脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34598 |
|
yeswiki に クロスサイトスクリプティング (CVE-2026-34598)
yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-34598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34576 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34576)
ssrf に SSRF (CVE-2026-34576) が存在。機密情報が外部に流出する可能性があります。`POST /public/v1/upload-from-url` 経由で攻撃可能。
|
| CVE-2026-34577 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34577)
ssrf に SSRF (CVE-2026-34577) が存在。機密情報が外部に流出する可能性があります。`GET /public/stream` 経由で攻撃可能。
|
| CVE-2026-34590 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34590)
ssrf に SSRF (CVE-2026-34590) が存在。不正な操作・情報露出のリスクがあります。`POST /webhooks/` 経由で攻撃可能。
|
| CVE-2026-34526 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34526)
ssrf に SSRF (CVE-2026-34526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34522 |
|
path-traversal に パストラバーサル (CVE-2026-34522)
path-traversal に パストラバーサル (CVE-2026-34522) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34523 |
|
path-traversal に パストラバーサル (CVE-2026-34523)
path-traversal に パストラバーサル (CVE-2026-34523) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34524 |
|
path-traversal に パストラバーサル (CVE-2026-34524)
path-traversal に パストラバーサル (CVE-2026-34524) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34122 |
|
dos の脆弱性 (CVE-2026-34122)
dos に 脆弱性 (CVE-2026-34122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34121 |
|
tp-link に 認証バイパス (CVE-2026-34121)
tp-link に 認証バイパス (CVE-2026-34121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34118 |
|
dos の脆弱性 (CVE-2026-34118)
dos に 脆弱性 (CVE-2026-34118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34119 |
|
dos の脆弱性 (CVE-2026-34119)
dos に 脆弱性 (CVE-2026-34119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34120 |
|
dos の脆弱性 (CVE-2026-34120)
dos に 脆弱性 (CVE-2026-34120) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28728 |
|
privilege-escalation の脆弱性 (CVE-2026-28728)
privilege-escalation に 脆弱性 (CVE-2026-28728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33271 |
|
privilege-escalation の脆弱性 (CVE-2026-33271)
privilege-escalation に 脆弱性 (CVE-2026-33271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27774 |
|
privilege-escalation の脆弱性 (CVE-2026-27774)
privilege-escalation に 脆弱性 (CVE-2026-27774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33950 |
|
privilege-escalation の脆弱性 (CVE-2026-33950)
privilege-escalation に 脆弱性 (CVE-2026-33950) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5344 |
|
path-traversal に パストラバーサル (CVE-2026-5344)
path-traversal に パストラバーサル (CVE-2026-5344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35002 |
|
agno の脆弱性 (CVE-2026-35002)
agno に 脆弱性 (CVE-2026-35002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.24` 以上に更新。
|
| CVE-2026-34821 |
|
endian に クロスサイトスクリプティング (CVE-2026-34821)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34822 |
|
endian に クロスサイトスクリプティング (CVE-2026-34822)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34822) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34823 |
|
endian に クロスサイトスクリプティング (CVE-2026-34823)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34974 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-34974)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34816 |
|
endian に クロスサイトスクリプティング (CVE-2026-34816)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34817 |
|
endian に クロスサイトスクリプティング (CVE-2026-34817)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34818 |
|
endian に クロスサイトスクリプティング (CVE-2026-34818)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34819 |
|
endian に クロスサイトスクリプティング (CVE-2026-34819)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34820 |
|
endian に クロスサイトスクリプティング (CVE-2026-34820)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34812 |
|
endian に クロスサイトスクリプティング (CVE-2026-34812)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34813 |
|
endian に クロスサイトスクリプティング (CVE-2026-34813)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34814 |
|
endian に クロスサイトスクリプティング (CVE-2026-34814)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34815 |
|
endian に クロスサイトスクリプティング (CVE-2026-34815)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34807 |
|
endian に クロスサイトスクリプティング (CVE-2026-34807)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34808 |
|
endian に クロスサイトスクリプティング (CVE-2026-34808)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34809 |
|
endian に クロスサイトスクリプティング (CVE-2026-34809)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34810 |
|
endian に クロスサイトスクリプティング (CVE-2026-34810)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34811 |
|
endian に クロスサイトスクリプティング (CVE-2026-34811)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34803 |
|
endian に クロスサイトスクリプティング (CVE-2026-34803)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34804 |
|
endian に クロスサイトスクリプティング (CVE-2026-34804)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34805 |
|
endian に クロスサイトスクリプティング (CVE-2026-34805)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34806 |
|
endian に クロスサイトスクリプティング (CVE-2026-34806)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34799 |
|
endian に クロスサイトスクリプティング (CVE-2026-34799)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34800 |
|
endian に クロスサイトスクリプティング (CVE-2026-34800)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34801 |
|
endian に クロスサイトスクリプティング (CVE-2026-34801)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34802 |
|
endian に クロスサイトスクリプティング (CVE-2026-34802)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34802) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34798 |
|
endian に クロスサイトスクリプティング (CVE-2026-34798)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32871 |
|
fastmcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-32871)
fastmcp に SSRF (CVE-2026-32871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
|
| CVE-2026-4634 |
|
dos の脆弱性 (CVE-2026-4634)
dos に 脆弱性 (CVE-2026-4634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4282 |
|
privilege-escalation の脆弱性 (CVE-2026-4282)
privilege-escalation に 脆弱性 (CVE-2026-4282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32145 |
|
dos の脆弱性 (CVE-2026-32145)
dos に 脆弱性 (CVE-2026-32145) が存在。不正な操作・情報露出のリスクがあります。
|