脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13316 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13316)
ssrf に SSRF (CVE-2026-13316) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57947 |
|
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
|
| CVE-2026-56285 |
|
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
|
| CVE-2026-13751 |
|
snowflake の脆弱性 (CVE-2026-13751)
snowflake に 脆弱性 (CVE-2026-13751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13540 |
|
CVE-2026-13540 に SSRF (サーバー側リクエスト偽造) (CVE-2026-13540)
CVE-2026-13540 に SSRF (CVE-2026-13540) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54242 |
|
statamic/cms の脆弱性 (CVE-2026-54242)
statamic/cms に 脆弱性 (CVE-2026-54242) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.24` 以上に更新。
|
| CVE-2026-49869 |
|
kestra に OSコマンドインジェクション (CVE-2026-49869)
kestra に OSコマンドインジェクション (CVE-2026-49869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
|
| CVE-2026-49262 |
|
aimeos/pagible の脆弱性 (CVE-2026-49262)
aimeos/pagible に 脆弱性 (CVE-2026-49262) が存在。不正な操作・情報露出のリスクがあります。``cmsproxy`` 経由で攻撃可能。対策: `0.10.4` 以上に更新。
|
| CVE-2026-56663 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56663)
ssrf に SSRF (CVE-2026-56663) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.6.52` 以上に更新。
|
| CVE-2026-28385 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-28385)
ssrf に SSRF (CVE-2026-28385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44161 |
|
fluentd に SSRF (サーバー側リクエスト偽造) (CVE-2026-44161)
fluentd に SSRF (CVE-2026-44161) が存在。不正な操作・情報露出のリスクがあります。``out_http`` 経由で攻撃可能。対策: `1.19.3` 以上に更新。
|
| CVE-2026-57627 |
|
Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.
Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.
|
| CVE-2026-56026 |
|
Subscriber Server Side Request Forgery (SSRF) in utm.codes <= 1.9.0 versions.
Subscriber Server Side Request Forgery (SSRF) in utm.codes <= 1.9.0 versions.
|
| CVE-2026-4339 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-4339)
ssrf に SSRF (CVE-2026-4339) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57940 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57940)
ssrf に SSRF (CVE-2026-57940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2053 |
|
wso2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-2053)
wso2 に SSRF (CVE-2026-2053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8661 |
|
CVE-2026-8661 に クロスサイトスクリプティング (CVE-2026-8661)
CVE-2026-8661 に XSS (クロスサイトスクリプティング) (CVE-2026-8661) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13318 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13318)
ssrf に SSRF (CVE-2026-13318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12992 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-12992)
redhat に SSRF (CVE-2026-12992) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55166 |
|
lemur の脆弱性 (CVE-2026-55166)
lemur に 脆弱性 (CVE-2026-55166) が存在。機密情報が外部に流出する可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
|
| CVE-2026-55162 |
|
lemur に SSRF (サーバー側リクエスト偽造) (CVE-2026-55162)
lemur に SSRF (CVE-2026-55162) が存在。不正な操作・情報露出のリスクがあります。`POST /certificates/upload` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
|
| CVE-2026-12473 |
|
CVE-2026-12473 に SSRF (サーバー側リクエスト偽造) (CVE-2026-12473)
CVE-2026-12473 に SSRF (CVE-2026-12473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56769 |
|
CVE-2026-56769 に SSRF (サーバー側リクエスト偽造) (CVE-2026-56769)
CVE-2026-56769 に SSRF (CVE-2026-56769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56771 |
|
CVE-2026-56771 に SSRF (サーバー側リクエスト偽造) (CVE-2026-56771)
CVE-2026-56771 に SSRF (CVE-2026-56771) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56779 |
|
CVE-2026-56779 に SSRF (サーバー側リクエスト偽造) (CVE-2026-56779)
CVE-2026-56779 に SSRF (CVE-2026-56779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55412 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55412)
