脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-918 クリア
ID タイトル
CVE-2026-58404 gohugo に SSRF (サーバー側リクエスト偽造) (CVE-2026-58404)
gohugo に SSRF (CVE-2026-58404) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
CVE-2025-53830 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53830)
ssrf に SSRF (CVE-2025-53830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-53828 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53828)
ssrf に SSRF (CVE-2025-53828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55994 org.apache.camel:camel-iggy の脆弱性 (CVE-2026-55994)
org.apache.camel:camel-iggy に 脆弱性 (CVE-2026-55994) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-55993 org.apache.camel:camel-atmosphere-websocket の脆弱性 (CVE-2026-55993)
org.apache.camel:camel-atmosphere-websocket に 脆弱性 (CVE-2026-55993) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-48205 org.apache.camel:camel-dns の脆弱性 (CVE-2026-48205)
org.apache.camel:camel-dns に 脆弱性 (CVE-2026-48205) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-48203 org.apache.camel:camel-solr の脆弱性 (CVE-2026-48203)
org.apache.camel:camel-solr に 脆弱性 (CVE-2026-48203) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-46726 org.apache.camel:camel-vertx-websocket の脆弱性 (CVE-2026-46726)
org.apache.camel:camel-vertx-websocket に 脆弱性 (CVE-2026-46726) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-14748 CVE-2026-14748 に SSRF (サーバー側リクエスト偽造) (CVE-2026-14748)
CVE-2026-14748 に SSRF (CVE-2026-14748) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58278 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-58278)
ssrf に SSRF (CVE-2026-58278) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57993 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57993)
ssrf に SSRF (CVE-2026-57993) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57987 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57987)
ssrf に SSRF (CVE-2026-57987) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58418 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58418)
code.gitea.io/gitea に SSRF (CVE-2026-58418) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/migrate` 経由で攻撃可能。対策: `1.26.4` 以上に更新。
CVE-2026-22874 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-22874)
code.gitea.io/gitea に SSRF (CVE-2026-22874) が存在。機密情報が外部に流出する可能性があります。``MatchBuiltinExternal`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
CVE-2026-10055 CVE-2026-10055 に 情報漏洩 (CVE-2026-10055)
CVE-2026-10055 に 脆弱性 (CVE-2026-10055) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11397 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-11397)
wordpress に SSRF (CVE-2026-11397) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45499 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45499)
ssrf に SSRF (CVE-2026-45499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57100 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57100)
ssrf に SSRF (CVE-2026-57100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59101 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59101)
ssrf に SSRF (CVE-2026-59101) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/setup/test-downloader` 経由で攻撃可能。
CVE-2026-59095 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59095)
ssrf に SSRF (CVE-2026-59095) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50288 @asymmetric-effort/specifyjs に SSRF (サーバー側リクエスト偽造) (CVE-2026-50288)
@asymmetric-effort/specifyjs に SSRF (CVE-2026-50288) が存在。不正な操作・情報露出のリスクがあります。``assertSecureUrl`` 経由で攻撃可能。対策: `0.2.136` 以上に更新。
CVE-2026-55115 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55115)
ssrf に SSRF (CVE-2026-55115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55113 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55113)
ssrf に SSRF (CVE-2026-55113) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54401 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54401)
ssrf に SSRF (CVE-2026-54401) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57681 Subscriber Server Side Request Forgery (SSRF) in GeoDirectory <= 2.8.161 versions.
Subscriber Server Side Request Forgery (SSRF) in GeoDirectory <= 2.8.161 versions.
CVE-2026-57348 Unauthenticated Server Side Request Forgery (SSRF) in Paid Member Subscriptions <= 3.0.4 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Paid Member Subscriptions <= 3.0.4 versions.
CVE-2026-54430 CVE-2026-54430 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54430)
CVE-2026-54430 に SSRF (CVE-2026-54430) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14336 CVE-2026-14336 に SSRF (サーバー側リクエスト偽造) (CVE-2026-14336)
CVE-2026-14336 に SSRF (CVE-2026-14336) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/upload/sbom` 経由で攻撃可能。
CVE-2026-50143 @apify/actors-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-50143)
@apify/actors-mcp-server に SSRF (CVE-2026-50143) が存在。機密情報が外部に流出する可能性があります。``webServerMcpPath`` 経由で攻撃可能。対策: `0.10.11` 以上に更新。
CVE-2026-50151 oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
CVE-2026-48978 oras.land/oras-go/v2 の脆弱性 (CVE-2026-48978)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-48978) が存在。不正な操作・情報露出のリスクがあります。``auth.Client`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
CVE-2026-44936 github.com/rancher/fleet に SSRF (サーバー側リクエスト偽造) (CVE-2026-44936)
github.com/rancher/fleet に SSRF (CVE-2026-44936) が存在。不正な操作・情報露出のリスクがあります。``helmRepoURLRegex`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
CVE-2026-44937 github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
CVE-2026-24242 nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-24242)
nvidia に SSRF (CVE-2026-24242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49857 auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-49857)
auth-fetch-mcp に SSRF (CVE-2026-49857) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-49856 @jshookmcp/jshook に SSRF (サーバー側リクエスト偽造) (CVE-2026-49856)
@jshookmcp/jshook に SSRF (CVE-2026-49856) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.2` 以上に更新。
CVE-2026-13603 CVE-2026-13603 の脆弱性 (CVE-2026-13603)
CVE-2026-13603 に 脆弱性 (CVE-2026-13603) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56399 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56399)
ssrf に SSRF (CVE-2026-56399) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-36324 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-36324)
ssrf に SSRF (CVE-2025-36324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11546 ibm に SSRF (サーバー側リクエスト偽造) (CVE-2026-11546)
ibm に SSRF (CVE-2026-11546) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11714 ibm に SSRF (サーバー側リクエスト偽造) (CVE-2026-11714)
ibm に SSRF (CVE-2026-11714) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10564 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-10564)
c に SSRF (CVE-2026-10564) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10546 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-10546)
ssrf に SSRF (CVE-2026-10546) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13773 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13773)
ssrf に SSRF (CVE-2026-13773) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10129 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-10129)
ssrf に SSRF (CVE-2026-10129) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49478 github.com/sigstore/fulcio に SSRF (サーバー側リクエスト偽造) (CVE-2026-49478)
github.com/sigstore/fulcio に SSRF (CVE-2026-49478) が存在。機密情報が外部に流出する可能性があります。``jwks_uri`` 経由で攻撃可能。対策: `1.8.6` 以上に更新。
CVE-2026-48285 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48285)
ssrf に SSRF (CVE-2026-48285) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13316 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13316)
ssrf に SSRF (CVE-2026-13316) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57947 Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
CVE-2026-56285 Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →