脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55615 |
|
langroid の脆弱性 (CVE-2026-55615)
langroid に 脆弱性 (CVE-2026-55615) が存在。不正な操作・情報露出のリスクがあります。``Neo4jChatAgent`` 経由で攻撃可能。対策: `0.65.5` 以上に更新。
|
| CVE-2026-57573 |
|
crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-57573)
crawl4ai に SSRF (CVE-2026-57573) が存在。機密情報が外部に流出する可能性があります。`POST /crawl/stream` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-57571 |
|
crawl4ai に パストラバーサル (CVE-2026-57571)
crawl4ai に パストラバーサル (CVE-2026-57571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AsyncHTTPCrawlerStrategy`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-54234 |
|
vllm の脆弱性 (CVE-2026-54234)
vllm に 脆弱性 (CVE-2026-54234) が存在。不正な操作・情報露出のリスクがあります。``vocab_size`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-34038 |
|
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038)
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33734 |
|
sqli に SQLインジェクション (CVE-2026-33734)
sqli に SQLインジェクション (CVE-2026-33734) が存在。不正な操作・情報露出のリスクがあります。``Massmailer`` 経由で攻撃可能。
|
| CVE-2026-55434 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55434)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55434) が存在。不正な操作・情報露出のリスクがあります。``io.ReadAll`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
|
| CVE-2026-55078 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55078)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55078) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v2/files` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-54769 |
|
langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
|
| CVE-2026-53759 |
|
linuxfabrik-lib の脆弱性 (CVE-2026-53759)
linuxfabrik-lib に 脆弱性 (CVE-2026-53759) が存在。不正な操作・情報露出のリスクがあります。``PrivateTemp`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| CVE-2026-59089 |
|
dos の脆弱性 (CVE-2026-59089)
dos に 脆弱性 (CVE-2026-59089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9181 |
|
path-traversal に パストラバーサル (CVE-2026-9181)
path-traversal に パストラバーサル (CVE-2026-9181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48614 |
|
privilege-escalation に コードインジェクション (CVE-2026-48614)
privilege-escalation に コードインジェクション (CVE-2026-48614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12154 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12154)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43825 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-43825)
apache に 脆弱性 (CVE-2026-43825) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53831 |
|
CVE-2025-53831 に クロスサイトスクリプティング (CVE-2025-53831)
CVE-2025-53831 に XSS (クロスサイトスクリプティング) (CVE-2025-53831) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52889 |
|
verbb/formie の脆弱性 (CVE-2026-52889)
verbb/formie に 脆弱性 (CVE-2026-52889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.27` 以上に更新。
|
| CVE-2026-5268 |
|
CVE-2026-5268 の脆弱性 (CVE-2026-5268)
CVE-2026-5268 に 脆弱性 (CVE-2026-5268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13122 |
|
dos の脆弱性 (CVE-2026-13122)
dos に 脆弱性 (CVE-2026-13122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53830 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53830)
ssrf に SSRF (CVE-2025-53830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53829 |
|
path-traversal の脆弱性 (CVE-2025-53829)
path-traversal に 脆弱性 (CVE-2025-53829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53828 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53828)
ssrf に SSRF (CVE-2025-53828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58380 |
|
dos の脆弱性 (CVE-2026-58380)
dos に 脆弱性 (CVE-2026-58380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13698 |
|
dos の脆弱性 (CVE-2026-13698)
dos に 脆弱性 (CVE-2026-13698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13708 |
|
dos の脆弱性 (CVE-2026-13708)
dos に 脆弱性 (CVE-2026-13708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4249 |
|
dos の脆弱性 (CVE-2026-4249)
dos に 脆弱性 (CVE-2026-4249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56810 |
|
dos の脆弱性 (CVE-2026-56810)
dos に 脆弱性 (CVE-2026-56810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9165 |
|
dos の脆弱性 (CVE-2026-9165)
dos に 脆弱性 (CVE-2026-9165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55994 |
|
org.apache.camel:camel-iggy の脆弱性 (CVE-2026-55994)
org.apache.camel:camel-iggy に 脆弱性 (CVE-2026-55994) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-55993 |
|
org.apache.camel:camel-atmosphere-websocket の脆弱性 (CVE-2026-55993)
org.apache.camel:camel-atmosphere-websocket に 脆弱性 (CVE-2026-55993) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48205 |
|
org.apache.camel:camel-dns の脆弱性 (CVE-2026-48205)
org.apache.camel:camel-dns に 脆弱性 (CVE-2026-48205) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-53913 |
|
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913)
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48203 |
|
org.apache.camel:camel-solr の脆弱性 (CVE-2026-48203)
org.apache.camel:camel-solr に 脆弱性 (CVE-2026-48203) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46726 |
|
org.apache.camel:camel-vertx-websocket の脆弱性 (CVE-2026-46726)
org.apache.camel:camel-vertx-websocket に 脆弱性 (CVE-2026-46726) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46590 |
|
org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-46590)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-46590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-24013 |
|
apache-iotdb の脆弱性 (CVE-2026-24013)
apache-iotdb に 脆弱性 (CVE-2026-24013) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.8` 以上に更新。
|
| CVE-2026-42527 |
|
org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-42527)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-42527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-43867 |
|
org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-43867)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-43867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-43866 |
|
org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-43866)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-43866) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-43865 |
|
org.apache.camel:camel-hazelcast に 安全でないデシリアライゼーション (CVE-2026-43865)
org.apache.camel:camel-hazelcast に 脆弱性 (CVE-2026-43865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-40859 |
|
org.apache.camel:camel-vertx-http に 安全でないデシリアライゼーション (CVE-2026-40859)
org.apache.camel:camel-vertx-http に 脆弱性 (CVE-2026-40859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-14809 |
|
sqli に SQLインジェクション (CVE-2026-14809)
sqli に SQLインジェクション (CVE-2026-14809) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40047 |
|
org.apache.camel:camel-docling の脆弱性 (CVE-2026-40047)
org.apache.camel:camel-docling に 脆弱性 (CVE-2026-40047) が存在。機密情報が外部に流出する可能性があります。``docling`` 経由で攻撃可能。対策: `4.18.3` 以上に更新。
|
| CVE-2026-24014 |
|
apache-iotdb の脆弱性 (CVE-2026-24014)
apache-iotdb に 脆弱性 (CVE-2026-24014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.8` 以上に更新。
|
| CVE-2026-11962 |
|
wordpress の脆弱性 (CVE-2026-11962)
wordpress に 脆弱性 (CVE-2026-11962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14802 |
|
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
|
| CVE-2026-14795 |
|
sqli の脆弱性 (CVE-2026-14795)
sqli に 脆弱性 (CVE-2026-14795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14798 |
|
sqli の脆弱性 (CVE-2026-14798)
sqli に 脆弱性 (CVE-2026-14798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14799 |
|
sqli の脆弱性 (CVE-2026-14799)
sqli に 脆弱性 (CVE-2026-14799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14797 |
|
sqli の脆弱性 (CVE-2026-14797)
sqli に 脆弱性 (CVE-2026-14797) が存在。不正な操作・情報露出のリスクがあります。
|