ssrf に SSRF (CVE-2026-55412) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
|
| CVE-2026-54033 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54033)
ssrf に SSRF (CVE-2026-54033) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-55455 |
|
appsmith に SSRF (サーバー側リクエスト偽造) (CVE-2026-55455)
appsmith に SSRF (CVE-2026-55455) が存在。機密情報が外部に流出する可能性があります。対策: `2.1` 以上に更新。
|
| CVE-2026-49979 |
|
appsmith の脆弱性 (CVE-2026-49979)
appsmith に 脆弱性 (CVE-2026-49979) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/admin/send-test-email` 経由で攻撃可能。対策: `1.99` 以上に更新。
|
| CVE-2026-50189 |
|
appsmith の脆弱性 (CVE-2026-50189)
appsmith に 脆弱性 (CVE-2026-50189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/admin/env` 経由で攻撃可能。対策: `2.1` 以上に更新。
|
| CVE-2026-46348 |
|
CVE-2026-46348 に SSRF (サーバー側リクエスト偽造) (CVE-2026-46348)
CVE-2026-46348 に SSRF (CVE-2026-46348) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.10` 以上に更新。
|
| CVE-2026-47389 |
|
c の脆弱性 (CVE-2026-47389)
c に 脆弱性 (CVE-2026-47389) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.10` 以上に更新。
|
| CVE-2026-53945 |
|
ghost の脆弱性 (CVE-2026-53945)
ghost に 脆弱性 (CVE-2026-53945) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-53946 |
|
ghost に SSRF (サーバー側リクエスト偽造) (CVE-2026-53946)
ghost に SSRF (CVE-2026-53946) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-53944 |
|
ghost の脆弱性 (CVE-2026-53944)
ghost に 脆弱性 (CVE-2026-53944) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-12986 |
|
ssrf に CSRF (CVE-2026-12986)
ssrf に 脆弱性 (CVE-2026-12986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57303 |
|
jenkins に SSRF (サーバー側リクエスト偽造) (CVE-2026-57303)
jenkins に SSRF (CVE-2026-57303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13150 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13150)
ssrf に SSRF (CVE-2026-13150) が存在。不正な操作・情報露出のリスクがあります。`GET /api/reports/{id}/pdf` 経由で攻撃可能。
|
| CVE-2026-11370 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-11370)
wordpress に SSRF (CVE-2026-11370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12095 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-12095)
wordpress に SSRF (CVE-2026-12095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12100 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-12100)
wordpress に SSRF (CVE-2026-12100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54514 |
|
com.fasterxml.jackson.core:jackson-databind に SSRF (サーバー側リクエスト偽造) (CVE-2026-54514)
com.fasterxml.jackson.core:jackson-databind に SSRF (CVE-2026-54514) が存在。不正な操作・情報露出のリスクがあります。``JDKFromStringDeserializer`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-50221 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50221)
ssrf に SSRF (CVE-2026-50221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52805 |
|
gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-52805)
gogs.io/gogs に SSRF (CVE-2026-52805) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56275 |
|
flowiseai に SSRF (サーバー側リクエスト偽造) (CVE-2026-56275)
flowiseai に SSRF (CVE-2026-56275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54353 |
|
@budibase/backend-core の脆弱性 (CVE-2026-54353)
@budibase/backend-core に 脆弱性 (CVE-2026-54353) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.9` 以上に更新。
|
| CVE-2026-47267 |
|
gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-47267)
gogs.io/gogs に SSRF (CVE-2026-47267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55599 |
|
phpseclib/phpseclib に SSRF (サーバー側リクエスト偽造) (CVE-2026-55599)
phpseclib/phpseclib に SSRF (CVE-2026-55599) が存在。不正な操作・情報露出のリスクがあります。`GET /ssrf` 経由で攻撃可能。対策: `3.0.54` 以上に更新。
|
| CVE-2026-44583 |
|
paymenter/paymenter に SSRF (サーバー側リクエスト偽造) (CVE-2026-44583)
paymenter/paymenter に SSRF (CVE-2026-44583) が存在。不正な操作・情報露出のリスクがあります。``file_get_contents`` 経由で攻撃可能。対策: `1.5.0` 以上に更新。
|
| CVE-2026-9006 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9006)
ssrf に SSRF (CVE-2026-9006) が存在。機密情報が外部に流出する可能性があります。
|