脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-4891 |
|
dos に 境界外読み取り (CVE-2026-4891)
dos に 脆弱性 (CVE-2026-4891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44994 |
|
openclaw に 認証バイパス (CVE-2026-44994)
openclaw に 認証バイパス (CVE-2026-44994) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.22` 以上に更新。
|
| CVE-2026-36962 |
|
sqli に SQLインジェクション (CVE-2026-36962)
sqli に SQLインジェクション (CVE-2026-36962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38567 |
|
sqli に SQLインジェクション (CVE-2026-38567)
sqli に SQLインジェクション (CVE-2026-38567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36906 |
|
CVE-2026-36906 に クロスサイトスクリプティング (CVE-2026-36906)
CVE-2026-36906 に XSS (クロスサイトスクリプティング) (CVE-2026-36906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38569 |
|
CVE-2026-38569 に クロスサイトスクリプティング (CVE-2026-38569)
CVE-2026-38569 に XSS (クロスサイトスクリプティング) (CVE-2026-38569) が存在。不正な操作・情報露出のリスクがあります。`POST /candidates/add` 経由で攻撃可能。
|
| CVE-2026-2393 |
|
mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-2393)
mlflow に SSRF (CVE-2026-2393) が存在。機密情報が外部に流出する可能性があります。``url`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
|
| CVE-2026-38566 |
|
csrf に CSRF (CVE-2026-38566)
csrf に 脆弱性 (CVE-2026-38566) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38568 |
|
privilege-escalation の脆弱性 (CVE-2026-38568)
privilege-escalation に 脆弱性 (CVE-2026-38568) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3609 |
|
privilege-escalation の脆弱性 (CVE-2026-3609)
privilege-escalation に 脆弱性 (CVE-2026-3609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2291 |
|
dos の脆弱性 (CVE-2026-2291)
dos に 脆弱性 (CVE-2026-2291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31248 |
|
docling の脆弱性 (CVE-2026-31248)
docling に 脆弱性 (CVE-2026-31248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31252 |
|
deserialization に コードインジェクション (CVE-2026-31252)
deserialization に コードインジェクション (CVE-2026-31252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31249 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31249)
deserialization に 脆弱性 (CVE-2026-31249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31250 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31250)
deserialization に 脆弱性 (CVE-2026-31250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31251 |
|
deserialization の脆弱性 (CVE-2026-31251)
deserialization に 脆弱性 (CVE-2026-31251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31253 |
|
flash_attn に コードインジェクション (CVE-2026-31253)
flash_attn に コードインジェクション (CVE-2026-31253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42859 |
|
c の脆弱性 (CVE-2026-42859)
c に 脆弱性 (CVE-2026-42859) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.6` 以上に更新。
|
| CVE-2026-41250 |
|
CVE-2026-41250 に クロスサイトスクリプティング (CVE-2026-41250)
CVE-2026-41250 に XSS (クロスサイトスクリプティング) (CVE-2026-41250) が存在。機密情報が外部に流出する可能性があります。対策: `6.9.1` 以上に更新。
|
| CVE-2026-25244 |
|
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244)
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``source`` 経由で攻撃可能。対策: `9.24.0` 以上に更新。
|
| CVE-2026-42843 |
|
getgrav/grav-plugin-api に 認可不備 (CVE-2026-42843)
getgrav/grav-plugin-api に 脆弱性 (CVE-2026-42843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.access`` 経由で攻撃可能。対策: `1.0.0-beta.15` 以上に更新。
|
| CVE-2026-42603 |
|
CVE-2026-42603 に コードインジェクション (CVE-2026-42603)
CVE-2026-42603 に コードインジェクション (CVE-2026-42603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.2` 以上に更新。
|
| CVE-2026-42842 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42842)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42842) が存在。不正な操作・情報露出のリスクがあります。``on_events`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-45061 |
|
budibase に SSRF (サーバー側リクエスト偽造) (CVE-2026-45061)
budibase に SSRF (CVE-2026-45061) が存在。機密情報が外部に流出する可能性があります。`POST /api/plugin` 経由で攻撃可能。対策: `3.35.10` 以上に更新。
|
| CVE-2026-8291 |
|
c の脆弱性 (CVE-2026-8291)
c に 脆弱性 (CVE-2026-8291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8292 |
