脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-33712 |
|
ssrf の脆弱性 (CVE-2026-33712)
ssrf に 脆弱性 (CVE-2026-33712) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/typebots/{typebotId}/preview/startChat` 経由で攻撃可能。
|
| CVE-2026-34207 |
|
ssrf の脆弱性 (CVE-2026-34207)
ssrf に 脆弱性 (CVE-2026-34207) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7798 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-7798)
wordpress に SSRF (CVE-2026-7798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7890 |
|
concrete5/concrete5 に SSRF (サーバー側リクエスト偽造) (CVE-2026-7890)
concrete5/concrete5 に SSRF (CVE-2026-7890) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-46678 |
|
pydantic-ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-46678)
pydantic-ai に SSRF (CVE-2026-46678) が存在。機密情報が外部に流出する可能性があります。``FileUrl`` 経由で攻撃可能。対策: `1.99.0` 以上に更新。
|
| CVE-2026-46556 |
|
flaskbb に SSRF (サーバー側リクエスト偽造) (CVE-2026-46556)
flaskbb に SSRF (CVE-2026-46556) が存在。機密情報が外部に流出する可能性があります。`POST /user/settings/user-details` 経由で攻撃可能。
|
| CVE-2026-46548 |
|
nocodb に SSRF (サーバー側リクエスト偽造) (CVE-2026-46548)
nocodb に SSRF (CVE-2026-46548) が存在。不正な操作・情報露出のリスクがあります。``httpAgent`` 経由で攻撃可能。
|
| CVE-2026-46683 |
|
knplabs/knp-snappy に SSRF (サーバー側リクエスト偽造) (CVE-2026-46683)
knplabs/knp-snappy に SSRF (CVE-2026-46683) が存在。不正な操作・情報露出のリスクがあります。``http`` 経由で攻撃可能。対策: `1.7.0` 以上に更新。
|
| CVE-2026-46561 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-46561)
pyload-ng に SSRF (CVE-2026-46561) が存在。不正な操作・情報露出のリスクがあります。``PREREQFUNCTION`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-46497 |
|
crawlee に SSRF (サーバー側リクエスト偽造) (CVE-2026-46497)
crawlee に SSRF (CVE-2026-46497) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `1.7.0` 以上に更新。
|
| CVE-2026-6394 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-6394)
wordpress に SSRF (CVE-2026-6394) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46417 |
|
@angular/platform-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-46417)
@angular/platform-server に SSRF (CVE-2026-46417) が存在。不正な操作・情報露出のリスクがあります。``ServerPlatformLocation`` 経由で攻撃可能。
|
| CVE-2026-46372 |
|
sillytavern に SSRF (サーバー側リクエスト偽造) (CVE-2026-46372)
sillytavern に SSRF (CVE-2026-46372) が存在。機密情報が外部に流出する可能性があります。`POST /api/search/searxng` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-45796 |
|
github.com/coder/coder/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-45796)
github.com/coder/coder/v2 に SSRF (CVE-2026-45796) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/workspaceagents/azure-instance-identity` 経由で攻撃可能。対策: `2.24.5` 以上に更新。
|
| CVE-2026-47358 |
|
ssrf の脆弱性 (CVE-2026-47358)
ssrf に 脆弱性 (CVE-2026-47358) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47356 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47356)
ssrf に SSRF (CVE-2026-47356) が存在。機密情報が外部に流出する可能性があります。`POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan` 経由で攻撃可能。
|
| CVE-2026-47357 |
|
ssrf の脆弱性 (CVE-2026-47357)
ssrf に 脆弱性 (CVE-2026-47357) が存在。機密情報が外部に流出する可能性があります。`POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan` 経由で攻撃可能。
|
| CVE-2026-56348 |
|
n8n に SSRF (サーバー側リクエスト偽造) (CVE-2026-56348)
n8n に SSRF (CVE-2026-56348) が存在。機密情報が外部に流出する可能性があります。`POST /rest/dynamic-node-parameters/options` 経由で攻撃可能。対策: `2.20.0` 以上に更新。
|
| CVE-2026-30118 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-30118)
ssrf に SSRF (CVE-2026-30118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45709 |
|
github.com/axllent/mailpit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45709)
github.com/axllent/mailpit に SSRF (CVE-2026-45709) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/message/{id}/html-check` 経由で攻撃可能。対策: `1.30.0` 以上に更新。
|
| CVE-2026-46391 |
|
@haxtheweb/open-apis の脆弱性 (CVE-2026-46391)
@haxtheweb/open-apis に 脆弱性 (CVE-2026-46391) が存在。不正な操作・情報露出のリスクがあります。``cloudflared`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-46393 |
|
@haxtheweb/haxcms-nodejs に SSRF (サーバー側リクエスト偽造) (CVE-2026-46393)
@haxtheweb/haxcms-nodejs に SSRF (CVE-2026-46393) が存在。不正な操作・情報露出のリスクがあります。`POST /createSite` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-31910 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-31910)
apache に SSRF (CVE-2026-31910) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-29226 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-29226)
apache に SSRF (CVE-2026-29226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33234 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-33234)
ssrf に SSRF (CVE-2026-33234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45245 |
|
@steipete/summarize に SSRF (サーバー側リクエスト偽造) (CVE-2026-45245)
@steipete/summarize に SSRF (CVE-2026-45245) が存在。機密情報が外部に流出する可能性があります。対策: `0.15.1` 以上に更新。
|
| CVE-2026-45298 |
|
github.com/amir20/dozzle に SSRF (サーバー側リクエスト偽造) (CVE-2026-45298)
github.com/amir20/dozzle に SSRF (CVE-2026-45298) が存在。機密情報が外部に流出する可能性があります。`POST /api/notifications/test-webhook` 経由で攻撃可能。
|
| CVE-2026-45660 |
|
statamic/cms に SSRF (サーバー側リクエスト偽造) (CVE-2026-45660)
statamic/cms に SSRF (CVE-2026-45660) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.22` 以上に更新。
|
| CVE-2026-33637 |
|
faraday に SSRF (サーバー側リクエスト偽造) (CVE-2026-33637)
faraday に SSRF (CVE-2026-33637) が存在。不正な操作・情報露出のリスクがあります。``URI`` 経由で攻撃可能。対策: `2.14.2` 以上に更新。
|
| CVE-2026-45609 |
|
org.springaicommunity:mcp-client-security に SSRF (サーバー側リクエスト偽造) (CVE-2026-45609)
org.springaicommunity:mcp-client-security に SSRF (CVE-2026-45609) が存在。不正な操作・情報露出のリスクがあります。``McpOAuth2ClientManager`` 経由で攻撃可能。対策: `0.1.9` 以上に更新。
|
| CVE-2026-6333 |
|
github.com/mattermost/mattermost/server/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-6333)
github.com/mattermost/mattermost/server/v8 に SSRF (CVE-2026-6333) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `8.0.0-20260325160634-e738016c5920` 以上に更新。
|
| CVE-2026-8768 |
|
vercel に SSRF (サーバー側リクエスト偽造) (CVE-2026-8768)
vercel に SSRF (CVE-2026-8768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8725 |
|
CVE-2026-8725 に SSRF (サーバー側リクエスト偽造) (CVE-2026-8725)
CVE-2026-8725 に SSRF (CVE-2026-8725) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47958 |
|
CVE-2021-47958 に SSRF (サーバー側リクエスト偽造) (CVE-2021-47958)
CVE-2021-47958 に SSRF (CVE-2021-47958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45619 |
|
WWBN/AVideo の脆弱性 (CVE-2026-45619)
WWBN/AVideo に 脆弱性 (CVE-2026-45619) が存在。機密情報が外部に流出する可能性があります。``EpgParser.php`` 経由で攻撃可能。
|
| CVE-2026-45715 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-45715)
@budibase/server に SSRF (CVE-2026-45715) が存在。機密情報が外部に流出する可能性があります。`POST /api/queries/preview` 経由で攻撃可能。対策: `3.38.1` 以上に更新。
|
| CVE-2026-45548 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-45548)
@budibase/server に SSRF (CVE-2026-45548) が存在。機密情報が外部に流出する可能性があります。``processUrlFile`` 経由で攻撃可能。対策: `3.34.8` 以上に更新。
|
| CVE-2026-44661 |
|
utcp-http に SSRF (サーバー側リクエスト偽造) (CVE-2026-44661)
utcp-http に SSRF (CVE-2026-44661) が存在。不正な操作・情報露出のリスクがあります。``tool_call_template.url`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-45366 |
|
@utcp/http に SSRF (サーバー側リクエスト偽造) (CVE-2026-45366)
@utcp/http に SSRF (CVE-2026-45366) が存在。不正な操作・情報露出のリスクがあります。``toolCallTemplate.url`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-45373 |
|
deepseek-tui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45373)
deepseek-tui に SSRF (CVE-2026-45373) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.26` 以上に更新。
|
| CVE-2026-45310 |
|
deepseek-tui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45310)
deepseek-tui に SSRF (CVE-2026-45310) が存在。機密情報が外部に流出する可能性があります。``fetch_url`` 経由で攻撃可能。対策: `0.8.22` 以上に更新。
|
| CVE-2026-45401 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45401)
open-webui に SSRF (CVE-2026-45401) が存在。機密情報が外部に流出する可能性があります。``requests`` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45400 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45400)
open-webui に SSRF (CVE-2026-45400) が存在。機密情報が外部に流出する可能性があります。``requests`` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45347 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45347)
open-webui に SSRF (CVE-2026-45347) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/utils/pdf` 経由で攻撃可能。対策: `0.5.11` 以上に更新。
|
| CVE-2026-45338 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45338)
open-webui に SSRF (CVE-2026-45338) が存在。機密情報が外部に流出する可能性があります。``picture`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45331 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45331)
open-webui に SSRF (CVE-2026-45331) が存在。機密情報が外部に流出する可能性があります。``validators`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44589 |
|
nuxt-og-image に SSRF (サーバー側リクエスト偽造) (CVE-2026-44589)
nuxt-og-image に SSRF (CVE-2026-44589) が存在。不正な操作・情報露出のリスクがあります。``isBlockedUrl`` 経由で攻撃可能。対策: `6.4.9` 以上に更新。
|
| CVE-2026-45012 |
|
apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-45012)
apostrophe に SSRF (CVE-2026-45012) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/` 経由で攻撃可能。
|
| CVE-2026-44520 |
|
docling-graph に オープンリダイレクト (CVE-2026-44520)
docling-graph に 脆弱性 (CVE-2026-44520) が存在。機密情報が外部に流出する可能性があります。``URLInputHandler`` 経由で攻撃可能。対策: `1.5.1` 以上に更新。
|
| CVE-2026-44515 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44515)
ssrf に SSRF (CVE-2026-44515) が存在。不正な操作・情報露出のリスクがあります。対策: `28.3.0-beta.1` 以上に更新。
|