脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-23748 |
|
dos の脆弱性 (CVE-2026-23748)
dos に 脆弱性 (CVE-2026-23748) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23749 |
|
dos の脆弱性 (CVE-2026-23749)
dos に 脆弱性 (CVE-2026-23749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26228 |
|
path-traversal に パストラバーサル (CVE-2026-26228)
path-traversal に パストラバーサル (CVE-2026-26228) が存在。不正な操作・情報露出のリスクがあります。`GET /download.` 経由で攻撃可能。
|
| CVE-2026-56351 |
|
n8n に SQLインジェクション (CVE-2026-56351)
n8n に SQLインジェクション (CVE-2026-56351) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2025-14343 |
|
CVE-2025-14343 に クロスサイトスクリプティング (CVE-2025-14343)
CVE-2025-14343 に XSS (クロスサイトスクリプティング) (CVE-2025-14343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1695 |
|
arcinfo に クロスサイトスクリプティング (CVE-2026-1695)
arcinfo に XSS (クロスサイトスクリプティング) (CVE-2026-1695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27970 |
|
angular に クロスサイトスクリプティング (CVE-2026-27970)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-27970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27830 |
|
deserialization に コードインジェクション (CVE-2026-27830)
deserialization に コードインジェクション (CVE-2026-27830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``javax.naming.Reference`` 経由で攻撃可能。
|
| CVE-2026-27148 |
|
storybook の脆弱性 (CVE-2026-27148)
storybook に 脆弱性 (CVE-2026-27148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56368 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-56368)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56368) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
|
| CVE-2026-25554 |
|
c に SQLインジェクション (CVE-2026-25554)
c に SQLインジェクション (CVE-2026-25554) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2624 |
|
epati の脆弱性 (CVE-2026-2624)
epati に 脆弱性 (CVE-2026-2624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27609 |
|
csrf に CSRF (CVE-2026-27609)
csrf に 脆弱性 (CVE-2026-27609) が存在。データの不正な改ざんを許す可能性があります。`POST /apps/` 経由で攻撃可能。
|
| CVE-2026-27595 |
|
csrf の脆弱性 (CVE-2026-27595)
csrf に 脆弱性 (CVE-2026-27595) が存在。データの不正な改ざんを許す可能性があります。``readOnlyMasterKey`` 経由で攻撃可能。
|
| CVE-2026-27606 |
|
path-traversal に パストラバーサル (CVE-2026-27606)
path-traversal に パストラバーサル (CVE-2026-27606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26351 |
|
getsimple-ce に クロスサイトスクリプティング (CVE-2026-26351)
getsimple-ce に XSS (クロスサイトスクリプティング) (CVE-2026-26351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63409 |
|
privilege-escalation の脆弱性 (CVE-2025-63409)
privilege-escalation に 脆弱性 (CVE-2025-63409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2777 |
|
privilege-escalation に 権限昇格 (CVE-2026-2777)
privilege-escalation に 脆弱性 (CVE-2026-2777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1773 |
|
dos の脆弱性 (CVE-2026-1773)
dos に 脆弱性 (CVE-2026-1773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25965 |
|
path-traversal に パストラバーサル (CVE-2026-25965)
path-traversal に パストラバーサル (CVE-2026-25965) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27742 |
|
bludit に クロスサイトスクリプティング (CVE-2026-27742)
bludit に XSS (クロスサイトスクリプティング) (CVE-2026-27742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27741 |
|
csrf に CSRF (CVE-2026-27741)
csrf に 脆弱性 (CVE-2026-27741) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14905 |
|
c の脆弱性 (CVE-2025-14905)
c に 脆弱性 (CVE-2025-14905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``schema_attr_enum_callback`` 経由で攻撃可能。
|
| CVE-2026-25747 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-25747)
apache に 脆弱性 (CVE-2026-25747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2492 |
|
privilege-escalation の脆弱性 (CVE-2026-2492)
privilege-escalation に 脆弱性 (CVE-2026-2492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2044 |
|
gimp の脆弱性 (CVE-2026-2044)
gimp に 脆弱性 (CVE-2026-2044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2048 |
|
gimp に 境界外書き込み (CVE-2026-2048)
gimp に 境界外書き込み (CVE-2026-2048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2047 |
|
gimp の脆弱性 (CVE-2026-2047)
gimp に 脆弱性 (CVE-2026-2047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2045 |
|
gimp に 境界外書き込み (CVE-2026-2045)
gimp に 境界外書き込み (CVE-2026-2045) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0797 |
|
gimp の脆弱性 (CVE-2026-0797)
gimp に 脆弱性 (CVE-2026-0797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2635 |
|
mlflow の脆弱性 (CVE-2026-2635)
mlflow に 脆弱性 (CVE-2026-2635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.8.0rc0` 以上に更新。
|
| CVE-2026-2033 |
|
mlflow に パストラバーサル (CVE-2026-2033)
mlflow に パストラバーサル (CVE-2026-2033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.8.0rc0` 以上に更新。
|
| CVE-2019-25434 |
|
SpotAuditor 5.3.1.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting excessive data in the registration name field. Attackers can...
SpotAuditor 5.3.1.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting excessive data in the registration name field. Attackers can enter a large string of characters (5000 bytes or more) in the name field during registration to tr...
|
| CVE-2026-25896 |
|
c の脆弱性 (CVE-2026-25896)
c に 脆弱性 (CVE-2026-25896) が存在。データの不正な改ざんを許す可能性があります。対策: `5.3.5` 以上に更新。
|
| CVE-2026-2472 |
|
google-cloud-aiplatform に クロスサイトスクリプティング (CVE-2026-2472)
google-cloud-aiplatform に XSS (クロスサイトスクリプティング) (CVE-2026-2472) が存在。機密情報が外部に流出する可能性があります。対策: `1.131.0` 以上に更新。
|
| CVE-2026-2818 |
|
path-traversal の脆弱性 (CVE-2026-2818)
path-traversal に 脆弱性 (CVE-2026-2818) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-27504 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27504)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27505 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27505)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27506 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27506)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27502 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27502)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27503 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27503)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10970 |
|
sqli に SQLインジェクション (CVE-2025-10970)
sqli に SQLインジェクション (CVE-2025-10970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21620 |
|
path-traversal の脆弱性 (CVE-2026-21620)
path-traversal に 脆弱性 (CVE-2026-21620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26200 |
|
hdfgroup の脆弱性 (CVE-2026-26200)
hdfgroup に 脆弱性 (CVE-2026-26200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26339 |
|
hyland に SSRF (サーバー側リクエスト偽造) (CVE-2026-26339)
hyland に SSRF (CVE-2026-26339) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2243 |
|
dos に 境界外読み取り (CVE-2026-2243)
dos に 脆弱性 (CVE-2026-2243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26338 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-26338)
ssrf に SSRF (CVE-2026-26338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26337 |
|
path-traversal の脆弱性 (CVE-2026-26337)
path-traversal に 脆弱性 (CVE-2026-26337) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25535 |
|
dos の脆弱性 (CVE-2026-25535)
dos に 脆弱性 (CVE-2026-25535) が存在。不正な操作・情報露出のリスクがあります。``addImage`` 経由で攻撃可能。
|
| CVE-2025-9953 |
|
sqli の脆弱性 (CVE-2025-9953)
sqli に 脆弱性 (CVE-2025-9953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|