脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-72904 |
|
ssrf に コマンドインジェクション (CVE-2026-72904)
ssrf に コマンドインジェクション (CVE-2026-72904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72761 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72761)
ssrf に SSRF (CVE-2026-72761) が存在。不正な操作・情報露出のリスクがあります。``ip.is_global`` 経由で攻撃可能。
|
| CVE-2026-72591 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72591)
ssrf に SSRF (CVE-2026-72591) が存在。機密情報が外部に流出する可能性があります。`PATCH /apis/web/v1/album/{id}/image` 経由で攻撃可能。
|
| CVE-2026-72581 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72581)
ssrf に SSRF (CVE-2026-72581) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72566 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72566)
ssrf に SSRF (CVE-2026-72566) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12372 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12372)
ssrf に SSRF (CVE-2026-12372) が存在。不正な操作・情報露出のリスクがあります。``ipaddress`` 経由で攻撃可能。
|
| CVE-2026-67620 |
|
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
|
| CVE-2026-19246 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-19246)
ssrf に SSRF (CVE-2026-19246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17597 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17597)
ssrf に SSRF (CVE-2026-17597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16637 |
|
ssrf の脆弱性 (CVE-2026-16637)
ssrf に 脆弱性 (CVE-2026-16637) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16027 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16027)
ssrf に SSRF (CVE-2026-16027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70332 |
|
ssrf に クロスサイトスクリプティング (CVE-2026-70332)
ssrf に XSS (クロスサイトスクリプティング) (CVE-2026-70332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53983 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-53983)
c に SSRF (CVE-2026-53983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48080 |
|
ssrf に 情報漏洩 (CVE-2026-48080)
ssrf に 脆弱性 (CVE-2026-48080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/tenants/{id}` 経由で攻撃可能。
|
| CVE-2026-12605 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12605)
ssrf に SSRF (CVE-2026-12605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gfresttoken`` 経由で攻撃可能。
|
| CVE-2026-18597 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18597)
ssrf に SSRF (CVE-2026-18597) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34966 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34966)
ssrf に SSRF (CVE-2026-34966) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55524 |
|
praisonaiagents の脆弱性 (CVE-2026-55524)
praisonaiagents に 脆弱性 (CVE-2026-55524) が存在。機密情報が外部に流出する可能性があります。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55523 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-55523)
praisonaiagents に SSRF (CVE-2026-55523) が存在。不正な操作・情報露出のリスクがあります。``web_crawl`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-9081 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9081)
ssrf に SSRF (CVE-2026-9081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7657 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-7657)
ssrf に SSRF (CVE-2026-7657) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17617 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17617)
ssrf に SSRF (CVE-2026-17617) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71280 |
|
go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
|
| CVE-2026-71272 |
|
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
|
| CVE-2026-71270 |
|
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
|
| CVE-2026-71250 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71250)
ssrf に SSRF (CVE-2026-71250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71246 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71246)
ssrf に SSRF (CVE-2026-71246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71235 |
|
ssrf に コードインジェクション (CVE-2026-71235)
ssrf に コードインジェクション (CVE-2026-71235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71211 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71211)
ssrf に SSRF (CVE-2026-71211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71210 |
|
ssrf の脆弱性 (CVE-2026-71210)
ssrf に 脆弱性 (CVE-2026-71210) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70367 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-70367)
ssrf に SSRF (CVE-2026-70367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69250 |
|
flowise の脆弱性 (CVE-2026-69250)
flowise に 脆弱性 (CVE-2026-69250) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/oauth2-credential/refresh/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-66325 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-66325)
ssrf に SSRF (CVE-2026-66325) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48331 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48331)
ssrf に SSRF (CVE-2026-48331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69192 |
|
ip-address の脆弱性 (CVE-2026-69192)
ip-address に 脆弱性 (CVE-2026-69192) が存在。不正な操作・情報露出のリスクがあります。``Address4`` 経由で攻撃可能。対策: `10.3.1` 以上に更新。
|
| CVE-2026-69198 |
|
ip-address の脆弱性 (CVE-2026-69198)
ip-address に 脆弱性 (CVE-2026-69198) が存在。不正な操作・情報露出のリスクがあります。``isInSubnet`` 経由で攻撃可能。対策: `10.2.2` 以上に更新。
|
| CVE-2026-52371 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-52371)
ssrf に SSRF (CVE-2026-52371) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57232 |
|
symfony に SSRF (サーバー側リクエスト偽造) (CVE-2026-57232)
symfony に SSRF (CVE-2026-57232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54729 |
|
dssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54729)
dssrf に SSRF (CVE-2026-54729) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.5` 以上に更新。
|
| CVE-2026-18446 |
|
fast-uri の脆弱性 (CVE-2026-18446)
fast-uri に 脆弱性 (CVE-2026-18446) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
|
| CVE-2026-14540 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-14540)
ssrf に SSRF (CVE-2026-14540) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15974 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15974)
ssrf に SSRF (CVE-2026-15974) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67530 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-67530)
ssrf に SSRF (CVE-2026-67530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57862 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54722 |
|
dssrf の脆弱性 (CVE-2026-54722)
dssrf に 脆弱性 (CVE-2026-54722) が存在。不正な操作・情報露出のリスクがあります。``is_url_safe`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-14980 |
|
ssrf に 権限昇格 (CVE-2026-14980)
ssrf に 脆弱性 (CVE-2026-14980) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18369 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18369)
ssrf に SSRF (CVE-2026-18369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67428 |
|
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
|
| CVE-2026-67426 |
|
flyto-core の脆弱性 (CVE-2026-67426)
flyto-core に 脆弱性 (CVE-2026-67426) が存在。機密情報が外部に流出する可能性があります。`POST /run` 経由で攻撃可能。対策: `2.26.7` 以上に更新。
|
| CVE-2026-67201 |
|
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
|