|
c の脆弱性 (CVE-2026-8292)
c に 脆弱性 (CVE-2026-8292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7819 |
|
pgadmin4 の脆弱性 (CVE-2026-7819)
pgadmin4 に 脆弱性 (CVE-2026-7819) が存在。データの不正な改ざんを許す可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-7818 |
|
pgadmin4 に 安全でないデシリアライゼーション (CVE-2026-7818)
pgadmin4 に 脆弱性 (CVE-2026-7818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-7817 |
|
pgadmin4 の脆弱性 (CVE-2026-7817)
pgadmin4 に 脆弱性 (CVE-2026-7817) が存在。機密情報が外部に流出する可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-7815 |
|
pgadmin4 に SQLインジェクション (CVE-2026-7815)
pgadmin4 に SQLインジェクション (CVE-2026-7815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-7814 |
|
pgadmin4 に クロスサイトスクリプティング (CVE-2026-7814)
pgadmin4 に XSS (クロスサイトスクリプティング) (CVE-2026-7814) が存在。不正な操作・情報露出のリスクがあります。対策: `9.15` 以上に更新。
|
| CVE-2026-6815 |
|
github.com/casdoor/casdoor に パストラバーサル (CVE-2026-6815)
github.com/casdoor/casdoor に パストラバーサル (CVE-2026-6815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7813 |
|
pgadmin4 の脆弱性 (CVE-2026-7813)
pgadmin4 に 脆弱性 (CVE-2026-7813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-6093 |
|
sqli に SQLインジェクション (CVE-2026-6093)
sqli に SQLインジェクション (CVE-2026-6093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42611 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42611)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42611) が存在。機密情報が外部に流出する可能性があります。`POST /grav-log` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42612 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42612)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42612) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42608 |
|
getgrav/grav に パストラバーサル (CVE-2026-42608)
getgrav/grav に パストラバーサル (CVE-2026-42608) が存在。機密情報が外部に流出する可能性があります。`POST /contact` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42609 |
|
getgrav/grav に 権限昇格 (CVE-2026-42609)
getgrav/grav に 脆弱性 (CVE-2026-42609) が存在。データの不正な改ざんを許す可能性があります。``d904efc33`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42607 |
|
getgrav/grav に コードインジェクション (CVE-2026-42607)
getgrav/grav に コードインジェクション (CVE-2026-42607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``directInstall`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-3320 |
|
CVE-2026-3320 に クロスサイトスクリプティング (CVE-2026-3320)
CVE-2026-3320 に XSS (クロスサイトスクリプティング) (CVE-2026-3320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3319 |
|
CVE-2026-3319 に クロスサイトスクリプティング (CVE-2026-3319)
CVE-2026-3319 に XSS (クロスサイトスクリプティング) (CVE-2026-3319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31246 |
|
gpt-pilot に OSコマンドインジェクション (CVE-2026-31246)
gpt-pilot に OSコマンドインジェクション (CVE-2026-31246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65417 |
|
CVE-2025-65417 に クロスサイトスクリプティング (CVE-2025-65417)
CVE-2025-65417 に XSS (クロスサイトスクリプティング) (CVE-2025-65417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65418 |
|
path-traversal に パストラバーサル (CVE-2025-65418)
path-traversal に パストラバーサル (CVE-2025-65418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31247 |
|
docling の脆弱性 (CVE-2026-31247)
docling に 脆弱性 (CVE-2026-31247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61308 |
|
CVE-2025-61308 に クロスサイトスクリプティング (CVE-2025-61308)
CVE-2025-61308 に XSS (クロスサイトスクリプティング) (CVE-2025-61308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61309 |
|
CVE-2025-61309 に クロスサイトスクリプティング (CVE-2025-61309)
CVE-2025-61309 に XSS (クロスサイトスクリプティング) (CVE-2025-61309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61310 |
|
CVE-2025-61310 に クロスサイトスクリプティング (CVE-2025-61310)
CVE-2025-61310 に XSS (クロスサイトスクリプティング) (CVE-2025-61310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61311 |
|
CVE-2025-61311 に クロスサイトスクリプティング (CVE-2025-61311)
CVE-2025-61311 に XSS (クロスサイトスクリプティング) (CVE-2025-61311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61312 |
|
CVE-2025-61312 に クロスサイトスクリプティング (CVE-2025-61312)
CVE-2025-61312 に XSS (クロスサイトスクリプティング) (CVE-2025-61312) が存在。機密情報が外部に流出する可能性があります。
|