脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67426 |
|
flyto-core の脆弱性 (CVE-2026-67426)
flyto-core に 脆弱性 (CVE-2026-67426) が存在。機密情報が外部に流出する可能性があります。`POST /run` 経由で攻撃可能。対策: `2.26.7` 以上に更新。
|
| CVE-2026-14529 |
|
ssrf の脆弱性 (CVE-2026-14529)
ssrf に 脆弱性 (CVE-2026-14529) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6089 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-6089)
wordpress に SSRF (CVE-2026-6089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58189 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-58189)
apache に SSRF (CVE-2026-58189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23904 |
|
apache の脆弱性 (CVE-2026-23904)
apache に 脆弱性 (CVE-2026-23904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65442 |
|
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
|
| CVE-2026-61953 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
|
| CVE-2026-65924 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65924)
ssrf に SSRF (CVE-2026-65924) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16481 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16481)
ssrf に SSRF (CVE-2026-16481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54272 |
|
ip-address の脆弱性 (CVE-2026-54272)
ip-address に 脆弱性 (CVE-2026-54272) が存在。不正な操作・情報露出のリスクがあります。``Address6`` 経由で攻撃可能。対策: `10.2.1` 以上に更新。
|
| CVE-2026-66437 |
|
Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
|
| CVE-2026-65558 |
|
Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
|
| CVE-2026-59552 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59552)
ssrf に SSRF (CVE-2026-59552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57917 |
|
ssrf に XXE (外部XMLエンティティ) (CVE-2026-57917)
ssrf に 脆弱性 (CVE-2026-57917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17534 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17534)
ssrf に SSRF (CVE-2026-17534) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57106 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57106)
ssrf に SSRF (CVE-2026-57106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16910 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16910)
ssrf に SSRF (CVE-2026-16910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56167 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56167)
ssrf に SSRF (CVE-2026-56167) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63313 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63313)
ssrf に SSRF (CVE-2026-63313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21653 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-21653)
ssrf に SSRF (CVE-2026-21653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59931 |
|
phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-65516 |
|
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
|
| CVE-2026-65496 |
|
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
|
| CVE-2026-65466 |
|
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
|
| CVE-2026-65467 |
|
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
|
| CVE-2026-24639 |
|
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
|
| CVE-2026-64799 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64799)
ssrf に SSRF (CVE-2026-64799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64873 |
|
Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
|
| CVE-2026-65593 |
|
n8n に SSRF (サーバー側リクエスト偽造) (CVE-2026-65593)
n8n に SSRF (CVE-2026-65593) が存在。不正な操作・情報露出のリスクがあります。対策: `2.29.8` 以上に更新。
|
| CVE-2026-59765 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-59765)
code.gitea.io/gitea に SSRF (CVE-2026-59765) が存在。機密情報が外部に流出する可能性があります。``DefaultClient`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-63764 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63764)
ssrf に SSRF (CVE-2026-63764) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58314 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58442 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58442)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58442) が存在。機密情報が外部に流出する可能性があります。``ipAllowed`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58441 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58441)
code.gitea.io/gitea に SSRF (CVE-2026-58441) が存在。機密情報が外部に流出する可能性があります。`GET /ssrf-proof/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-23603 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-23603)
code.gitea.io/gitea に SSRF (CVE-2026-23603) が存在。不正な操作・情報露出のリスクがあります。``picture`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-15927 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15927)
ssrf に SSRF (CVE-2026-15927) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64626 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64626)
ssrf に SSRF (CVE-2026-64626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51031 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51031)
ssrf に SSRF (CVE-2026-51031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60033 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60033)
ssrf に SSRF (CVE-2026-60033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58482 |
|
ssrf に CSRF (CVE-2026-58482)
ssrf に 脆弱性 (CVE-2026-58482) が存在。データの不正な改ざんを許す可能性があります。`POST /approvals/` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-62418 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-62418)
apache に SSRF (CVE-2026-62418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16221 |
|
fast-uri の脆弱性 (CVE-2026-16221)
fast-uri に 脆弱性 (CVE-2026-16221) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-51833 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51833)
ssrf に SSRF (CVE-2026-51833) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63086 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63086)
ssrf に SSRF (CVE-2026-63086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63088 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63088)
ssrf に SSRF (CVE-2026-63088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59867 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867) が存在。機密情報が外部に流出する可能性があります。``REMOTE_KIOTA_PROP`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-15746 |
|
Amazon aws に SSRF (サーバー側リクエスト偽造) (CVE-2026-15746)
Amazon aws に SSRF (CVE-2026-15746) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-47160 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47160)
ssrf に SSRF (CVE-2026-47160) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61835 |
|
directus に SSRF (サーバー側リクエスト偽造) (CVE-2026-61835)
directus に SSRF (CVE-2026-61835) が存在。機密情報が外部に流出する可能性があります。``IMPORT_IP_DENY_LIST`` 経由で攻撃可能。対策: `12.0.0` 以上に更新。
|