脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40089 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-40089)
c に SSRF (CVE-2026-40089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40072 |
|
web3 に SSRF (サーバー側リクエスト偽造) (CVE-2026-40072)
web3 に SSRF (CVE-2026-40072) が存在。不正な操作・情報露出のリスクがあります。``OffchainLookup`` 経由で攻撃可能。対策: `8.0.0b2` 以上に更新。
|
| CVE-2025-62718 |
|
axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-5832 |
|
CVE-2026-5832 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5832)
CVE-2026-5832 に SSRF (CVE-2026-5832) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5803 |
|
CVE-2026-5803 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5803)
CVE-2026-5803 に SSRF (CVE-2026-5803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39885 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39885)
ssrf に SSRF (CVE-2026-39885) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.0` 以上に更新。
|
| CVE-2026-39362 |
|
django に SSRF (サーバー側リクエスト偽造) (CVE-2026-39362)
django に SSRF (CVE-2026-39362) が存在。データの不正な改ざんを許す可能性があります。対策: `1.2.7` 以上に更新。
|
| CVE-2026-34719 |
|
zammad に SSRF (サーバー側リクエスト偽造) (CVE-2026-34719)
zammad に SSRF (CVE-2026-34719) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.1` 以上に更新。
|
| CVE-2026-32591 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-32591)
redhat に SSRF (CVE-2026-32591) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33458 |
|
elastic に SSRF (サーバー側リクエスト偽造) (CVE-2026-33458)
elastic に SSRF (CVE-2026-33458) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31017 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-31017)
ssrf に SSRF (CVE-2026-31017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2377 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-2377)
ssrf に SSRF (CVE-2026-2377) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-46945 |
|
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
|
| CVE-2026-39695 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39695)
ssrf に SSRF (CVE-2026-39695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39670 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39670)
ssrf に SSRF (CVE-2026-39670) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39645 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39645)
ssrf に SSRF (CVE-2026-39645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39647 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39647)
ssrf に SSRF (CVE-2026-39647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39630 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39630)
ssrf に SSRF (CVE-2026-39630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39521 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39521)
ssrf に SSRF (CVE-2026-39521) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39464 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39464)
ssrf に SSRF (CVE-2026-39464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1343 |
|
ibm に SSRF (サーバー側リクエスト偽造) (CVE-2026-1343)
ibm に SSRF (CVE-2026-1343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39370 |
|
WWBN/AVideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-39370)
WWBN/AVideo に SSRF (CVE-2026-39370) が存在。機密情報が外部に流出する可能性があります。`POST /objects/aVideoEncoder.json.php` 経由で攻撃可能。
|
| CVE-2026-39368 |
|
WWBN/AVideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-39368)
WWBN/AVideo に SSRF (CVE-2026-39368) が存在。機密情報が外部に流出する可能性があります。`GET /plugin/Live/view/getRestream.json.php` 経由で攻撃可能。
|
| CVE-2026-39361 |
|
openobserve に SSRF (サーバー側リクエスト偽造) (CVE-2026-39361)
openobserve に SSRF (CVE-2026-39361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35409 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-35409)
ssrf に SSRF (CVE-2026-35409) が存在。機密情報が外部に流出する可能性があります。対策: `11.16.0` 以上に更新。
|
| CVE-2026-35459 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-35459)
pyload-ng に SSRF (CVE-2026-35459) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_REDIR_PROTOCOLS`` 経由で攻撃可能。
|
| CVE-2026-35187 |
|
pyload-ng-project に SSRF (サーバー側リクエスト偽造) (CVE-2026-35187)
pyload-ng-project に SSRF (CVE-2026-35187) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5633 |
|
CVE-2026-5633 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5633)
CVE-2026-5633 に SSRF (CVE-2026-5633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5623 |
|
CVE-2026-5623 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5623)
CVE-2026-5623 に SSRF (CVE-2026-5623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5618 |
|
CVE-2026-5618 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5618)
CVE-2026-5618 に SSRF (CVE-2026-5618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5607 |
|
CVE-2026-5607 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5607)
CVE-2026-5607 に SSRF (CVE-2026-5607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5538 |
|
CVE-2026-5538 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5538)
CVE-2026-5538 に SSRF (CVE-2026-5538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5530 |
|
CVE-2026-5530 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5530)
CVE-2026-5530 に SSRF (CVE-2026-5530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34954 |
|
praison に SSRF (サーバー側リクエスト偽造) (CVE-2026-34954)
praison に SSRF (CVE-2026-34954) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34936 |
|
praison に SSRF (サーバー側リクエスト偽造) (CVE-2026-34936)
praison に SSRF (CVE-2026-34936) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22664 |
|
fka に SSRF (サーバー側リクエスト偽造) (CVE-2026-22664)
fka に SSRF (CVE-2026-22664) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-22662 |
|
fka に SSRF (サーバー側リクエスト偽造) (CVE-2026-22662)
fka に SSRF (CVE-2026-22662) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28798 |
|
zimaspace に SSRF (サーバー側リクエスト偽造) (CVE-2026-28798)
zimaspace に SSRF (CVE-2026-28798) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32186 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-32186)
ssrf に SSRF (CVE-2026-32186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5470 |
|
CVE-2026-5470 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5470)
CVE-2026-5470 に SSRF (CVE-2026-5470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31818 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-31818)
ssrf に SSRF (CVE-2026-31818) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5469 |
|
github.com/casdoor/casdoor に SSRF (サーバー側リクエスト偽造) (CVE-2026-5469)
github.com/casdoor/casdoor に SSRF (CVE-2026-5469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33107 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-33107)
ssrf に SSRF (CVE-2026-33107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26135 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-26135)
ssrf に SSRF (CVE-2026-26135) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5417 |
|
CVE-2026-5417 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5417)
CVE-2026-5417 に SSRF (CVE-2026-5417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5418 |
|
CVE-2026-5418 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5418)
CVE-2026-5418 に SSRF (CVE-2026-5418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34576 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34576)
ssrf に SSRF (CVE-2026-34576) が存在。機密情報が外部に流出する可能性があります。`POST /public/v1/upload-from-url` 経由で攻撃可能。
|
| CVE-2026-34577 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34577)
ssrf に SSRF (CVE-2026-34577) が存在。機密情報が外部に流出する可能性があります。`GET /public/stream` 経由で攻撃可能。
|
| CVE-2026-34590 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34590)
ssrf に SSRF (CVE-2026-34590) が存在。不正な操作・情報露出のリスクがあります。`POST /webhooks/` 経由で攻撃可能。
|
| CVE-2026-34526 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34526)
ssrf に SSRF (CVE-2026-34526) が存在。不正な操作・情報露出のリスクがあります。
|