脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2025-0045 dos の脆弱性 (CVE-2025-0045)
dos に 脆弱性 (CVE-2025-0045) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45248 hedera の脆弱性 (CVE-2026-45248)
hedera に 脆弱性 (CVE-2026-45248) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/demo/registered-users` 経由で攻撃可能。
CVE-2026-8629 privilege-escalation の脆弱性 (CVE-2026-8629)
privilege-escalation に 脆弱性 (CVE-2026-8629) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8557 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-8557)
privilege-escalation に 脆弱性 (CVE-2026-8557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8547 privilege-escalation の脆弱性 (CVE-2026-8547)
privilege-escalation に 脆弱性 (CVE-2026-8547) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8538 dos の脆弱性 (CVE-2026-8538)
dos に 脆弱性 (CVE-2026-8538) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44661 utcp-http に SSRF (サーバー側リクエスト偽造) (CVE-2026-44661)
utcp-http に SSRF (CVE-2026-44661) が存在。不正な操作・情報露出のリスクがあります。``tool_call_template.url`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
CVE-2026-42847 sqli に SQLインジェクション (CVE-2026-42847)
sqli に SQLインジェクション (CVE-2026-42847) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5.3` 以上に更新。
CVE-2026-45366 @utcp/http に SSRF (サーバー側リクエスト偽造) (CVE-2026-45366)
@utcp/http に SSRF (CVE-2026-45366) が存在。不正な操作・情報露出のリスクがあります。``toolCallTemplate.url`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
CVE-2026-45288 Marten に SQLインジェクション (CVE-2026-45288)
Marten に SQLインジェクション (CVE-2026-45288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``regConfig`` 経由で攻撃可能。対策: `8.37.0` 以上に更新。
CVE-2026-45373 deepseek-tui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45373)
deepseek-tui に SSRF (CVE-2026-45373) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.26` 以上に更新。
CVE-2026-45310 deepseek-tui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45310)
deepseek-tui に SSRF (CVE-2026-45310) が存在。機密情報が外部に流出する可能性があります。``fetch_url`` 経由で攻撃可能。対策: `0.8.22` 以上に更新。
CVE-2026-42573 svelte に クロスサイトスクリプティング (CVE-2026-42573)
svelte に XSS (クロスサイトスクリプティング) (CVE-2026-42573) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `5.55.7` 以上に更新。
CVE-2026-45665 open-webui に クロスサイトスクリプティング (CVE-2026-45665)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45665) が存在。機密情報が外部に流出する可能性があります。``marked.parse`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
CVE-2026-45400 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45400)
open-webui に SSRF (CVE-2026-45400) が存在。機密情報が外部に流出する可能性があります。``requests`` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
CVE-2026-45347 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45347)
open-webui に SSRF (CVE-2026-45347) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/utils/pdf` 経由で攻撃可能。対策: `0.5.11` 以上に更新。
CVE-2026-45346 open-webui の脆弱性 (CVE-2026-45346)
open-webui に 脆弱性 (CVE-2026-45346) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.31` 以上に更新。
CVE-2026-45338 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45338)
open-webui に SSRF (CVE-2026-45338) が存在。機密情報が外部に流出する可能性があります。``picture`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-45317 open-webui の脆弱性 (CVE-2026-45317)
open-webui に 脆弱性 (CVE-2026-45317) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.3` 以上に更新。
CVE-2026-45318 open-webui に クロスサイトスクリプティング (CVE-2026-45318)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45318) が存在。不正な操作・情報露出のリスクがあります。``fileOfficeHtml`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
CVE-2026-44638 dos の脆弱性 (CVE-2026-44638)
dos に 脆弱性 (CVE-2026-44638) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.7-r2` 以上に更新。
CVE-2026-43907 cpp の脆弱性 (CVE-2026-43907)
cpp に 脆弱性 (CVE-2026-43907) が存在。データの不正な改ざんを許す可能性があります。対策: `3.0.18.0` 以上に更新。
CVE-2026-45299 open-webui に クロスサイトスクリプティング (CVE-2026-45299)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45299) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/users/{user_id}/profile/image` 経由で攻撃可能。対策: `>= 0.8.0` 以上に更新。
CVE-2026-8621 github.com/openclaw/crabbox に 認証バイパス (CVE-2026-8621)
github.com/openclaw/crabbox に 認証バイパス (CVE-2026-8621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.12.0` 以上に更新。
CVE-2026-44586 CVE-2026-44586 に クロスサイトスクリプティング (CVE-2026-44586)
CVE-2026-44586 に XSS (クロスサイトスクリプティング) (CVE-2026-44586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
CVE-2026-44522 github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-44522)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-44522) が存在。不正な操作・情報露出のリスクがあります。`POST /api/notes/{noteID}/assets` 経由で攻撃可能。対策: `0.0.0-20260501152243-db3f72bff780` 以上に更新。
CVE-2026-41315 midoks に OSコマンドインジェクション (CVE-2026-41315)
midoks に OSコマンドインジェクション (CVE-2026-41315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44541 ethyca-fides に クロスサイトスクリプティング (CVE-2026-44541)
ethyca-fides に XSS (クロスサイトスクリプティング) (CVE-2026-44541) が存在。不正な操作・情報露出のリスクがあります。``fides.js`` 経由で攻撃可能。対策: `2.84.5` 以上に更新。
CVE-2026-42897 KEV 【KEV】Microsoft exchange-server に クロスサイトスクリプティング (CVE-2026-42897)
Microsoft exchange-server に XSS (クロスサイトスクリプティング) (CVE-2026-42897) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-46469 dos の脆弱性 (CVE-2026-46469)
dos に 脆弱性 (CVE-2026-46469) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46470 dos の脆弱性 (CVE-2026-46470)
dos に 脆弱性 (CVE-2026-46470) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45011 apostrophe に クロスサイトスクリプティング (CVE-2026-45011)
apostrophe に XSS (クロスサイトスクリプティング) (CVE-2026-45011) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45012 apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-45012)
apostrophe に SSRF (CVE-2026-45012) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/` 経由で攻撃可能。
CVE-2026-44990 sanitize-html に クロスサイトスクリプティング (CVE-2026-44990)
sanitize-html に XSS (クロスサイトスクリプティング) (CVE-2026-44990) が存在。機密情報が外部に流出する可能性があります。``xmp`` 経由で攻撃可能。対策: `2.17.4` 以上に更新。
CVE-2026-44973 github.com/go-git/go-billy/v5 に パストラバーサル (CVE-2026-44973)
github.com/go-git/go-billy/v5 に パストラバーサル (CVE-2026-44973) が存在。機密情報が外部に流出する可能性があります。``osfs.ChrootOS`` 経由で攻撃可能。対策: `5.9.0` 以上に更新。
CVE-2026-44520 docling-graph に オープンリダイレクト (CVE-2026-44520)
docling-graph に 脆弱性 (CVE-2026-44520) が存在。機密情報が外部に流出する可能性があります。``URLInputHandler`` 経由で攻撃可能。対策: `1.5.1` 以上に更新。
CVE-2026-44515 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44515)
ssrf に SSRF (CVE-2026-44515) が存在。不正な操作・情報露出のリスクがあります。対策: `28.3.0-beta.1` 以上に更新。
CVE-2026-42555 com.ritense.valtimo:document に コードインジェクション (CVE-2026-42555)
com.ritense.valtimo:document に コードインジェクション (CVE-2026-42555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/management/v1/document-definition/migrate` 経由で攻撃可能。対策: `12.32.0` 以上に更新。
CVE-2026-44885 github.com/portainer/portainer に パストラバーサル (CVE-2026-44885)
github.com/portainer/portainer に パストラバーサル (CVE-2026-44885) が存在。データの不正な改ざんを許す可能性があります。``ExtractTarGz`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
CVE-2026-44792 n8n に SQLインジェクション (CVE-2026-44792)
n8n に SQLインジェクション (CVE-2026-44792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.20.7` 以上に更新。
CVE-2026-44791 n8n の脆弱性 (CVE-2026-44791)
n8n に 脆弱性 (CVE-2026-44791) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.20.7` 以上に更新。
CVE-2026-44789 n8n の脆弱性 (CVE-2026-44789)
n8n に 脆弱性 (CVE-2026-44789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.20.7` 以上に更新。
CVE-2026-44501 react に 安全でないデシリアライゼーション (CVE-2026-44501)
react に 脆弱性 (CVE-2026-44501) が存在。不正な操作・情報露出のリスクがあります。`GET /callback/oidc` 経由で攻撃可能。対策: `1.5.0.3` 以上に更新。
CVE-2026-42591 github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-42591)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-42591) が存在。機密情報が外部に流出する可能性があります。`GET /GOTENBERG_SSRF` 経由で攻撃可能。
CVE-2026-42281 magicmirror に SSRF (サーバー側リクエスト偽造) (CVE-2026-42281)
magicmirror に SSRF (CVE-2026-42281) が存在。機密情報が外部に流出する可能性があります。`GET /cors` 経由で攻撃可能。対策: `2.36.0` 以上に更新。
CVE-2026-42159 flowsint に クロスサイトスクリプティング (CVE-2026-42159)
flowsint に XSS (クロスサイトスクリプティング) (CVE-2026-42159) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
CVE-2026-41935 dos の脆弱性 (CVE-2026-41935)
dos に 脆弱性 (CVE-2026-41935) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6479 postgresql の脆弱性 (CVE-2026-6479)
postgresql に 脆弱性 (CVE-2026-6479) が存在。不正な操作・情報露出のリスクがあります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
CVE-2025-69443 CVE-2025-69443 に コードインジェクション (CVE-2025-69443)
CVE-2025-69443 に コードインジェクション (CVE-2025-69443) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6637 postgresql に SQLインジェクション (CVE-2026-6637)
postgresql に SQLインジェクション (CVE-2026-6637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →