脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-918 クリア
ID タイトル
CVE-2026-13316 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13316)
ssrf に SSRF (CVE-2026-13316) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57947 Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
CVE-2026-56285 Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
CVE-2026-13751 snowflake の脆弱性 (CVE-2026-13751)
snowflake に 脆弱性 (CVE-2026-13751) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13540 CVE-2026-13540 に SSRF (サーバー側リクエスト偽造) (CVE-2026-13540)
CVE-2026-13540 に SSRF (CVE-2026-13540) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54242 statamic/cms の脆弱性 (CVE-2026-54242)
statamic/cms に 脆弱性 (CVE-2026-54242) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.24` 以上に更新。
CVE-2026-49869 kestra に OSコマンドインジェクション (CVE-2026-49869)
kestra に OSコマンドインジェクション (CVE-2026-49869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
CVE-2026-49262 aimeos/pagible の脆弱性 (CVE-2026-49262)
aimeos/pagible に 脆弱性 (CVE-2026-49262) が存在。不正な操作・情報露出のリスクがあります。``cmsproxy`` 経由で攻撃可能。対策: `0.10.4` 以上に更新。
CVE-2026-56663 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56663)
ssrf に SSRF (CVE-2026-56663) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.6.52` 以上に更新。
CVE-2026-28385 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-28385)
ssrf に SSRF (CVE-2026-28385) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44161 fluentd に SSRF (サーバー側リクエスト偽造) (CVE-2026-44161)
fluentd に SSRF (CVE-2026-44161) が存在。不正な操作・情報露出のリスクがあります。``out_http`` 経由で攻撃可能。対策: `1.19.3` 以上に更新。
CVE-2026-57627 Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.
Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.
CVE-2026-56026 Subscriber Server Side Request Forgery (SSRF) in utm.codes <= 1.9.0 versions.
Subscriber Server Side Request Forgery (SSRF) in utm.codes <= 1.9.0 versions.
CVE-2026-4339 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-4339)
ssrf に SSRF (CVE-2026-4339) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57940 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57940)
ssrf に SSRF (CVE-2026-57940) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2053 wso2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-2053)
wso2 に SSRF (CVE-2026-2053) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8661 CVE-2026-8661 に クロスサイトスクリプティング (CVE-2026-8661)
CVE-2026-8661 に XSS (クロスサイトスクリプティング) (CVE-2026-8661) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13318 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13318)
ssrf に SSRF (CVE-2026-13318) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12992 redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-12992)
redhat に SSRF (CVE-2026-12992) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55166 lemur の脆弱性 (CVE-2026-55166)
lemur に 脆弱性 (CVE-2026-55166) が存在。機密情報が外部に流出する可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
CVE-2026-55162 lemur に SSRF (サーバー側リクエスト偽造) (CVE-2026-55162)
lemur に SSRF (CVE-2026-55162) が存在。不正な操作・情報露出のリスクがあります。`POST /certificates/upload` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
CVE-2026-12473 CVE-2026-12473 に SSRF (サーバー側リクエスト偽造) (CVE-2026-12473)
CVE-2026-12473 に SSRF (CVE-2026-12473) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56769 CVE-2026-56769 に SSRF (サーバー側リクエスト偽造) (CVE-2026-56769)
CVE-2026-56769 に SSRF (CVE-2026-56769) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56771 CVE-2026-56771 に SSRF (サーバー側リクエスト偽造) (CVE-2026-56771)
CVE-2026-56771 に SSRF (CVE-2026-56771) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56779 CVE-2026-56779 に SSRF (サーバー側リクエスト偽造) (CVE-2026-56779)
CVE-2026-56779 に SSRF (CVE-2026-56779) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55412 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55412)
ssrf に SSRF (CVE-2026-55412) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
CVE-2026-54033 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54033)
ssrf に SSRF (CVE-2026-54033) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-55455 appsmith に SSRF (サーバー側リクエスト偽造) (CVE-2026-55455)
appsmith に SSRF (CVE-2026-55455) が存在。機密情報が外部に流出する可能性があります。対策: `2.1` 以上に更新。
CVE-2026-49979 appsmith の脆弱性 (CVE-2026-49979)
appsmith に 脆弱性 (CVE-2026-49979) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/admin/send-test-email` 経由で攻撃可能。対策: `1.99` 以上に更新。
CVE-2026-50189 appsmith の脆弱性 (CVE-2026-50189)
appsmith に 脆弱性 (CVE-2026-50189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/admin/env` 経由で攻撃可能。対策: `2.1` 以上に更新。
CVE-2026-46348 CVE-2026-46348 に SSRF (サーバー側リクエスト偽造) (CVE-2026-46348)
CVE-2026-46348 に SSRF (CVE-2026-46348) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.10` 以上に更新。
CVE-2026-47389 c の脆弱性 (CVE-2026-47389)
c に 脆弱性 (CVE-2026-47389) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.10` 以上に更新。
CVE-2026-53945 ghost の脆弱性 (CVE-2026-53945)
ghost に 脆弱性 (CVE-2026-53945) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
CVE-2026-53946 ghost に SSRF (サーバー側リクエスト偽造) (CVE-2026-53946)
ghost に SSRF (CVE-2026-53946) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
CVE-2026-53944 ghost の脆弱性 (CVE-2026-53944)
ghost に 脆弱性 (CVE-2026-53944) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
CVE-2026-12986 ssrf に CSRF (CVE-2026-12986)
ssrf に 脆弱性 (CVE-2026-12986) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57303 jenkins に SSRF (サーバー側リクエスト偽造) (CVE-2026-57303)
jenkins に SSRF (CVE-2026-57303) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13150 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13150)
ssrf に SSRF (CVE-2026-13150) が存在。不正な操作・情報露出のリスクがあります。`GET /api/reports/{id}/pdf` 経由で攻撃可能。
CVE-2026-11370 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-11370)
wordpress に SSRF (CVE-2026-11370) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12095 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-12095)
wordpress に SSRF (CVE-2026-12095) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12100 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-12100)
wordpress に SSRF (CVE-2026-12100) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54514 com.fasterxml.jackson.core:jackson-databind に SSRF (サーバー側リクエスト偽造) (CVE-2026-54514)
com.fasterxml.jackson.core:jackson-databind に SSRF (CVE-2026-54514) が存在。不正な操作・情報露出のリスクがあります。``JDKFromStringDeserializer`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-50221 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50221)
ssrf に SSRF (CVE-2026-50221) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52805 gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-52805)
gogs.io/gogs に SSRF (CVE-2026-52805) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56275 flowiseai に SSRF (サーバー側リクエスト偽造) (CVE-2026-56275)
flowiseai に SSRF (CVE-2026-56275) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54353 @budibase/backend-core の脆弱性 (CVE-2026-54353)
@budibase/backend-core に 脆弱性 (CVE-2026-54353) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.9` 以上に更新。
CVE-2026-47267 gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-47267)
gogs.io/gogs に SSRF (CVE-2026-47267) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55599 phpseclib/phpseclib に SSRF (サーバー側リクエスト偽造) (CVE-2026-55599)
phpseclib/phpseclib に SSRF (CVE-2026-55599) が存在。不正な操作・情報露出のリスクがあります。`GET /ssrf` 経由で攻撃可能。対策: `3.0.54` 以上に更新。
CVE-2026-44583 paymenter/paymenter に SSRF (サーバー側リクエスト偽造) (CVE-2026-44583)
paymenter/paymenter に SSRF (CVE-2026-44583) が存在。不正な操作・情報露出のリスクがあります。``file_get_contents`` 経由で攻撃可能。対策: `1.5.0` 以上に更新。
CVE-2026-9006 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9006)
ssrf に SSRF (CVE-2026-9006) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →