脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-0596 |
|
mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
|
| CVE-2026-34165 |
|
dos の脆弱性 (CVE-2026-34165)
dos に 脆弱性 (CVE-2026-34165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34202 |
|
deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34172 |
|
giskard-agents の脆弱性 (CVE-2026-34172)
giskard-agents に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Environment`` 経由で攻撃可能。対策: `1.0.2b1` 以上に更新。
|
| CVE-2026-34163 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34163)
ssrf に SSRF (CVE-2026-34163) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33276 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-33276)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-33276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33579 |
|
privilege-escalation に 認可不備 (CVE-2026-33579)
privilege-escalation に 脆弱性 (CVE-2026-33579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30312 |
|
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312)
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30314 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30314)
ridvay に OSコマンドインジェクション (CVE-2026-30314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30311 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30311)
ridvay に OSコマンドインジェクション (CVE-2026-30311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29870 |
|
path-traversal に パストラバーサル (CVE-2026-29870)
path-traversal に パストラバーサル (CVE-2026-29870) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20915 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-20915)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-20915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34156 |
|
nocobase の脆弱性 (CVE-2026-34156)
nocobase に 脆弱性 (CVE-2026-34156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5198 |
|
sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4267 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4267)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27854 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-27854)
dos に 脆弱性 (CVE-2026-27854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24028 |
|
dos の脆弱性 (CVE-2026-24028)
dos に 脆弱性 (CVE-2026-24028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24030 |
|
dos の脆弱性 (CVE-2026-24030)
dos に 脆弱性 (CVE-2026-24030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27853 |
|
dos に 境界外書き込み (CVE-2026-27853)
dos に 境界外書き込み (CVE-2026-27853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4317 |
|
sqli に SQLインジェクション (CVE-2026-4317)
sqli に SQLインジェクション (CVE-2026-4317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5201 |
|
dos の脆弱性 (CVE-2026-5201)
dos に 脆弱性 (CVE-2026-5201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34881 |
|
glance に SSRF (サーバー側リクエスト偽造) (CVE-2026-34881)
glance に SSRF (CVE-2026-34881) が存在。不正な操作・情報露出のリスクがあります。対策: `31.1.0` 以上に更新。
|
| CVE-2026-34070 |
|
langchain-core に パストラバーサル (CVE-2026-34070)
langchain-core に パストラバーサル (CVE-2026-34070) が存在。機密情報が外部に流出する可能性があります。``langchain_core.prompts.loading`` 経由で攻撃可能。対策: `1.2.22` 以上に更新。
|
| CVE-2026-33983 |
|
dos の脆弱性 (CVE-2026-33983)
dos に 脆弱性 (CVE-2026-33983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29597 |
|
privilege-escalation の脆弱性 (CVE-2026-29597)
privilege-escalation に 脆弱性 (CVE-2026-29597) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30082 |
|
CVE-2026-30082 に クロスサイトスクリプティング (CVE-2026-30082)
CVE-2026-30082 に XSS (クロスサイトスクリプティング) (CVE-2026-30082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4315 |
|
csrf に CSRF (CVE-2026-4315)
csrf に 脆弱性 (CVE-2026-4315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4266 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-4266)
deserialization に 脆弱性 (CVE-2026-4266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3945 |
|
dos の脆弱性 (CVE-2026-3945)
dos に 脆弱性 (CVE-2026-3945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15036 |
|
mlflow の脆弱性 (CVE-2025-15036)
mlflow に 脆弱性 (CVE-2025-15036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``extract_archive_to_dir`` 経由で攻撃可能。対策: `3.9.0rc0` 以上に更新。
|
| CVE-2026-73427 |
|
trix に クロスサイトスクリプティング (CVE-2026-73427)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73427) が存在。不正な操作・情報露出のリスクがあります。``StringPiece.fromJSON`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-33943 |
|
capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
|
| CVE-2026-33939 |
|
dos の脆弱性 (CVE-2026-33939)
dos に 脆弱性 (CVE-2026-33939) が存在。不正な操作・情報露出のリスクがあります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33937 |
|
handlebarsjs に コードインジェクション (CVE-2026-33937)
handlebarsjs に コードインジェクション (CVE-2026-33937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``value`` 経由で攻撃可能。
|
| CVE-2026-33891 |
|
dos の脆弱性 (CVE-2026-33891)
dos に 脆弱性 (CVE-2026-33891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65914 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65914)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65914) が存在。不正な操作・情報露出のリスクがあります。`POST /sanitize` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-33871 |
|
dos の脆弱性 (CVE-2026-33871)
dos に 脆弱性 (CVE-2026-33871) が存在。不正な操作・情報露出のリスクがあります。``CONTINUATION`` 経由で攻撃可能。
|
| CVE-2026-30567 |
|
ahsanriaz26gmailcom に クロスサイトスクリプティング (CVE-2026-30567)
ahsanriaz26gmailcom に XSS (クロスサイトスクリプティング) (CVE-2026-30567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56358 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56358)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56358) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `1.123.25` 以上に更新。
|
| CVE-2026-32983 |
|
dos の脆弱性 (CVE-2026-32983)
dos に 脆弱性 (CVE-2026-32983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32984 |
|
dos に 境界外読み取り (CVE-2026-32984)
dos に 脆弱性 (CVE-2026-32984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5010 |
|
CVE-2026-5010 に クロスサイトスクリプティング (CVE-2026-5010)
CVE-2026-5010 に XSS (クロスサイトスクリプティング) (CVE-2026-5010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5027 |
|
path-traversal に パストラバーサル (CVE-2026-5027)
path-traversal に パストラバーサル (CVE-2026-5027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v2/files` 経由で攻撃可能。
|
| CVE-2026-33758 |
|
openbao の脆弱性 (CVE-2026-33758)
openbao に 脆弱性 (CVE-2026-33758) が存在。不正な操作・情報露出のリスクがあります。``error_description`` 経由で攻撃可能。
|
| CVE-2026-27876 |
|
grafana に コードインジェクション (CVE-2026-27876)
grafana に コードインジェクション (CVE-2026-27876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
|
| CVE-2025-61190 |
|
lyrasis に クロスサイトスクリプティング (CVE-2025-61190)
lyrasis に XSS (クロスサイトスクリプティング) (CVE-2025-61190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32859 |
|
CVE-2026-32859 に クロスサイトスクリプティング (CVE-2026-32859)
CVE-2026-32859 に XSS (クロスサイトスクリプティング) (CVE-2026-32859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3457 |
|
CVE-2026-3457 に クロスサイトスクリプティング (CVE-2026-3457)
CVE-2026-3457 に XSS (クロスサイトスクリプティング) (CVE-2026-3457) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33559 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-33559)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-33559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22742 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-22742)
ssrf に SSRF (CVE-2026-22742) が存在。機密情報が外部に流出する可能性があります。
|