脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-17458 |
|
CVE-2026-17458 に SSRF (サーバー側リクエスト偽造) (CVE-2026-17458)
CVE-2026-17458 に SSRF (CVE-2026-17458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73307 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-73307)
@budibase/server に SSRF (CVE-2026-73307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73410 |
|
@budibase/server の脆弱性 (CVE-2026-73410)
@budibase/server に 脆弱性 (CVE-2026-73410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetchWithBlacklist`` 経由で攻撃可能。
|
| CVE-2026-57106 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57106)
ssrf に SSRF (CVE-2026-57106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16910 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16910)
ssrf に SSRF (CVE-2026-16910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16870 |
|
CVE-2026-16870 の脆弱性 (CVE-2026-16870)
CVE-2026-16870 に 脆弱性 (CVE-2026-16870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56167 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56167)
ssrf に SSRF (CVE-2026-56167) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63313 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63313)
ssrf に SSRF (CVE-2026-63313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21653 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-21653)
ssrf に SSRF (CVE-2026-21653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59931 |
|
phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-65516 |
|
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
|
| CVE-2026-65496 |
|
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
|
| CVE-2026-65466 |
|
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
|
| CVE-2026-65467 |
|
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
|
| CVE-2026-24639 |
|
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
|
| CVE-2026-64799 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64799)
ssrf に SSRF (CVE-2026-64799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64873 |
|
Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
|
| CVE-2026-64649 |
|
next に SSRF (サーバー側リクエスト偽造) (CVE-2026-64649)
next に SSRF (CVE-2026-64649) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64645 |
|
next に オープンリダイレクト (CVE-2026-64645)
next に 脆弱性 (CVE-2026-64645) が存在。不正な操作・情報露出のリスクがあります。``has`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-13192 |
|
progress に SSRF (サーバー側リクエスト偽造) (CVE-2026-13192)
progress に SSRF (CVE-2026-13192) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65593 |
|
n8n に SSRF (サーバー側リクエスト偽造) (CVE-2026-65593)
n8n に SSRF (CVE-2026-65593) が存在。不正な操作・情報露出のリスクがあります。対策: `2.29.8` 以上に更新。
|
| CVE-2026-65317 |
|
CVE-2026-65317 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65317)
CVE-2026-65317 に SSRF (CVE-2026-65317) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65318 |
|
CVE-2026-65318 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65318)
CVE-2026-65318 に SSRF (CVE-2026-65318) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59765 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-59765)
code.gitea.io/gitea に SSRF (CVE-2026-59765) が存在。機密情報が外部に流出する可能性があります。``DefaultClient`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-65057 |
|
CVE-2026-65057 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65057)
CVE-2026-65057 に SSRF (CVE-2026-65057) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65056 |
|
CVE-2026-65056 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65056)
CVE-2026-65056 に SSRF (CVE-2026-65056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63764 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63764)
ssrf に SSRF (CVE-2026-63764) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58314 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58442 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58442)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58442) が存在。機密情報が外部に流出する可能性があります。``ipAllowed`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58441 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58441)
code.gitea.io/gitea に SSRF (CVE-2026-58441) が存在。機密情報が外部に流出する可能性があります。`GET /ssrf-proof/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-23603 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-23603)
code.gitea.io/gitea に SSRF (CVE-2026-23603) が存在。不正な操作・情報露出のリスクがあります。``picture`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-57894 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-15927 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15927)
ssrf に SSRF (CVE-2026-15927) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64626 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64626)
ssrf に SSRF (CVE-2026-64626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51031 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51031)
ssrf に SSRF (CVE-2026-51031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63769 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-63769)
c に SSRF (CVE-2026-63769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63731 |
|
CVE-2026-63731 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63731)
CVE-2026-63731 に SSRF (CVE-2026-63731) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63730 |
|
CVE-2026-63730 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63730)
CVE-2026-63730 に SSRF (CVE-2026-63730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63107 |
|
CVE-2026-63107 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63107)
CVE-2026-63107 に SSRF (CVE-2026-63107) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-60033 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60033)
ssrf に SSRF (CVE-2026-60033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62418 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-62418)
apache に SSRF (CVE-2026-62418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63744 |
|
surrealdb に SSRF (サーバー側リクエスト偽造) (CVE-2026-63744)
surrealdb に SSRF (CVE-2026-63744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63743 |
|
surrealdb に SSRF (サーバー側リクエスト偽造) (CVE-2026-63743)
surrealdb に SSRF (CVE-2026-63743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63736 |
|
surrealdb に SSRF (サーバー側リクエスト偽造) (CVE-2026-63736)
surrealdb に SSRF (CVE-2026-63736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16223 |
|
CVE-2026-16223 に SSRF (サーバー側リクエスト偽造) (CVE-2026-16223)
CVE-2026-16223 に SSRF (CVE-2026-16223) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16222 |
|
CVE-2026-16222 に SSRF (サーバー側リクエスト偽造) (CVE-2026-16222)
CVE-2026-16222 に SSRF (CVE-2026-16222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16196 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-16196)
c に SSRF (CVE-2026-16196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16194 |
|
CVE-2026-16194 に SSRF (サーバー側リクエスト偽造) (CVE-2026-16194)
CVE-2026-16194 に SSRF (CVE-2026-16194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16128 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-16128)
c に SSRF (CVE-2026-16128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16127 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-16127)
c に SSRF (CVE-2026-16127) が存在。不正な操作・情報露出のリスクがあります。
|