脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-918 クリア
ID タイトル
CVE-2026-10177 aider-chat に SSRF (サーバー側リクエスト偽造) (CVE-2026-10177)
aider-chat に SSRF (CVE-2026-10177) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47390 praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-47390)
praisonaiagents に SSRF (CVE-2026-47390) が存在。機密情報が外部に流出する可能性があります。``spider_tools`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
CVE-2026-47268 github.com/nezhahq/nezha に SSRF (サーバー側リクエスト偽造) (CVE-2026-47268)
github.com/nezhahq/nezha に SSRF (CVE-2026-47268) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/ddns` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
CVE-2026-47695 cc.tweaked:cc-tweaked-1.21-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-47695)
cc.tweaked:cc-tweaked-1.21-core に SSRF (CVE-2026-47695) が存在。不正な操作・情報露出のリスクがあります。``http.request`` 経由で攻撃可能。対策: `1.119.0` 以上に更新。
CVE-2026-48555 spatie/laravel-medialibrary に SSRF (サーバー側リクエスト偽造) (CVE-2026-48555)
spatie/laravel-medialibrary に SSRF (CVE-2026-48555) が存在。不正な操作・情報露出のリスクがあります。対策: `11.23.0` 以上に更新。
CVE-2026-44285 FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network prot...
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network protection and make arbitrary HTTP GET requests to internal network services. This is achieved by exploi...
CVE-2026-47260 phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-47260)
phanan/koel に SSRF (CVE-2026-47260) が存在。機密情報が外部に流出する可能性があります。`POST /api/podcasts` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
CVE-2026-49372 In JetBrains TeamCity before 2026.1, 2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1, 2025.11.5 unauthenticated SSRF via build status was possible
CVE-2026-10107 CVE-2026-10107 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10107)
CVE-2026-10107 に SSRF (CVE-2026-10107) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45741 github.com/gotenberg/gotenberg/v8 の脆弱性 (CVE-2026-45741)
github.com/gotenberg/gotenberg/v8 に 脆弱性 (CVE-2026-45741) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10068 CVE-2026-10068 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10068)
CVE-2026-10068 に SSRF (CVE-2026-10068) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44492 axios に SSRF (サーバー側リクエスト偽造) (CVE-2026-44492)
axios に SSRF (CVE-2026-44492) が存在。機密情報が外部に流出する可能性があります。対策: `1.16.0` 以上に更新。
CVE-2026-42965 redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-42965)
redhat に SSRF (CVE-2026-42965) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9557 mautic/core に SSRF (サーバー側リクエスト偽造) (CVE-2026-9557)
mautic/core に SSRF (CVE-2026-9557) が存在。不正な操作・情報露出のリスクがあります。``MauticFocusBundle`` 経由で攻撃可能。対策: `7.1.2` 以上に更新。
CVE-2026-10052 CVE-2026-10052 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10052)
CVE-2026-10052 に SSRF (CVE-2026-10052) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49093 elk に SSRF (サーバー側リクエスト偽造) (CVE-2026-49093)
elk に SSRF (CVE-2026-49093) が存在。機密情報が外部に流出する可能性があります。対策: `9.3.3` 以上に更新。
CVE-2026-42398 elk に SSRF (サーバー側リクエスト偽造) (CVE-2026-42398)
elk に SSRF (CVE-2026-42398) が存在。機密情報が外部に流出する可能性があります。対策: `9.2.8, 9.3.2` 以上に更新。
CVE-2026-49129 CVE-2026-49129 に SSRF (サーバー側リクエスト偽造) (CVE-2026-49129)
CVE-2026-49129 に SSRF (CVE-2026-49129) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46526 local-deep-research に SSRF (サーバー側リクエスト偽造) (CVE-2026-46526)
local-deep-research に SSRF (CVE-2026-46526) が存在。不正な操作・情報露出のリスクがあります。``validate_url`` 経由で攻撃可能。対策: `1.6.10` 以上に更新。
CVE-2026-46380 compliance-trestle に SSRF (サーバー側リクエスト偽造) (CVE-2026-46380)
compliance-trestle に SSRF (CVE-2026-46380) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.2` 以上に更新。
CVE-2026-48522 pyjwt の脆弱性 (CVE-2026-48522)
pyjwt に 脆弱性 (CVE-2026-48522) が存在。不正な操作・情報露出のリスクがあります。``uri`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
CVE-2026-9813 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9813)
ssrf に SSRF (CVE-2026-9813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5737 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-5737)
wordpress に SSRF (CVE-2026-5737) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48148 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48148)
@budibase/server に SSRF (CVE-2026-48148) が存在。不正な操作・情報露出のリスクがあります。``metadata.google.internal`` 経由で攻撃可能。対策: `3.35.3` 以上に更新。
CVE-2026-48153 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48153)
@budibase/server に SSRF (CVE-2026-48153) が存在。機密情報が外部に流出する可能性があります。``fetchToken`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48128 budibase に SSRF (サーバー側リクエスト偽造) (CVE-2026-48128)
budibase に SSRF (CVE-2026-48128) が存在。不正な操作・情報露出のリスクがあります。``inputs.query`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48146 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-48146)
@budibase/server に SSRF (CVE-2026-48146) が存在。機密情報が外部に流出する可能性があります。``fetchWithBlacklist`` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48916 org.jenkins-ci.plugins:ldap に SSRF (サーバー側リクエスト偽造) (CVE-2026-48916)
org.jenkins-ci.plugins:ldap に SSRF (CVE-2026-48916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `807.809.vd3a` 以上に更新。
CVE-2026-48918 org.jenkins-ci.plugins:active-directory に SSRF (サーバー側リクエスト偽造) (CVE-2026-48918)
org.jenkins-ci.plugins:active-directory に SSRF (CVE-2026-48918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `2.41.1` 以上に更新。
CVE-2026-42184 tauri に SSRF (サーバー側リクエスト偽造) (CVE-2026-42184)
tauri に SSRF (CVE-2026-42184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `2.11.1` 以上に更新。
CVE-2026-9312 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9312)
ssrf に SSRF (CVE-2026-9312) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8606 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-8606)
ssrf に SSRF (CVE-2026-8606) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45412 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45412)
ssrf に SSRF (CVE-2026-45412) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.1` 以上に更新。
CVE-2026-42335 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42335)
ssrf に SSRF (CVE-2026-42335) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.1` 以上に更新。
CVE-2026-42336 ssrf の脆弱性 (CVE-2026-42336)
ssrf に 脆弱性 (CVE-2026-42336) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.1` 以上に更新。
CVE-2026-2264 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-2264)
ssrf に SSRF (CVE-2026-2264) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-14290 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-14290)
ssrf に SSRF (CVE-2025-14290) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43936 CVE-2026-43936 に SSRF (サーバー側リクエスト偽造) (CVE-2026-43936)
CVE-2026-43936 に SSRF (CVE-2026-43936) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.4` 以上に更新。
CVE-2026-40564 apache の脆弱性 (CVE-2026-40564)
apache に 脆弱性 (CVE-2026-40564) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45082 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45082)
ssrf に SSRF (CVE-2026-45082) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44598 org.apache.shiro:shiro-jakarta-ee に オープンリダイレクト (CVE-2026-44598)
org.apache.shiro:shiro-jakarta-ee に 脆弱性 (CVE-2026-44598) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.0-alpha-2` 以上に更新。
CVE-2026-48843 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48843)
ssrf に SSRF (CVE-2026-48843) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9464 CVE-2026-9464 に SSRF (サーバー側リクエスト偽造) (CVE-2026-9464)
CVE-2026-9464 に SSRF (CVE-2026-9464) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9372 CVE-2026-9372 に SSRF (サーバー側リクエスト偽造) (CVE-2026-9372)
CVE-2026-9372 に SSRF (CVE-2026-9372) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9304 CVE-2026-9304 に SSRF (サーバー側リクエスト偽造) (CVE-2026-9304)
CVE-2026-9304 に SSRF (CVE-2026-9304) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7325 devolutions に SSRF (サーバー側リクエスト偽造) (CVE-2026-7325)
devolutions に SSRF (CVE-2026-7325) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47076 hackney の脆弱性 (CVE-2026-47076)
hackney に 脆弱性 (CVE-2026-47076) が存在。機密情報が外部に流出する可能性があります。``localhost`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
CVE-2026-47157 aiograpi に SSRF (サーバー側リクエスト偽造) (CVE-2026-47157)
aiograpi に SSRF (CVE-2026-47157) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.10` 以上に更新。
CVE-2026-46717 github.com/nezhahq/nezha に 認可不備 (CVE-2026-46717)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-46717) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/notification` 経由で攻撃可能。対策: `1.14.15-0.20260517022419-d06d539d34c1` 以上に更新。
CVE-2026-39965 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39965)
ssrf に SSRF (CVE-2026-39965) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →