脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: ssrf クリア
ID タイトル
CVE-2026-72904 ssrf に コマンドインジェクション (CVE-2026-72904)
ssrf に コマンドインジェクション (CVE-2026-72904) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72761 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72761)
ssrf に SSRF (CVE-2026-72761) が存在。不正な操作・情報露出のリスクがあります。``ip.is_global`` 経由で攻撃可能。
CVE-2026-72591 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72591)
ssrf に SSRF (CVE-2026-72591) が存在。機密情報が外部に流出する可能性があります。`PATCH /apis/web/v1/album/{id}/image` 経由で攻撃可能。
CVE-2026-72581 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72581)
ssrf に SSRF (CVE-2026-72581) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-72566 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72566)
ssrf に SSRF (CVE-2026-72566) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12372 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12372)
ssrf に SSRF (CVE-2026-12372) が存在。不正な操作・情報露出のリスクがあります。``ipaddress`` 経由で攻撃可能。
CVE-2026-67620 Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
CVE-2026-19246 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-19246)
ssrf に SSRF (CVE-2026-19246) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17597 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17597)
ssrf に SSRF (CVE-2026-17597) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16637 ssrf の脆弱性 (CVE-2026-16637)
ssrf に 脆弱性 (CVE-2026-16637) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16027 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16027)
ssrf に SSRF (CVE-2026-16027) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70332 ssrf に クロスサイトスクリプティング (CVE-2026-70332)
ssrf に XSS (クロスサイトスクリプティング) (CVE-2026-70332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53983 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-53983)
c に SSRF (CVE-2026-53983) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48080 ssrf に 情報漏洩 (CVE-2026-48080)
ssrf に 脆弱性 (CVE-2026-48080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/tenants/{id}` 経由で攻撃可能。
CVE-2026-12605 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12605)
ssrf に SSRF (CVE-2026-12605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gfresttoken`` 経由で攻撃可能。
CVE-2026-18597 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18597)
ssrf に SSRF (CVE-2026-18597) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34966 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34966)
ssrf に SSRF (CVE-2026-34966) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55524 praisonaiagents の脆弱性 (CVE-2026-55524)
praisonaiagents に 脆弱性 (CVE-2026-55524) が存在。機密情報が外部に流出する可能性があります。対策: `1.6.58` 以上に更新。
CVE-2026-55523 praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-55523)
praisonaiagents に SSRF (CVE-2026-55523) が存在。不正な操作・情報露出のリスクがあります。``web_crawl`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
CVE-2026-9081 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9081)
ssrf に SSRF (CVE-2026-9081) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7657 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-7657)
ssrf に SSRF (CVE-2026-7657) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-17617 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17617)
ssrf に SSRF (CVE-2026-17617) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71280 go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
CVE-2026-71272 Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
CVE-2026-71270 Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
CVE-2026-71250 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71250)
ssrf に SSRF (CVE-2026-71250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71246 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71246)
ssrf に SSRF (CVE-2026-71246) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71235 ssrf に コードインジェクション (CVE-2026-71235)
ssrf に コードインジェクション (CVE-2026-71235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71211 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71211)
ssrf に SSRF (CVE-2026-71211) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71210 ssrf の脆弱性 (CVE-2026-71210)
ssrf に 脆弱性 (CVE-2026-71210) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-70367 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-70367)
ssrf に SSRF (CVE-2026-70367) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69250 flowise の脆弱性 (CVE-2026-69250)
flowise に 脆弱性 (CVE-2026-69250) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/oauth2-credential/refresh/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-66325 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-66325)
ssrf に SSRF (CVE-2026-66325) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48331 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48331)
ssrf に SSRF (CVE-2026-48331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69192 ip-address の脆弱性 (CVE-2026-69192)
ip-address に 脆弱性 (CVE-2026-69192) が存在。不正な操作・情報露出のリスクがあります。``Address4`` 経由で攻撃可能。対策: `10.3.1` 以上に更新。
CVE-2026-69198 ip-address の脆弱性 (CVE-2026-69198)
ip-address に 脆弱性 (CVE-2026-69198) が存在。不正な操作・情報露出のリスクがあります。``isInSubnet`` 経由で攻撃可能。対策: `10.2.2` 以上に更新。
CVE-2026-52371 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-52371)
ssrf に SSRF (CVE-2026-52371) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57232 symfony に SSRF (サーバー側リクエスト偽造) (CVE-2026-57232)
symfony に SSRF (CVE-2026-57232) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54729 dssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54729)
dssrf に SSRF (CVE-2026-54729) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.5` 以上に更新。
CVE-2026-18446 fast-uri の脆弱性 (CVE-2026-18446)
fast-uri に 脆弱性 (CVE-2026-18446) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
CVE-2026-14540 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-14540)
ssrf に SSRF (CVE-2026-14540) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15974 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15974)
ssrf に SSRF (CVE-2026-15974) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-67530 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-67530)
ssrf に SSRF (CVE-2026-67530) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57862 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54722 dssrf の脆弱性 (CVE-2026-54722)
dssrf に 脆弱性 (CVE-2026-54722) が存在。不正な操作・情報露出のリスクがあります。``is_url_safe`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-14980 ssrf に 権限昇格 (CVE-2026-14980)
ssrf に 脆弱性 (CVE-2026-14980) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18369 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18369)
ssrf に SSRF (CVE-2026-18369) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67426 flyto-core の脆弱性 (CVE-2026-67426)
flyto-core に 脆弱性 (CVE-2026-67426) が存在。機密情報が外部に流出する可能性があります。`POST /run` 経由で攻撃可能。対策: `2.26.7` 以上に更新。
CVE-2026-67201 V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →