脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: ssrf クリア
ID タイトル
CVE-2026-4328 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-4328)
wordpress に SSRF (CVE-2026-4328) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55229 github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-55229)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-55229) が存在。機密情報が外部に流出する可能性があります。`GET /secretendpoint` 経由で攻撃可能。対策: `8.34.0` 以上に更新。
CVE-2026-48764 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48764)
ssrf に SSRF (CVE-2026-48764) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48814 network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
CVE-2026-55471 ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-54018 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54018)
open-webui に SSRF (CVE-2026-54018) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.6` 以上に更新。
CVE-2026-54017 open-webui に パストラバーサル (CVE-2026-54017)
open-webui に パストラバーサル (CVE-2026-54017) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/terminals/server1/..` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-53755 crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-53755)
crawl4ai に SSRF (CVE-2026-53755) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.9` 以上に更新。
CVE-2026-53754 crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-53754)
crawl4ai に SSRF (CVE-2026-53754) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.8` 以上に更新。
CVE-2025-60175 Administrator Server Side Request Forgery (SSRF) in PopAd <= 1.0.4 versions.
Administrator Server Side Request Forgery (SSRF) in PopAd <= 1.0.4 versions.
CVE-2026-50887 shlinkio/shlink に SSRF (サーバー側リクエスト偽造) (CVE-2026-50887)
shlinkio/shlink に SSRF (CVE-2026-50887) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50888 koillection/koillection に SSRF (サーバー側リクエスト偽造) (CVE-2026-50888)
koillection/koillection に SSRF (CVE-2026-50888) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.4` 以上に更新。
CVE-2026-48818 starlette に SSRF (サーバー側リクエスト偽造) (CVE-2026-48818)
starlette に SSRF (CVE-2026-48818) が存在。機密情報が外部に流出する可能性があります。``StaticFiles`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
CVE-2026-50168 @angular/platform-server の脆弱性 (CVE-2026-50168)
@angular/platform-server に 脆弱性 (CVE-2026-50168) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
CVE-2026-53607 apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-53607)
apostrophe に SSRF (CVE-2026-53607) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.31.0` 以上に更新。
CVE-2026-50552 phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-50552)
phanan/koel に SSRF (CVE-2026-50552) が存在。不正な操作・情報露出のリスクがあります。`POST /api/radio/stations` 経由で攻撃可能。対策: `9.7.1` 以上に更新。
CVE-2025-58175 org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-58175)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-58175) が存在。機密情報が外部に流出する可能性があります。``ENTITY_RESOLUTION_ALLOWLIST`` 経由で攻撃可能。対策: `2.27.3` 以上に更新。
CVE-2026-53782 @steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
@steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
CVE-2026-47170 Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HT...
Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HTTP requests to internal services via the uploadFromUrl endpoint. This allows internal port scanning,...
CVE-2026-46697 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-46697)
wordpress に SSRF (CVE-2026-46697) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3341 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-3341)
ssrf に SSRF (CVE-2026-3341) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50131 @fedify/fedify に SSRF (サーバー側リクエスト偽造) (CVE-2026-50131)
@fedify/fedify に SSRF (CVE-2026-50131) が存在。機密情報が外部に流出する可能性があります。対策: `2.2.4` 以上に更新。
CVE-2026-48858 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48858)
ssrf に SSRF (CVE-2026-48858) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48051 @papra/webhooks に SSRF (サーバー側リクエスト偽造) (CVE-2026-48051)
@papra/webhooks に SSRF (CVE-2026-48051) が存在。不正な操作・情報露出のリスクがあります。`POST /redirect` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
CVE-2026-47938 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47938)
ssrf に SSRF (CVE-2026-47938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45504 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45504)
ssrf に SSRF (CVE-2026-45504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45501 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45501)
ssrf に SSRF (CVE-2026-45501) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45502 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45502)
ssrf に SSRF (CVE-2026-45502) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45503 ssrf の脆弱性 (CVE-2026-45503)
ssrf に 脆弱性 (CVE-2026-45503) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41854 org.springframework:spring-web に SSRF (サーバー側リクエスト偽造) (CVE-2026-41854)
org.springframework:spring-web に SSRF (CVE-2026-41854) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.19` 以上に更新。
CVE-2026-47719 fuxa-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47719)
fuxa-server に SSRF (CVE-2026-47719) が存在。機密情報が外部に流出する可能性があります。``property.address`` 経由で攻撃可能。
CVE-2026-11424 ssrf に 情報漏洩 (CVE-2026-11424)
ssrf に 脆弱性 (CVE-2026-11424) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.1` 以上に更新。
CVE-2026-47684 @sync-in/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47684)
@sync-in/server に SSRF (CVE-2026-47684) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.0` 以上に更新。
CVE-2026-11346 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-11346)
ssrf に SSRF (CVE-2026-11346) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48013 shopware/core に SSRF (サーバー側リクエスト偽造) (CVE-2026-48013)
shopware/core に SSRF (CVE-2026-48013) が存在。不正な操作・情報露出のリスクがあります。``uploadFromURL`` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
CVE-2026-43986 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-43986)
ssrf に SSRF (CVE-2026-43986) が存在。機密情報が外部に流出する可能性があります。``image_hash_lookup`` 経由で攻撃可能。
CVE-2026-10771 A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
CVE-2026-44023 docling-core に パストラバーサル (CVE-2026-44023)
docling-core に パストラバーサル (CVE-2026-44023) が存在。機密情報が外部に流出する可能性があります。対策: `2.74.1` 以上に更新。
CVE-2026-44020 docling に XXE (外部XMLエンティティ) (CVE-2026-44020)
docling に 脆弱性 (CVE-2026-44020) が存在。不正な操作・情報露出のリスクがあります。対策: `2.74.0` 以上に更新。
CVE-2026-44016 docling に コードインジェクション (CVE-2026-44016)
docling に コードインジェクション (CVE-2026-44016) が存在。機密情報が外部に流出する可能性があります。``enable_remote_fetch`` 経由で攻撃可能。対策: `2.91.0` 以上に更新。
CVE-2026-26379 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-26379)
ssrf に SSRF (CVE-2026-26379) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20230 KEV 【KEV】Cisco ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-20230)
Cisco ssrf に SSRF (CVE-2026-20230) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-49120 Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
CVE-2026-8993 ssrf の脆弱性 (CVE-2026-8993)
ssrf に 脆弱性 (CVE-2026-8993) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49328 org.apache.fesod:fesod-sheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-49328)
org.apache.fesod:fesod-sheet に SSRF (CVE-2026-49328) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.2-incubating` 以上に更新。
CVE-2026-10517 github.com/quay/claircore に SSRF (サーバー側リクエスト偽造) (CVE-2026-10517)
github.com/quay/claircore に SSRF (CVE-2026-10517) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47390 praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-47390)
praisonaiagents に SSRF (CVE-2026-47390) が存在。機密情報が外部に流出する可能性があります。``spider_tools`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
CVE-2026-47268 github.com/nezhahq/nezha に SSRF (サーバー側リクエスト偽造) (CVE-2026-47268)
github.com/nezhahq/nezha に SSRF (CVE-2026-47268) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/ddns` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
CVE-2026-47695 cc.tweaked:cc-tweaked-1.21-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-47695)
cc.tweaked:cc-tweaked-1.21-core に SSRF (CVE-2026-47695) が存在。不正な操作・情報露出のリスクがあります。``http.request`` 経由で攻撃可能。対策: `1.119.0` 以上に更新。
CVE-2026-44285 FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network prot...
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network protection and make arbitrary HTTP GET requests to internal network services. This is achieved by exploi...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →