Amazon aws に SSRF (CVE-2026-15746) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-47160 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47160)
ssrf に SSRF (CVE-2026-47160) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48259 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-48259)
c に SSRF (CVE-2026-48259) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52840 alextselegidis/easyappointments に SSRF (サーバー側リクエスト偽造) (CVE-2026-52840)
alextselegidis/easyappointments に SSRF (CVE-2026-52840) が存在。不正な操作・情報露出のリスクがあります。``caldav_url`` 経由で攻撃可能。
CVE-2026-53727 css_parser に SSRF (サーバー側リクエスト偽造) (CVE-2026-53727)
css_parser に SSRF (CVE-2026-53727) が存在。機密情報が外部に流出する可能性があります。``css_parser`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
CVE-2026-49857 auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-49857)
auth-fetch-mcp に SSRF (CVE-2026-49857) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-49856 @jshookmcp/jshook に SSRF (サーバー側リクエスト偽造) (CVE-2026-49856)
@jshookmcp/jshook に SSRF (CVE-2026-49856) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.2` 以上に更新。
CVE-2026-13773 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13773)
ssrf に SSRF (CVE-2026-13773) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10564 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-10564)
c に SSRF (CVE-2026-10564) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57940 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57940)
ssrf に SSRF (CVE-2026-57940) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57234 ssrf の脆弱性 (CVE-2026-57234)
ssrf に 脆弱性 (CVE-2026-57234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
CVE-2026-50221 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50221)
ssrf に SSRF (CVE-2026-50221) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55599 phpseclib/phpseclib に SSRF (サーバー側リクエスト偽造) (CVE-2026-55599)
phpseclib/phpseclib に SSRF (CVE-2026-55599) が存在。不正な操作・情報露出のリスクがあります。`GET /ssrf` 経由で攻撃可能。対策: `3.0.54` 以上に更新。
CVE-2026-55791 craftcms/cms の脆弱性 (CVE-2026-55791)
craftcms/cms に 脆弱性 (CVE-2026-55791) が存在。不正な操作・情報露出のリスクがあります。``trustedHosts`` 経由で攻撃可能。対策: `4.18` 以上に更新。
CVE-2026-48814 network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
CVE-2026-55471 ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-50168 @angular/platform-server の脆弱性 (CVE-2026-50168)
@angular/platform-server に 脆弱性 (CVE-2026-50168) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
CVE-2026-53607 apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-53607)
apostrophe に SSRF (CVE-2026-53607) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.31.0` 以上に更新。
CVE-2026-53782 @steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
@steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
CVE-2026-46697 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-46697)
wordpress に SSRF (CVE-2026-46697) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47719 fuxa-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47719)
fuxa-server に SSRF (CVE-2026-47719) が存在。機密情報が外部に流出する可能性があります。``property.address`` 経由で攻撃可能。
CVE-2026-43986 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-43986)
ssrf に SSRF (CVE-2026-43986) が存在。機密情報が外部に流出する可能性があります。``image_hash_lookup`` 経由で攻撃可能。
CVE-2026-10771 A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
CVE-2026-44016 docling に コードインジェクション (CVE-2026-44016)
docling に コードインジェクション (CVE-2026-44016) が存在。機密情報が外部に流出する可能性があります。``enable_remote_fetch`` 経由で攻撃可能。対策: `2.91.0` 以上に更新。
CVE-2026-10517 github.com/quay/claircore に SSRF (サーバー側リクエスト偽造) (CVE-2026-10517)
github.com/quay/claircore に SSRF (CVE-2026-10517) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →