脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-918 クリア
ID タイトル
CVE-2026-76389 cisco に SSRF (サーバー側リクエスト偽造) (CVE-2026-76389)
cisco に SSRF (CVE-2026-76389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76361 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76361)
ssrf に SSRF (CVE-2026-76361) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76351 splunk に SSRF (サーバー側リクエスト偽造) (CVE-2026-76351)
splunk に SSRF (CVE-2026-76351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76347 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76347)
ssrf に SSRF (CVE-2026-76347) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53549 CVE-2026-53549 に SSRF (サーバー側リクエスト偽造) (CVE-2026-53549)
CVE-2026-53549 に SSRF (CVE-2026-53549) が存在。機密情報が外部に流出する可能性があります。`POST /host/db/proxy/test` 経由で攻撃可能。
CVE-2026-68558 CVE-2026-68558 に SSRF (サーバー側リクエスト偽造) (CVE-2026-68558)
CVE-2026-68558 に SSRF (CVE-2026-68558) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66794 CVE-2026-66794 に SSRF (サーバー側リクエスト偽造) (CVE-2026-66794)
CVE-2026-66794 に SSRF (CVE-2026-66794) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62680 CVE-2026-62680 に パストラバーサル (CVE-2026-62680)
CVE-2026-62680 に パストラバーサル (CVE-2026-62680) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75583 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75583)
ssrf に SSRF (CVE-2026-75583) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62668 CVE-2026-62668 に SSRF (サーバー側リクエスト偽造) (CVE-2026-62668)
CVE-2026-62668 に SSRF (CVE-2026-62668) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20314 Cisco ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-20314)
Cisco ssrf に SSRF (CVE-2026-20314) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76239 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76239)
ssrf に SSRF (CVE-2026-76239) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76225 CVE-2026-76225 に SSRF (サーバー側リクエスト偽造) (CVE-2026-76225)
CVE-2026-76225 に SSRF (CVE-2026-76225) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54794 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54794)
ssrf に SSRF (CVE-2026-54794) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76164 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76164)
ssrf に SSRF (CVE-2026-76164) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17565 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-17565)
wordpress に SSRF (CVE-2026-17565) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71303 lemur に SSRF (サーバー側リクエスト偽造) (CVE-2026-71303)
lemur に SSRF (CVE-2026-71303) が存在。機密情報が外部に流出する可能性があります。`PUT /api/1/authorities/` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
CVE-2026-70666 lemur に SSRF (サーバー側リクエスト偽造) (CVE-2026-70666)
lemur に SSRF (CVE-2026-70666) が存在。不正な操作・情報露出のリスクがあります。`PUT /authorities/` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
CVE-2026-65985 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65985)
ssrf に SSRF (CVE-2026-65985) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70667 lemur の脆弱性 (CVE-2026-70667)
lemur に 脆弱性 (CVE-2026-70667) が存在。不正な操作・情報露出のリスクがあります。`POST /api/1/certificates/upload` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
CVE-2026-68927 mobsf に SSRF (サーバー側リクエスト偽造) (CVE-2026-68927)
mobsf に SSRF (CVE-2026-68927) が存在。不正な操作・情報露出のリスクがあります。``rebind.example`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
CVE-2026-63643 magicmirror の脆弱性 (CVE-2026-63643)
magicmirror に 脆弱性 (CVE-2026-63643) が存在。不正な操作・情報露出のリスクがあります。``ADD_CALENDAR`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2026-63642 magicmirror に SSRF (サーバー側リクエスト偽造) (CVE-2026-63642)
magicmirror に SSRF (CVE-2026-63642) が存在。不正な操作・情報露出のリスクがあります。``CHECK_ARTICLE_URL`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2026-75856 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75856)
ssrf に SSRF (CVE-2026-75856) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71365 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71365)
ssrf に SSRF (CVE-2026-71365) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-45123 CVE-2026-45123 に SSRF (サーバー側リクエスト偽造) (CVE-2026-45123)
CVE-2026-45123 に SSRF (CVE-2026-45123) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12564 django に SSRF (サーバー側リクエスト偽造) (CVE-2026-12564)
django に SSRF (CVE-2026-12564) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75898 CVE-2026-75898 に SSRF (サーバー側リクエスト偽造) (CVE-2026-75898)
CVE-2026-75898 に SSRF (CVE-2026-75898) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-32473 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-32473)
ssrf に SSRF (CVE-2026-32473) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32553 Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
CVE-2026-32467 Subscriber Server Side Request Forgery (SSRF) in [Aotuman] Grab WeChat Articles <= 2.0.1 versions.
Subscriber Server Side Request Forgery (SSRF) in [Aotuman] Grab WeChat Articles <= 2.0.1 versions.
CVE-2026-75844 CVE-2026-75844 に SSRF (サーバー側リクエスト偽造) (CVE-2026-75844)
CVE-2026-75844 に SSRF (CVE-2026-75844) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-74905 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-74905)
ssrf に SSRF (CVE-2026-74905) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34884 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-34884)
apache に SSRF (CVE-2026-34884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64849 KEV 【KEV】mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-64849)
mlflow に SSRF (CVE-2026-64849) が存在。機密情報が外部に流出する可能性があります。`POST /api/2.0/mlflow/webhooks/{id}/test` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.15.0` 以上に更新。
CVE-2026-56677 9router の脆弱性 (CVE-2026-56677)
9router に 脆弱性 (CVE-2026-56677) が存在。データの不正な改ざんを許す可能性があります。`POST /api/auth/oidc/test` 経由で攻撃可能。
CVE-2026-73560 CVE-2026-73560 に SSRF (サーバー側リクエスト偽造) (CVE-2026-73560)
CVE-2026-73560 に SSRF (CVE-2026-73560) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50775 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50775)
ssrf に SSRF (CVE-2026-50775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75054 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75054)
ssrf に SSRF (CVE-2026-75054) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75053 In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
CVE-2026-74858 CVE-2026-74858 に SSRF (サーバー側リクエスト偽造) (CVE-2026-74858)
CVE-2026-74858 に SSRF (CVE-2026-74858) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75006 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75006)
ssrf に SSRF (CVE-2026-75006) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-74842 CVE-2026-74842 に SSRF (サーバー側リクエスト偽造) (CVE-2026-74842)
CVE-2026-74842 に SSRF (CVE-2026-74842) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19984 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-19984)
ssrf に SSRF (CVE-2026-19984) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13700 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-13700)
wordpress に SSRF (CVE-2026-13700) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-19957 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-19957)
ssrf に SSRF (CVE-2026-19957) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19956 CVE-2026-19956 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19956)
CVE-2026-19956 に SSRF (CVE-2026-19956) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73058 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-73058)
ssrf に SSRF (CVE-2026-73058) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17123 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-17123)
wordpress に SSRF (CVE-2026-17123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19927 CVE-2026-19927 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19927)
CVE-2026-19927 に SSRF (CVE-2026-19927) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →