脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54729 |
|
dssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54729)
dssrf に SSRF (CVE-2026-54729) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.5` 以上に更新。
|
| CVE-2026-59231 |
|
CVE-2026-59231 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59231)
CVE-2026-59231 に SSRF (CVE-2026-59231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14540 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-14540)
ssrf に SSRF (CVE-2026-14540) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66415 |
|
path-traversal に SSRF (サーバー側リクエスト偽造) (CVE-2026-66415)
path-traversal に SSRF (CVE-2026-66415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15974 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15974)
ssrf に SSRF (CVE-2026-15974) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67530 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-67530)
ssrf に SSRF (CVE-2026-67530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64870 |
|
CVE-2026-64870 に SSRF (サーバー側リクエスト偽造) (CVE-2026-64870)
CVE-2026-64870 に SSRF (CVE-2026-64870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57862 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67346 |
|
CVE-2026-67346 に SSRF (サーバー側リクエスト偽造) (CVE-2026-67346)
CVE-2026-67346 に SSRF (CVE-2026-67346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54885 |
|
CVE-2026-54885 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54885)
CVE-2026-54885 に SSRF (CVE-2026-54885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18378 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-18378)
redhat に SSRF (CVE-2026-18378) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18381 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-18381)
redhat に SSRF (CVE-2026-18381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18382 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-18382)
redhat に SSRF (CVE-2026-18382) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18369 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18369)
ssrf に SSRF (CVE-2026-18369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18353 |
|
CVE-2026-18353 に SSRF (サーバー側リクエスト偽造) (CVE-2026-18353)
CVE-2026-18353 に SSRF (CVE-2026-18353) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/upload/sbom` 経由で攻撃可能。
|
| CVE-2026-54249 |
|
pydantic-ai-slim に SSRF (サーバー側リクエスト偽造) (CVE-2026-54249)
pydantic-ai-slim に SSRF (CVE-2026-54249) が存在。機密情報が外部に流出する可能性があります。``UploadedFile`` 経由で攻撃可能。対策: `2.0.0b6` 以上に更新。
|
| CVE-2026-67436 |
|
CVE-2026-67436 の脆弱性 (CVE-2026-67436)
CVE-2026-67436 に 脆弱性 (CVE-2026-67436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67435 |
|
linuxfabrik-lib に 情報漏洩 (CVE-2026-67435)
linuxfabrik-lib に 脆弱性 (CVE-2026-67435) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2026-67428 |
|
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
|
| CVE-2026-67424 |
|
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
|
| CVE-2026-67426 |
|
flyto-core の脆弱性 (CVE-2026-67426)
flyto-core に 脆弱性 (CVE-2026-67426) が存在。機密情報が外部に流出する可能性があります。`POST /run` 経由で攻撃可能。対策: `2.26.7` 以上に更新。
|
| CVE-2026-16328 |
|
In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
|
| CVE-2026-54735 |
|
github.com/prebid/prebid-server/v4 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54735)
github.com/prebid/prebid-server/v4 に SSRF (CVE-2026-54735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.4.0` 以上に更新。
|
| CVE-2026-54663 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54663)
swagger-typescript-api に 脆弱性 (CVE-2026-54663) が存在。不正な操作・情報露出のリスクがあります。`GET /INTERNAL_ONLY_PATH/secret.json` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-54660 |
|
swagger-typescript-api に 情報漏洩 (CVE-2026-54660)
swagger-typescript-api に 脆弱性 (CVE-2026-54660) が存在。機密情報が外部に流出する可能性があります。`GET /exfil-endpoint/data.json` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-6089 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-6089)
wordpress に SSRF (CVE-2026-6089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58189 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-58189)
apache に SSRF (CVE-2026-58189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55391 |
|
datamodel-code-generator の脆弱性 (CVE-2026-55391)
datamodel-code-generator に 脆弱性 (CVE-2026-55391) が存在。機密情報が外部に流出する可能性があります。``httpx`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54690 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54690)
datamodel-code-generator に SSRF (CVE-2026-54690) が存在。機密情報が外部に流出する可能性があります。``None`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-54691 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54691)
datamodel-code-generator に SSRF (CVE-2026-54691) が存在。機密情報が外部に流出する可能性があります。``http.get_body`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-4912 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-4912)
wordpress に SSRF (CVE-2026-4912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14869 |
|
CVE-2026-14869 に SSRF (サーバー側リクエスト偽造) (CVE-2026-14869)
CVE-2026-14869 に SSRF (CVE-2026-14869) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54605 |
|
oauth に 情報漏洩 (CVE-2026-54605)
oauth に 脆弱性 (CVE-2026-54605) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `1.1.6` 以上に更新。
|
| CVE-2026-67173 |
|
CVE-2026-67173 に SSRF (サーバー側リクエスト偽造) (CVE-2026-67173)
CVE-2026-67173 に SSRF (CVE-2026-67173) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43910 |
|
io.appium:java-client の脆弱性 (CVE-2026-43910)
io.appium:java-client に 脆弱性 (CVE-2026-43910) が存在。機密情報が外部に流出する可能性があります。`POST /wd/hub/session` 経由で攻撃可能。対策: `10.1.1` 以上に更新。
|
| CVE-2026-65442 |
|
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
|
| CVE-2026-61953 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
|
| CVE-2026-65925 |
|
jfrog に SSRF (サーバー側リクエスト偽造) (CVE-2026-65925)
jfrog に SSRF (CVE-2026-65925) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65923 |
|
jfrog に SSRF (サーバー側リクエスト偽造) (CVE-2026-65923)
jfrog に SSRF (CVE-2026-65923) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65924 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65924)
ssrf に SSRF (CVE-2026-65924) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65618 |
|
jfrog に SSRF (サーバー側リクエスト偽造) (CVE-2026-65618)
jfrog に SSRF (CVE-2026-65618) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16481 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16481)
ssrf に SSRF (CVE-2026-16481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17192 |
|
CVE-2026-17192 に SSRF (サーバー側リクエスト偽造) (CVE-2026-17192)
CVE-2026-17192 に SSRF (CVE-2026-17192) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54272 |
|
ip-address の脆弱性 (CVE-2026-54272)
ip-address に 脆弱性 (CVE-2026-54272) が存在。不正な操作・情報露出のリスクがあります。``Address6`` 経由で攻撃可能。対策: `10.2.1` 以上に更新。
|
| CVE-2026-17552 |
|
CVE-2026-17552 に SSRF (サーバー側リクエスト偽造) (CVE-2026-17552)
CVE-2026-17552 に SSRF (CVE-2026-17552) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65558 |
|
Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
|
| CVE-2026-66437 |
|
Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
|
| CVE-2026-59552 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59552)
ssrf に SSRF (CVE-2026-59552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17534 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17534)
ssrf に SSRF (CVE-2026-17534) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15662 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2025-15662)
wordpress に SSRF (CVE-2025-15662) が存在。機密情報が外部に流出する可能性があります。
|