脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46697 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-46697)
wordpress に SSRF (CVE-2026-46697) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48053 |
|
kolibri に SSRF (サーバー側リクエスト偽造) (CVE-2026-48053)
kolibri に SSRF (CVE-2026-48053) が存在。不正な操作・情報露出のリスクがあります。`GET /api/auth/remotefacilityuser` 経由で攻撃可能。対策: `0.19.4` 以上に更新。
|
| CVE-2026-3341 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-3341)
ssrf に SSRF (CVE-2026-3341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48998 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-48998)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-48998) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `2.10.2` 以上に更新。
|
| CVE-2026-9204 |
|
gitlab に SSRF (サーバー側リクエスト偽造) (CVE-2026-9204)
gitlab に SSRF (CVE-2026-9204) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-40999 |
|
org.springframework.ws:spring-ws-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-40999)
org.springframework.ws:spring-ws-core に SSRF (CVE-2026-40999) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50131 |
|
@fedify/fedify に SSRF (サーバー側リクエスト偽造) (CVE-2026-50131)
@fedify/fedify に SSRF (CVE-2026-50131) が存在。機密情報が外部に流出する可能性があります。対策: `2.2.4` 以上に更新。
|
| CVE-2026-50127 |
|
weblate に SSRF (サーバー側リクエスト偽造) (CVE-2026-50127)
weblate に SSRF (CVE-2026-50127) が存在。機密情報が外部に流出する可能性があります。``VCS_RESTRICT_PRIVATE`` 経由で攻撃可能。対策: `2026.6` 以上に更新。
|
| CVE-2026-20252 |
|
splunk に SSRF (サーバー側リクエスト偽造) (CVE-2026-20252)
splunk に SSRF (CVE-2026-20252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48858 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48858)
ssrf に SSRF (CVE-2026-48858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45561 |
|
flask に SSRF (サーバー側リクエスト偽造) (CVE-2026-45561)
flask に SSRF (CVE-2026-45561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48051 |
|
@papra/webhooks に SSRF (サーバー側リクエスト偽造) (CVE-2026-48051)
@papra/webhooks に SSRF (CVE-2026-48051) が存在。不正な操作・情報露出のリスクがあります。`POST /redirect` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
|
| CVE-2026-47938 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47938)
ssrf に SSRF (CVE-2026-47938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45504 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45504)
ssrf に SSRF (CVE-2026-45504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45501 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45501)
ssrf に SSRF (CVE-2026-45501) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45502 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45502)
ssrf に SSRF (CVE-2026-45502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45503 |
|
ssrf の脆弱性 (CVE-2026-45503)
ssrf に 脆弱性 (CVE-2026-45503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41854 |
|
org.springframework:spring-web に SSRF (サーバー側リクエスト偽造) (CVE-2026-41854)
org.springframework:spring-web に SSRF (CVE-2026-41854) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.19` 以上に更新。
|
| CVE-2026-47735 |
|
github.com/basekick-labs/arc に 情報漏洩 (CVE-2026-47735)
github.com/basekick-labs/arc に 脆弱性 (CVE-2026-47735) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/query` 経由で攻撃可能。対策: `2026.06.1` 以上に更新。
|
| CVE-2026-47719 |
|
fuxa-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47719)
fuxa-server に SSRF (CVE-2026-47719) が存在。機密情報が外部に流出する可能性があります。``property.address`` 経由で攻撃可能。
|
| CVE-2026-11469 |
|
CVE-2026-11469 に SSRF (サーバー側リクエスト偽造) (CVE-2026-11469)
CVE-2026-11469 に SSRF (CVE-2026-11469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11437 |
|
CVE-2026-11437 に SSRF (サーバー側リクエスト偽造) (CVE-2026-11437)
CVE-2026-11437 に SSRF (CVE-2026-11437) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11424 |
|
ssrf に 情報漏洩 (CVE-2026-11424)
ssrf に 脆弱性 (CVE-2026-11424) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.1` 以上に更新。
|
| CVE-2026-47684 |
|
@sync-in/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47684)
@sync-in/server に SSRF (CVE-2026-47684) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.0` 以上に更新。
|
| CVE-2026-47382 |
|
nocodb に SSRF (サーバー側リクエスト偽造) (CVE-2026-47382)
nocodb に SSRF (CVE-2026-47382) が存在。不正な操作・情報露出のリスクがあります。``localhost`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-11346 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-11346)
ssrf に SSRF (CVE-2026-11346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10586 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-10586)
wordpress に SSRF (CVE-2026-10586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48013 |
|
shopware/core に SSRF (サーバー側リクエスト偽造) (CVE-2026-48013)
shopware/core に SSRF (CVE-2026-48013) が存在。不正な操作・情報露出のリスクがあります。``uploadFromURL`` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
|
| CVE-2026-43986 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-43986)
ssrf に SSRF (CVE-2026-43986) が存在。機密情報が外部に流出する可能性があります。``image_hash_lookup`` 経由で攻撃可能。
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|
| CVE-2026-44023 |
|
docling-core に パストラバーサル (CVE-2026-44023)
docling-core に パストラバーサル (CVE-2026-44023) が存在。機密情報が外部に流出する可能性があります。対策: `2.74.1` 以上に更新。
|
| CVE-2026-44016 |
|
docling に コードインジェクション (CVE-2026-44016)
docling に コードインジェクション (CVE-2026-44016) が存在。機密情報が外部に流出する可能性があります。``enable_remote_fetch`` 経由で攻撃可能。対策: `2.91.0` 以上に更新。
|
| CVE-2026-26379 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-26379)
ssrf に SSRF (CVE-2026-26379) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20230 KEV |
|
【KEV】Cisco ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-20230)
Cisco ssrf に SSRF (CVE-2026-20230) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10690 |
|
@wonderwhy-er/desktop-commander に SSRF (サーバー側リクエスト偽造) (CVE-2026-10690)
@wonderwhy-er/desktop-commander に SSRF (CVE-2026-10690) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10662 |
|
CVE-2026-10662 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10662)
CVE-2026-10662 に SSRF (CVE-2026-10662) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49120 |
|
Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
|
| CVE-2026-10583 |
|
CVE-2026-10583 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10583)
CVE-2026-10583 に SSRF (CVE-2026-10583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10581 |
|
CVE-2026-10581 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10581)
CVE-2026-10581 に SSRF (CVE-2026-10581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49139 |
|
CVE-2026-49139 に SSRF (サーバー側リクエスト偽造) (CVE-2026-49139)
CVE-2026-49139 に SSRF (CVE-2026-49139) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-10287 |
|
CVE-2026-10287 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10287)
CVE-2026-10287 に SSRF (CVE-2026-10287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49138 |
|
nanobot-ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-49138)
nanobot-ai に SSRF (CVE-2026-49138) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.1` 以上に更新。
|
| CVE-2026-10276 |
|
CVE-2026-10276 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10276)
CVE-2026-10276 に SSRF (CVE-2026-10276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10280 |
|
CVE-2026-10280 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10280)
CVE-2026-10280 に SSRF (CVE-2026-10280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10274 |
|
CVE-2026-10274 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10274)
CVE-2026-10274 に SSRF (CVE-2026-10274) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49328 |
|
org.apache.fesod:fesod-sheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-49328)
org.apache.fesod:fesod-sheet に SSRF (CVE-2026-49328) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.2-incubating` 以上に更新。
|
| CVE-2026-10239 |
|
CVE-2026-10239 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10239)
CVE-2026-10239 に SSRF (CVE-2026-10239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10240 |
|
CVE-2026-10240 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10240)
CVE-2026-10240 に SSRF (CVE-2026-10240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10517 |
|
github.com/quay/claircore に SSRF (サーバー側リクエスト偽造) (CVE-2026-10517)
github.com/quay/claircore に SSRF (CVE-2026-10517) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10241 |
|
CVE-2026-10241 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10241)
CVE-2026-10241 に SSRF (CVE-2026-10241) が存在。不正な操作・情報露出のリスクがあります。
|