脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58404 |
|
gohugo に SSRF (サーバー側リクエスト偽造) (CVE-2026-58404)
gohugo に SSRF (CVE-2026-58404) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
|
| CVE-2025-53830 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53830)
ssrf に SSRF (CVE-2025-53830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53828 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53828)
ssrf に SSRF (CVE-2025-53828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55994 |
|
org.apache.camel:camel-iggy の脆弱性 (CVE-2026-55994)
org.apache.camel:camel-iggy に 脆弱性 (CVE-2026-55994) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-55993 |
|
org.apache.camel:camel-atmosphere-websocket の脆弱性 (CVE-2026-55993)
org.apache.camel:camel-atmosphere-websocket に 脆弱性 (CVE-2026-55993) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48205 |
|
org.apache.camel:camel-dns の脆弱性 (CVE-2026-48205)
org.apache.camel:camel-dns に 脆弱性 (CVE-2026-48205) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48203 |
|
org.apache.camel:camel-solr の脆弱性 (CVE-2026-48203)
org.apache.camel:camel-solr に 脆弱性 (CVE-2026-48203) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46726 |
|
org.apache.camel:camel-vertx-websocket の脆弱性 (CVE-2026-46726)
org.apache.camel:camel-vertx-websocket に 脆弱性 (CVE-2026-46726) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-14748 |
|
CVE-2026-14748 に SSRF (サーバー側リクエスト偽造) (CVE-2026-14748)
CVE-2026-14748 に SSRF (CVE-2026-14748) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58278 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-58278)
ssrf に SSRF (CVE-2026-58278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57993 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57993)
ssrf に SSRF (CVE-2026-57993) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57987 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57987)
ssrf に SSRF (CVE-2026-57987) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58418 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58418)
code.gitea.io/gitea に SSRF (CVE-2026-58418) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/migrate` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
|
| CVE-2026-22874 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-22874)
code.gitea.io/gitea に SSRF (CVE-2026-22874) が存在。機密情報が外部に流出する可能性があります。``MatchBuiltinExternal`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-10055 |
|
CVE-2026-10055 に 情報漏洩 (CVE-2026-10055)
CVE-2026-10055 に 脆弱性 (CVE-2026-10055) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11397 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-11397)
wordpress に SSRF (CVE-2026-11397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45499 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45499)
ssrf に SSRF (CVE-2026-45499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57100 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57100)
ssrf に SSRF (CVE-2026-57100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59101 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59101)
ssrf に SSRF (CVE-2026-59101) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/setup/test-downloader` 経由で攻撃可能。
|
| CVE-2026-59095 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59095)
ssrf に SSRF (CVE-2026-59095) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50288 |
|
@asymmetric-effort/specifyjs に SSRF (サーバー側リクエスト偽造) (CVE-2026-50288)
@asymmetric-effort/specifyjs に SSRF (CVE-2026-50288) が存在。不正な操作・情報露出のリスクがあります。``assertSecureUrl`` 経由で攻撃可能。対策: `0.2.136` 以上に更新。
|
| CVE-2026-55115 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55115)
ssrf に SSRF (CVE-2026-55115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55113 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55113)
ssrf に SSRF (CVE-2026-55113) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54401 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54401)
ssrf に SSRF (CVE-2026-54401) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57681 |
|
Subscriber Server Side Request Forgery (SSRF) in GeoDirectory <= 2.8.161 versions.
Subscriber Server Side Request Forgery (SSRF) in GeoDirectory <= 2.8.161 versions.
|
| CVE-2026-57348 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Paid Member Subscriptions <= 3.0.4 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Paid Member Subscriptions <= 3.0.4 versions.
|
| CVE-2026-54430 |
|
CVE-2026-54430 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54430)
CVE-2026-54430 に SSRF (CVE-2026-54430) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14336 |
|
CVE-2026-14336 に SSRF (サーバー側リクエスト偽造) (CVE-2026-14336)
CVE-2026-14336 に SSRF (CVE-2026-14336) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/upload/sbom` 経由で攻撃可能。
|
| CVE-2026-50143 |
|
@apify/actors-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-50143)
@apify/actors-mcp-server に SSRF (CVE-2026-50143) が存在。機密情報が外部に流出する可能性があります。``webServerMcpPath`` 経由で攻撃可能。対策: `0.10.11` 以上に更新。
|
| CVE-2026-50151 |
|
oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-48978 |
|
oras.land/oras-go/v2 の脆弱性 (CVE-2026-48978)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-48978) が存在。不正な操作・情報露出のリスクがあります。``auth.Client`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-44936 |
|
github.com/rancher/fleet に SSRF (サーバー側リクエスト偽造) (CVE-2026-44936)
github.com/rancher/fleet に SSRF (CVE-2026-44936) が存在。不正な操作・情報露出のリスクがあります。``helmRepoURLRegex`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-44937 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
|
| CVE-2026-24242 |
|
nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-24242)
nvidia に SSRF (CVE-2026-24242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49857 |
|
auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-49857)
auth-fetch-mcp に SSRF (CVE-2026-49857) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-49856 |
|
@jshookmcp/jshook に SSRF (サーバー側リクエスト偽造) (CVE-2026-49856)
@jshookmcp/jshook に SSRF (CVE-2026-49856) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.2` 以上に更新。
|
| CVE-2026-13603 |
|
CVE-2026-13603 の脆弱性 (CVE-2026-13603)
CVE-2026-13603 に 脆弱性 (CVE-2026-13603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56399 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56399)
ssrf に SSRF (CVE-2026-56399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36324 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-36324)
ssrf に SSRF (CVE-2025-36324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11546 |
|
ibm に SSRF (サーバー側リクエスト偽造) (CVE-2026-11546)
ibm に SSRF (CVE-2026-11546) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11714 |
|
ibm に SSRF (サーバー側リクエスト偽造) (CVE-2026-11714)
ibm に SSRF (CVE-2026-11714) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10564 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-10564)
c に SSRF (CVE-2026-10564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10546 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-10546)
ssrf に SSRF (CVE-2026-10546) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13773 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13773)
ssrf に SSRF (CVE-2026-13773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10129 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-10129)
ssrf に SSRF (CVE-2026-10129) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49478 |
|
github.com/sigstore/fulcio に SSRF (サーバー側リクエスト偽造) (CVE-2026-49478)
github.com/sigstore/fulcio に SSRF (CVE-2026-49478) が存在。機密情報が外部に流出する可能性があります。``jwks_uri`` 経由で攻撃可能。対策: `1.8.6` 以上に更新。
|
| CVE-2026-48285 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48285)
ssrf に SSRF (CVE-2026-48285) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13316 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13316)
ssrf に SSRF (CVE-2026-13316) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57947 |
|
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
|
| CVE-2026-56285 |
|
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
|