脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-918 クリア
ID タイトル
CVE-2026-54745 CVE-2026-54745 の脆弱性 (CVE-2026-54745)
CVE-2026-54745 に 脆弱性 (CVE-2026-54745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
CVE-2026-75332 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75332)
ssrf に SSRF (CVE-2026-75332) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75340 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75340)
ssrf に SSRF (CVE-2026-75340) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-76193 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76193)
ssrf に SSRF (CVE-2026-76193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55976 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-55976)
apache に SSRF (CVE-2026-55976) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-78003 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-78003)
wordpress に SSRF (CVE-2026-78003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69502 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69502)
ssrf に SSRF (CVE-2026-69502) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59085 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-59085)
apache に SSRF (CVE-2026-59085) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-69851 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69851)
ssrf に SSRF (CVE-2026-69851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65801 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65801)
ssrf に SSRF (CVE-2026-65801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71428 CVE-2026-71428 に オープンリダイレクト (CVE-2026-71428)
CVE-2026-71428 に 脆弱性 (CVE-2026-71428) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66794 CVE-2026-66794 に SSRF (サーバー側リクエスト偽造) (CVE-2026-66794)
CVE-2026-66794 に SSRF (CVE-2026-66794) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12564 django に SSRF (サーバー側リクエスト偽造) (CVE-2026-12564)
django に SSRF (CVE-2026-12564) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34884 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-34884)
apache に SSRF (CVE-2026-34884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64849 KEV 【KEV】mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-64849)
mlflow に SSRF (CVE-2026-64849) が存在。機密情報が外部に流出する可能性があります。`POST /api/2.0/mlflow/webhooks/{id}/test` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.15.0` 以上に更新。
CVE-2026-50775 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50775)
ssrf に SSRF (CVE-2026-50775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69223 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-69223)
apache に SSRF (CVE-2026-69223) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73080 github.com/seaweedfs/seaweedfs に SSRF (サーバー側リクエスト偽造) (CVE-2026-73080)
github.com/seaweedfs/seaweedfs に SSRF (CVE-2026-73080) が存在。機密情報が外部に流出する可能性があります。``VolumeServer.FetchAndWriteNeedle`` 経由で攻撃可能。対策: `0.0.0-20260512171120-69da20bdaec9` 以上に更新。
CVE-2026-19516 CVE-2026-19516 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19516)
CVE-2026-19516 に SSRF (CVE-2026-19516) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-70332 ssrf に クロスサイトスクリプティング (CVE-2026-70332)
ssrf に XSS (クロスサイトスクリプティング) (CVE-2026-70332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15732 CVE-2026-15732 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15732)
CVE-2026-15732 に SSRF (CVE-2026-15732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12605 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12605)
ssrf に SSRF (CVE-2026-12605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gfresttoken`` 経由で攻撃可能。
CVE-2026-48331 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48331)
ssrf に SSRF (CVE-2026-48331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54725 github.com/bank-vaults/vault-secrets-webhook に SSRF (サーバー側リクエスト偽造) (CVE-2026-54725)
github.com/bank-vaults/vault-secrets-webhook に SSRF (CVE-2026-54725) が存在。機密情報が外部に流出する可能性があります。``VaultAddrAnnotation`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
CVE-2026-67426 flyto-core の脆弱性 (CVE-2026-67426)
flyto-core に 脆弱性 (CVE-2026-67426) が存在。機密情報が外部に流出する可能性があります。`POST /run` 経由で攻撃可能。対策: `2.26.7` 以上に更新。
CVE-2026-54735 github.com/prebid/prebid-server/v4 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54735)
github.com/prebid/prebid-server/v4 に SSRF (CVE-2026-54735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.4.0` 以上に更新。
CVE-2026-17552 CVE-2026-17552 に SSRF (サーバー側リクエスト偽造) (CVE-2026-17552)
CVE-2026-17552 に SSRF (CVE-2026-17552) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57106 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57106)
ssrf に SSRF (CVE-2026-57106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64873 Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
CVE-2026-65057 CVE-2026-65057 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65057)
CVE-2026-65057 に SSRF (CVE-2026-65057) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48259 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-48259)
c に SSRF (CVE-2026-48259) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15409 KEV 【KEV】Sonicwall ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15409)
Sonicwall ssrf に SSRF (CVE-2026-15409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-15143 CVE-2026-15143 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15143)
CVE-2026-15143 に SSRF (CVE-2026-15143) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15378 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15378)
ssrf に SSRF (CVE-2026-15378) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59702 CVE-2026-59702 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59702)
CVE-2026-59702 に SSRF (CVE-2026-59702) が存在。機密情報が外部に流出する可能性があります。`POST /api/pack` 経由で攻撃可能。
CVE-2026-53513 @better-auth/sso の脆弱性 (CVE-2026-53513)
@better-auth/sso に 脆弱性 (CVE-2026-53513) が存在。機密情報が外部に流出する可能性があります。`POST /sso/register` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2025-53830 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53830)
ssrf に SSRF (CVE-2025-53830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48205 org.apache.camel:camel-dns の脆弱性 (CVE-2026-48205)
org.apache.camel:camel-dns に 脆弱性 (CVE-2026-48205) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-48203 org.apache.camel:camel-solr の脆弱性 (CVE-2026-48203)
org.apache.camel:camel-solr に 脆弱性 (CVE-2026-48203) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-22874 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-22874)
code.gitea.io/gitea に SSRF (CVE-2026-22874) が存在。機密情報が外部に流出する可能性があります。``MatchBuiltinExternal`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-45499 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45499)
ssrf に SSRF (CVE-2026-45499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57100 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57100)
ssrf に SSRF (CVE-2026-57100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55115 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55115)
ssrf に SSRF (CVE-2026-55115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49869 kestra に OSコマンドインジェクション (CVE-2026-49869)
kestra に OSコマンドインジェクション (CVE-2026-49869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
CVE-2026-55166 lemur の脆弱性 (CVE-2026-55166)
lemur に 脆弱性 (CVE-2026-55166) が存在。機密情報が外部に流出する可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
CVE-2026-55455 appsmith に SSRF (サーバー側リクエスト偽造) (CVE-2026-55455)
appsmith に SSRF (CVE-2026-55455) が存在。機密情報が外部に流出する可能性があります。対策: `2.1` 以上に更新。
CVE-2026-54157 @lobehub/lobehub に SSRF (サーバー側リクエスト偽造) (CVE-2026-54157)
@lobehub/lobehub に SSRF (CVE-2026-54157) が存在。機密情報が外部に流出する可能性があります。`POST /webapi/proxy` 経由で攻撃可能。対策: `2.1.57` 以上に更新。
CVE-2026-50887 shlinkio/shlink に SSRF (サーバー側リクエスト偽造) (CVE-2026-50887)
shlinkio/shlink に SSRF (CVE-2026-50887) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47938 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47938)
ssrf に SSRF (CVE-2026-47938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43986 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-43986)
ssrf に SSRF (CVE-2026-43986) が存在。機密情報が外部に流出する可能性があります。``image_hash_lookup`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →