脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-918 クリア
ID タイトル
CVE-2026-17458 CVE-2026-17458 に SSRF (サーバー側リクエスト偽造) (CVE-2026-17458)
CVE-2026-17458 に SSRF (CVE-2026-17458) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73307 @budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-73307)
@budibase/server に SSRF (CVE-2026-73307) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73410 @budibase/server の脆弱性 (CVE-2026-73410)
@budibase/server に 脆弱性 (CVE-2026-73410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetchWithBlacklist`` 経由で攻撃可能。
CVE-2026-57106 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57106)
ssrf に SSRF (CVE-2026-57106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16910 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16910)
ssrf に SSRF (CVE-2026-16910) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16870 CVE-2026-16870 の脆弱性 (CVE-2026-16870)
CVE-2026-16870 に 脆弱性 (CVE-2026-16870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56167 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56167)
ssrf に SSRF (CVE-2026-56167) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63313 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63313)
ssrf に SSRF (CVE-2026-63313) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-21653 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-21653)
ssrf に SSRF (CVE-2026-21653) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59931 phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
CVE-2026-65516 Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
CVE-2026-65496 Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
CVE-2026-65466 Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
CVE-2026-65467 Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
CVE-2026-24639 Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
CVE-2026-64799 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64799)
ssrf に SSRF (CVE-2026-64799) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-64873 Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
CVE-2026-64649 next に SSRF (サーバー側リクエスト偽造) (CVE-2026-64649)
next に SSRF (CVE-2026-64649) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64645 next に オープンリダイレクト (CVE-2026-64645)
next に 脆弱性 (CVE-2026-64645) が存在。不正な操作・情報露出のリスクがあります。``has`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-13192 progress に SSRF (サーバー側リクエスト偽造) (CVE-2026-13192)
progress に SSRF (CVE-2026-13192) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65593 n8n に SSRF (サーバー側リクエスト偽造) (CVE-2026-65593)
n8n に SSRF (CVE-2026-65593) が存在。不正な操作・情報露出のリスクがあります。対策: `2.29.8` 以上に更新。
CVE-2026-65317 CVE-2026-65317 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65317)
CVE-2026-65317 に SSRF (CVE-2026-65317) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65318 CVE-2026-65318 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65318)
CVE-2026-65318 に SSRF (CVE-2026-65318) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59765 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-59765)
code.gitea.io/gitea に SSRF (CVE-2026-59765) が存在。機密情報が外部に流出する可能性があります。``DefaultClient`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-65057 CVE-2026-65057 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65057)
CVE-2026-65057 に SSRF (CVE-2026-65057) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65056 CVE-2026-65056 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65056)
CVE-2026-65056 に SSRF (CVE-2026-65056) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63764 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63764)
ssrf に SSRF (CVE-2026-63764) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58314 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58442 code.gitea.io/gitea に 情報漏洩 (CVE-2026-58442)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58442) が存在。機密情報が外部に流出する可能性があります。``ipAllowed`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-58441 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58441)
code.gitea.io/gitea に SSRF (CVE-2026-58441) が存在。機密情報が外部に流出する可能性があります。`GET /ssrf-proof/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-23603 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-23603)
code.gitea.io/gitea に SSRF (CVE-2026-23603) が存在。不正な操作・情報露出のリスクがあります。``picture`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-57894 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
CVE-2026-15927 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15927)
ssrf に SSRF (CVE-2026-15927) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-64626 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64626)
ssrf に SSRF (CVE-2026-64626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51031 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51031)
ssrf に SSRF (CVE-2026-51031) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63769 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-63769)
c に SSRF (CVE-2026-63769) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63731 CVE-2026-63731 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63731)
CVE-2026-63731 に SSRF (CVE-2026-63731) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63730 CVE-2026-63730 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63730)
CVE-2026-63730 に SSRF (CVE-2026-63730) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63107 CVE-2026-63107 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63107)
CVE-2026-63107 に SSRF (CVE-2026-63107) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-60033 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60033)
ssrf に SSRF (CVE-2026-60033) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62418 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-62418)
apache に SSRF (CVE-2026-62418) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63744 surrealdb に SSRF (サーバー側リクエスト偽造) (CVE-2026-63744)
surrealdb に SSRF (CVE-2026-63744) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63743 surrealdb に SSRF (サーバー側リクエスト偽造) (CVE-2026-63743)
surrealdb に SSRF (CVE-2026-63743) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63736 surrealdb に SSRF (サーバー側リクエスト偽造) (CVE-2026-63736)
surrealdb に SSRF (CVE-2026-63736) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16223 CVE-2026-16223 に SSRF (サーバー側リクエスト偽造) (CVE-2026-16223)
CVE-2026-16223 に SSRF (CVE-2026-16223) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16222 CVE-2026-16222 に SSRF (サーバー側リクエスト偽造) (CVE-2026-16222)
CVE-2026-16222 に SSRF (CVE-2026-16222) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16196 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-16196)
c に SSRF (CVE-2026-16196) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16194 CVE-2026-16194 に SSRF (サーバー側リクエスト偽造) (CVE-2026-16194)
CVE-2026-16194 に SSRF (CVE-2026-16194) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16128 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-16128)
c に SSRF (CVE-2026-16128) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16127 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-16127)
c に SSRF (CVE-2026-16127) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →