脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82289 |
|
CVE-2026-82289 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82289)
CVE-2026-82289 に SSRF (CVE-2026-82289) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82285 |
|
CVE-2026-82285 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82285)
CVE-2026-82285 に SSRF (CVE-2026-82285) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/workflow/report/callback` 経由で攻撃可能。
|
| CVE-2026-82268 |
|
CVE-2026-82268 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82268)
CVE-2026-82268 に SSRF (CVE-2026-82268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82270 |
|
CVE-2026-82270 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82270)
CVE-2026-82270 に SSRF (CVE-2026-82270) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-82246 |
|
CVE-2026-82246 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82246)
CVE-2026-82246 に SSRF (CVE-2026-82246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82243 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82243)
ssrf に SSRF (CVE-2026-82243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82241 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82241)
ssrf に SSRF (CVE-2026-82241) が存在。機密情報が外部に流出する可能性があります。`POST /api/queries/preview` 経由で攻撃可能。
|
| CVE-2026-82234 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82234)
ssrf に SSRF (CVE-2026-82234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81678 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-81678)
ssrf に SSRF (CVE-2026-81678) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81091 |
|
CVE-2026-81091 に SSRF (サーバー側リクエスト偽造) (CVE-2026-81091)
CVE-2026-81091 に SSRF (CVE-2026-81091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81093 |
|
CVE-2026-81093 に SSRF (サーバー側リクエスト偽造) (CVE-2026-81093)
CVE-2026-81093 に SSRF (CVE-2026-81093) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75871 |
|
CVE-2026-75871 に SSRF (サーバー側リクエスト偽造) (CVE-2026-75871)
CVE-2026-75871 に SSRF (CVE-2026-75871) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-19889 |
|
CVE-2026-19889 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19889)
CVE-2026-19889 に SSRF (CVE-2026-19889) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47879 |
|
CVE-2026-47879 に SSRF (サーバー側リクエスト偽造) (CVE-2026-47879)
CVE-2026-47879 に SSRF (CVE-2026-47879) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81421 |
|
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
|
| CVE-2026-79788 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-79788)
ssrf に SSRF (CVE-2026-79788) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45019 |
|
chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45019)
chainlit に SSRF (CVE-2026-45019) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-70551 |
|
CVE-2026-70551 に SSRF (サーバー側リクエスト偽造) (CVE-2026-70551)
CVE-2026-70551 に SSRF (CVE-2026-70551) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55537 |
|
PraisonAI の脆弱性 (CVE-2026-55537)
PraisonAI に 脆弱性 (CVE-2026-55537) が存在。機密情報が外部に流出する可能性があります。`POST /callback` 経由で攻撃可能。対策: `4.5.126` 以上に更新。
|
| CVE-2026-55526 |
|
praisonaiagents の脆弱性 (CVE-2026-55526)
praisonaiagents に 脆弱性 (CVE-2026-55526) が存在。機密情報が外部に流出する可能性があります。``scrape_page`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55525 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-55525)
praisonaiagents に SSRF (CVE-2026-55525) が存在。機密情報が外部に流出する可能性があります。``web_crawl`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-79659 |
|
CVE-2026-79659 に SSRF (サーバー側リクエスト偽造) (CVE-2026-79659)
CVE-2026-79659 に SSRF (CVE-2026-79659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78682 |
|
CVE-2026-78682 に SSRF (サーバー側リクエスト偽造) (CVE-2026-78682)
CVE-2026-78682 に SSRF (CVE-2026-78682) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76838 |
|
laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-76838)
laravel に SSRF (CVE-2026-76838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71366 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71366)
ssrf に SSRF (CVE-2026-71366) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-10582 |
|
CVE-2026-10582 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10582)
CVE-2026-10582 に SSRF (CVE-2026-10582) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75975 |
|
CVE-2026-75975 の脆弱性 (CVE-2026-75975)
CVE-2026-75975 に 脆弱性 (CVE-2026-75975) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.5` 以上に更新。
|
| CVE-2026-75899 |
|
CVE-2026-75899 の脆弱性 (CVE-2026-75899)
CVE-2026-75899 に 脆弱性 (CVE-2026-75899) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.5` 以上に更新。
|
| CVE-2026-22681 |
|
CVE-2026-22681 に SSRF (サーバー側リクエスト偽造) (CVE-2026-22681)
CVE-2026-22681 に SSRF (CVE-2026-22681) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77775 |
|
CVE-2026-77775 に SSRF (サーバー側リクエスト偽造) (CVE-2026-77775)
CVE-2026-77775 に SSRF (CVE-2026-77775) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-50112 |
|
apache に OSコマンドインジェクション (CVE-2026-50112)
apache に OSコマンドインジェクション (CVE-2026-50112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72860 |
|
CVE-2026-72860 の脆弱性 (CVE-2026-72860)
CVE-2026-72860 に 脆弱性 (CVE-2026-72860) が存在。機密情報が外部に流出する可能性があります。`POST /api/provider-nodes/validate` 経由で攻撃可能。
|
| CVE-2026-72848 |
|
CVE-2026-72848 に SSRF (サーバー側リクエスト偽造) (CVE-2026-72848)
CVE-2026-72848 に SSRF (CVE-2026-72848) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69855 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69855)
ssrf に SSRF (CVE-2026-69855) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69543 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-69543)
ssrf に SSRF (CVE-2026-69543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66800 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-66800)
ssrf に SSRF (CVE-2026-66800) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65842 |
|
CVE-2026-65842 に SSRF (サーバー側リクエスト偽造) (CVE-2026-65842)
CVE-2026-65842 に SSRF (CVE-2026-65842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61704 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61704)
ssrf に SSRF (CVE-2026-61704) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76795 |
|
CVE-2026-76795 に SSRF (サーバー側リクエスト偽造) (CVE-2026-76795)
CVE-2026-76795 に SSRF (CVE-2026-76795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76402 |
|
splunk に SSRF (サーバー側リクエスト偽造) (CVE-2026-76402)
splunk に SSRF (CVE-2026-76402) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76389 |
|
cisco に SSRF (サーバー側リクエスト偽造) (CVE-2026-76389)
cisco に SSRF (CVE-2026-76389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76351 |
|
splunk に SSRF (サーバー側リクエスト偽造) (CVE-2026-76351)
splunk に SSRF (CVE-2026-76351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53549 |
|
CVE-2026-53549 に SSRF (サーバー側リクエスト偽造) (CVE-2026-53549)
CVE-2026-53549 に SSRF (CVE-2026-53549) が存在。機密情報が外部に流出する可能性があります。`POST /host/db/proxy/test` 経由で攻撃可能。
|
| CVE-2026-68558 |
|
CVE-2026-68558 に SSRF (サーバー側リクエスト偽造) (CVE-2026-68558)
CVE-2026-68558 に SSRF (CVE-2026-68558) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62680 |
|
CVE-2026-62680 に パストラバーサル (CVE-2026-62680)
CVE-2026-62680 に パストラバーサル (CVE-2026-62680) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76225 |
|
CVE-2026-76225 に SSRF (サーバー側リクエスト偽造) (CVE-2026-76225)
CVE-2026-76225 に SSRF (CVE-2026-76225) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54794 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54794)
ssrf に SSRF (CVE-2026-54794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17565 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-17565)
wordpress に SSRF (CVE-2026-17565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71303 |
|
lemur に SSRF (サーバー側リクエスト偽造) (CVE-2026-71303)
lemur に SSRF (CVE-2026-71303) が存在。機密情報が外部に流出する可能性があります。`PUT /api/1/authorities/` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-70666 |
|
lemur に SSRF (サーバー側リクエスト偽造) (CVE-2026-70666)
lemur に SSRF (CVE-2026-70666) が存在。不正な操作・情報露出のリスクがあります。`PUT /authorities/` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|