脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44502 |
|
bugsink に SSRF (サーバー側リクエスト偽造) (CVE-2026-44502)
bugsink に SSRF (CVE-2026-44502) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.3` 以上に更新。
|
| CVE-2026-44430 |
|
github.com/modelcontextprotocol/registry に SSRF (サーバー側リクエスト偽造) (CVE-2026-44430)
github.com/modelcontextprotocol/registry に SSRF (CVE-2026-44430) が存在。不正な操作・情報露出のリスクがあります。`POST /v0/auth/http` 経由で攻撃可能。対策: `1.7.7` 以上に更新。
|
| CVE-2026-41887 |
|
flarum/core に パストラバーサル (CVE-2026-41887)
flarum/core に パストラバーサル (CVE-2026-41887) が存在。機密情報が外部に流出する可能性があります。`POST /api/settings` 経由で攻撃可能。対策: `2.0.0-rc.1` 以上に更新。
|
| CVE-2026-44428 |
|
github.com/modelcontextprotocol/registry に SSRF (サーバー側リクエスト偽造) (CVE-2026-44428)
github.com/modelcontextprotocol/registry に SSRF (CVE-2026-44428) が存在。不正な操作・情報露出のリスクがあります。``c5c4b9e8890dd5754bee889b2f1417f4fe3b5ce5`` 経由で攻撃可能。対策: `1.7.6` 以上に更新。
|
| CVE-2026-42353 |
|
i18next-http-middleware に パストラバーサル (CVE-2026-42353)
i18next-http-middleware に パストラバーサル (CVE-2026-42353) が存在。機密情報が外部に流出する可能性があります。`GET /locales/resources.json` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| CVE-2026-44335 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44335)
ssrf に SSRF (CVE-2026-44335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``requests`` 経由で攻撃可能。対策: `>= 1.6.32` 以上に更新。
|
| CVE-2026-41423 |
|
@angular/platform-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-41423)
@angular/platform-server に SSRF (CVE-2026-41423) が存在。不正な操作・情報露出のリスクがあります。``evil.com`` 経由で攻撃可能。
|
| CVE-2026-42261 |
|
ssrf の脆弱性 (CVE-2026-42261)
ssrf に 脆弱性 (CVE-2026-42261) が存在。機密情報が外部に流出する可能性があります。`POST /api/skills/fetch-remote` 経由で攻撃可能。
|
| CVE-2026-8034 |
|
ssrf の脆弱性 (CVE-2026-8034)
ssrf に 脆弱性 (CVE-2026-8034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41105 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-41105)
ssrf に SSRF (CVE-2026-41105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42449 |
|
n8n-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-42449)
n8n-mcp に SSRF (CVE-2026-42449) が存在。機密情報が外部に流出する可能性があります。``N8NDocumentationMCPServer`` 経由で攻撃可能。対策: `2.47.14` 以上に更新。
|
| CVE-2026-8081 |
|
router-for-me に SSRF (サーバー側リクエスト偽造) (CVE-2026-8081)
router-for-me に SSRF (CVE-2026-8081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41413 |
|
istio.io/istio に SSRF (サーバー側リクエスト偽造) (CVE-2026-41413)
istio.io/istio に SSRF (CVE-2026-41413) が存在。不正な操作・情報露出のリスクがあります。``ValidatingAdmissionPolicy`` 経由で攻撃可能。対策: `0.0.0-20260410004459-189832a289c1` 以上に更新。
|
| CVE-2026-20035 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-20035)
ssrf に SSRF (CVE-2026-20035) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39383 |
|
github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-39383)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-39383) が存在。機密情報が外部に流出する可能性があります。``FilterDeadline`` 経由で攻撃可能。対策: `8.31.0` 以上に更新。
|
| CVE-2026-40280 |
|
github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-40280)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-40280) が存在。機密情報が外部に流出する可能性があります。対策: `8.31.0` 以上に更新。
|
| CVE-2026-34084 |
|
phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-34084)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-34084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``is_file`` 経由で攻撃可能。対策: `1.30.3` 以上に更新。
|
| CVE-2026-33975 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-33975)
ssrf に SSRF (CVE-2026-33975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7412 |
|
org.eclipse.basyx:basyx.sdk に SSRF (サーバー側リクエスト偽造) (CVE-2026-7412)
org.eclipse.basyx:basyx.sdk に SSRF (CVE-2026-7412) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-milestone-10` 以上に更新。
|
| CVE-2026-35527 |
|
github.com/lxc/incus/v6/cmd/incusd に SSRF (サーバー側リクエスト偽造) (CVE-2026-35527)
github.com/lxc/incus/v6/cmd/incusd に SSRF (CVE-2026-35527) が存在。不正な操作・情報露出のリスクがあります。``restricted.images.servers`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-6229 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-6229)
wordpress に SSRF (CVE-2026-6229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3340 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-3340)
ssrf に SSRF (CVE-2026-3340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41654 |
|
weblate の脆弱性 (CVE-2026-41654)
weblate に 脆弱性 (CVE-2026-41654) が存在。機密情報が外部に流出する可能性があります。``project.add`` 経由で攻撃可能。対策: `5.17.1` 以上に更新。
|
| CVE-2026-44015 |
|
github.com/0xJacky/Nginx-UI に SSRF (サーバー側リクエスト偽造) (CVE-2026-44015)
github.com/0xJacky/Nginx-UI に SSRF (CVE-2026-44015) が存在。機密情報が外部に流出する可能性があります。`GET /api/settings` 経由で攻撃可能。
|
| CVE-2026-23773 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-23773)
ssrf に SSRF (CVE-2026-23773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7305 |
|
CVE-2026-7305 に SSRF (サーバー側リクエスト偽造) (CVE-2026-7305)
CVE-2026-7305 に SSRF (CVE-2026-7305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7223 |
|
CVE-2026-7223 に SSRF (サーバー側リクエスト偽造) (CVE-2026-7223)
CVE-2026-7223 に SSRF (CVE-2026-7223) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7221 |
|
CVE-2026-7221 に SSRF (サーバー側リクエスト偽造) (CVE-2026-7221)
CVE-2026-7221 に SSRF (CVE-2026-7221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7178 |
|
nextchat に SSRF (サーバー側リクエスト偽造) (CVE-2026-7178)
nextchat に SSRF (CVE-2026-7178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42043 |
|
axios の脆弱性 (CVE-2026-42043)
axios に 脆弱性 (CVE-2026-42043) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.1` 以上に更新。
|
| CVE-2026-41455 |
|
CVE-2026-41455 に SSRF (サーバー側リクエスト偽造) (CVE-2026-41455)
CVE-2026-41455 に SSRF (CVE-2026-41455) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41644 |
|
github.com/monetr/monetr の脆弱性 (CVE-2026-41644)
github.com/monetr/monetr に 脆弱性 (CVE-2026-41644) が存在。機密情報が外部に流出する可能性があります。`POST /api/lunch_flow/link` 経由で攻撃可能。対策: `1.12.5` 以上に更新。
|
| CVE-2026-35548 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-35548)
ssrf に SSRF (CVE-2026-35548) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34428 |
|
CVE-2026-34428 に SSRF (サーバー側リクエスト偽造) (CVE-2026-34428)
CVE-2026-34428 に SSRF (CVE-2026-34428) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6587 |
|
CVE-2026-6587 に SSRF (サーバー側リクエスト偽造) (CVE-2026-6587)
CVE-2026-6587 に SSRF (CVE-2026-6587) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40346 |
|
@nocobase/plugin-workflow-request に SSRF (サーバー側リクエスト偽造) (CVE-2026-40346)
@nocobase/plugin-workflow-request に SSRF (CVE-2026-40346) が存在。機密情報が外部に流出する可能性があります。``url`` 経由で攻撃可能。対策: `2.0.37` 以上に更新。
|
| CVE-2026-40516 |
|
hkuds に SSRF (サーバー側リクエスト偽造) (CVE-2026-40516)
hkuds に SSRF (CVE-2026-40516) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41481 |
|
langchain-text-splitters に SSRF (サーバー側リクエスト偽造) (CVE-2026-41481)
langchain-text-splitters に SSRF (CVE-2026-41481) が存在。機密情報が外部に流出する可能性があります。``Document`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-43995 |
|
flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-43995)
flowise に SSRF (CVE-2026-43995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-40500 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-40500)
ssrf に SSRF (CVE-2026-40500) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35032 |
|
ssrf の脆弱性 (CVE-2026-35032)
ssrf に 脆弱性 (CVE-2026-35032) が存在。機密情報が外部に流出する可能性があります。`POST /LiveTv/TunerHosts` 経由で攻撃可能。
|
| CVE-2026-33715 |
|
symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34160 |
|
ssrf の脆弱性 (CVE-2026-34160)
ssrf に 脆弱性 (CVE-2026-34160) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5936 |
|
foxit に SSRF (サーバー側リクエスト偽造) (CVE-2026-5936)
foxit に SSRF (CVE-2026-5936) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40175 |
|
axios の脆弱性 (CVE-2026-40175)
axios に 脆弱性 (CVE-2026-40175) が存在。不正な操作・情報露出のリスクがあります。`GET /pings` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-39922 |
|
geonode に SSRF (サーバー側リクエスト偽造) (CVE-2026-39922)
geonode に SSRF (CVE-2026-39922) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.2` 以上に更新。
|
| CVE-2026-39921 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39921)
ssrf に SSRF (CVE-2026-39921) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40089 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-40089)
c に SSRF (CVE-2026-40089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40072 |
|
web3 に SSRF (サーバー側リクエスト偽造) (CVE-2026-40072)
web3 に SSRF (CVE-2026-40072) が存在。不正な操作・情報露出のリスクがあります。``OffchainLookup`` 経由で攻撃可能。対策: `8.0.0b2` 以上に更新。
|
| CVE-2025-62718 |
|
axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|