脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75807 |
|
wordpress に 認証バイパス (CVE-2026-75807)
wordpress に 認証バイパス (CVE-2026-75807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82476 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82476)
ssrf に SSRF (CVE-2026-82476) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82468 |
|
csrf に CSRF (CVE-2026-82468)
csrf に 脆弱性 (CVE-2026-82468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82472 |
|
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
|
| CVE-2026-82473 |
|
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
|
| CVE-2026-82469 |
|
CVE-2026-82469 の脆弱性 (CVE-2026-82469)
CVE-2026-82469 に 脆弱性 (CVE-2026-82469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-82460 |
|
path-traversal に パストラバーサル (CVE-2026-82460)
path-traversal に パストラバーサル (CVE-2026-82460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82477 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82477)
ssrf に SSRF (CVE-2026-82477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82481 |
|
The cohttp package before 6.3.0 for OCaml allows directory traversal.
The cohttp package before 6.3.0 for OCaml allows directory traversal.
|
| CVE-2026-82451 |
|
CVE-2026-82451 に クロスサイトスクリプティング (CVE-2026-82451)
CVE-2026-82451 に XSS (クロスサイトスクリプティング) (CVE-2026-82451) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-82454 |
|
CVE-2026-82454 の脆弱性 (CVE-2026-82454)
CVE-2026-82454 に 脆弱性 (CVE-2026-82454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82452 |
|
c の脆弱性 (CVE-2026-82452)
c に 脆弱性 (CVE-2026-82452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82450 |
|
CVE-2026-82450 に 危険なファイルアップロード (CVE-2026-82450)
CVE-2026-82450 に 脆弱性 (CVE-2026-82450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14494 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14494)
wordpress に 脆弱性 (CVE-2026-14494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80488 |
|
wordpress の脆弱性 (CVE-2026-80488)
wordpress に 脆弱性 (CVE-2026-80488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76546 |
|
wordpress の脆弱性 (CVE-2026-76546)
wordpress に 脆弱性 (CVE-2026-76546) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16061 |
|
wordpress の脆弱性 (CVE-2026-16061)
wordpress に 脆弱性 (CVE-2026-16061) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55855 |
|
mariadb に SQLインジェクション (CVE-2026-55855)
mariadb に SQLインジェクション (CVE-2026-55855) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
|
| CVE-2026-82333 |
|
dos の脆弱性 (CVE-2026-82333)
dos に 脆弱性 (CVE-2026-82333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77078 |
|
dos の脆弱性 (CVE-2026-77078)
dos に 脆弱性 (CVE-2026-77078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77037 |
|
dos の脆弱性 (CVE-2026-77037)
dos に 脆弱性 (CVE-2026-77037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3686 |
|
dos の脆弱性 (CVE-2026-3686)
dos に 脆弱性 (CVE-2026-3686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3627 |
|
sqli の脆弱性 (CVE-2026-3627)
sqli に 脆弱性 (CVE-2026-3627) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18899 |
|
path-traversal に パストラバーサル (CVE-2026-18899)
path-traversal に パストラバーサル (CVE-2026-18899) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22056 |
|
dos の脆弱性 (CVE-2026-22056)
dos に 脆弱性 (CVE-2026-22056) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19295 |
|
privilege-escalation の脆弱性 (CVE-2026-19295)
privilege-escalation に 脆弱性 (CVE-2026-19295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18545 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18545)
ssrf に SSRF (CVE-2026-18545) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82343 |
|
dos の脆弱性 (CVE-2026-82343)
dos に 脆弱性 (CVE-2026-82343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82276 |
|
CVE-2026-82276 の脆弱性 (CVE-2026-82276)
CVE-2026-82276 に 脆弱性 (CVE-2026-82276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82273 |
|
CVE-2026-82273 の脆弱性 (CVE-2026-82273)
CVE-2026-82273 に 脆弱性 (CVE-2026-82273) が存在。機密情報が外部に流出する可能性があります。`GET /api/memory/threads` 経由で攻撃可能。
|
| CVE-2026-82278 |
|
CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
|
| CVE-2026-82275 |
|
path-traversal に パストラバーサル (CVE-2026-82275)
path-traversal に パストラバーサル (CVE-2026-82275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82277 |
|
csrf の脆弱性 (CVE-2026-82277)
csrf に 脆弱性 (CVE-2026-82277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82264 |
|
path-traversal に パストラバーサル (CVE-2026-82264)
path-traversal に パストラバーサル (CVE-2026-82264) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-77939 |
|
symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
|
| CVE-2026-77218 |
|
dos の脆弱性 (CVE-2026-77218)
dos に 脆弱性 (CVE-2026-77218) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77217 |
|
dos の脆弱性 (CVE-2026-77217)
dos に 脆弱性 (CVE-2026-77217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75126 |
|
dos の脆弱性 (CVE-2026-75126)
dos に 脆弱性 (CVE-2026-75126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75125 |
|
dos の脆弱性 (CVE-2026-75125)
dos に 脆弱性 (CVE-2026-75125) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75124 |
|
dos の脆弱性 (CVE-2026-75124)
dos に 脆弱性 (CVE-2026-75124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56100 |
|
privilege-escalation の脆弱性 (CVE-2026-56100)
privilege-escalation に 脆弱性 (CVE-2026-56100) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51376 |
|
dos の脆弱性 (CVE-2026-51376)
dos に 脆弱性 (CVE-2026-51376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50980 |
|
CVE-2026-50980 の脆弱性 (CVE-2026-50980)
CVE-2026-50980 に 脆弱性 (CVE-2026-50980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39071 |
|
wordpress の脆弱性 (CVE-2026-39071)
wordpress に 脆弱性 (CVE-2026-39071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39070 |
|
wordpress の脆弱性 (CVE-2026-39070)
wordpress に 脆弱性 (CVE-2026-39070) が存在。不正な操作・情報露出のリスクがあります。
|