脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18941 |
|
dos の脆弱性 (CVE-2026-18941)
dos に 脆弱性 (CVE-2026-18941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18618 |
|
dos の脆弱性 (CVE-2026-18618)
dos に 脆弱性 (CVE-2026-18618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18617 |
|
privilege-escalation の脆弱性 (CVE-2026-18617)
privilege-escalation に 脆弱性 (CVE-2026-18617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72912 |
|
privilege-escalation の脆弱性 (CVE-2026-72912)
privilege-escalation に 脆弱性 (CVE-2026-72912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72904 |
|
ssrf に コマンドインジェクション (CVE-2026-72904)
ssrf に コマンドインジェクション (CVE-2026-72904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11810 |
|
c の脆弱性 (CVE-2026-11810)
c に 脆弱性 (CVE-2026-11810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11809 |
|
c に 境界外読み取り (CVE-2026-11809)
c に 脆弱性 (CVE-2026-11809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72882 |
|
CVE-2026-72882 に OSコマンドインジェクション (CVE-2026-72882)
CVE-2026-72882 に OSコマンドインジェクション (CVE-2026-72882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71965 |
|
CVE-2026-71965 の脆弱性 (CVE-2026-71965)
CVE-2026-71965 に 脆弱性 (CVE-2026-71965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69118 |
|
CVE-2026-69118 に 認可不備 (CVE-2026-69118)
CVE-2026-69118 に 脆弱性 (CVE-2026-69118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69112 |
|
path-traversal に パストラバーサル (CVE-2026-69112)
path-traversal に パストラバーサル (CVE-2026-69112) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44401 |
|
CVE-2026-44401 に クロスサイトスクリプティング (CVE-2026-44401)
CVE-2026-44401 に XSS (クロスサイトスクリプティング) (CVE-2026-44401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15681 |
|
CVE-2025-15681 の脆弱性 (CVE-2025-15681)
CVE-2025-15681 に 脆弱性 (CVE-2025-15681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13294 |
|
sqli に SQLインジェクション (CVE-2025-13294)
sqli に SQLインジェクション (CVE-2025-13294) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71967 |
|
dos の脆弱性 (CVE-2026-71967)
dos に 脆弱性 (CVE-2026-71967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12339 |
|
path-traversal に パストラバーサル (CVE-2026-12339)
path-traversal に パストラバーサル (CVE-2026-12339) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72730 |
|
CVE-2026-72730 に クロスサイトスクリプティング (CVE-2026-72730)
CVE-2026-72730 に XSS (クロスサイトスクリプティング) (CVE-2026-72730) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72727 |
|
CVE-2026-72727 に クロスサイトスクリプティング (CVE-2026-72727)
CVE-2026-72727 に XSS (クロスサイトスクリプティング) (CVE-2026-72727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56619 |
|
CVE-2026-56619 に クロスサイトスクリプティング (CVE-2026-56619)
CVE-2026-56619 に XSS (クロスサイトスクリプティング) (CVE-2026-56619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72725 |
|
CVE-2026-72725 に クロスサイトスクリプティング (CVE-2026-72725)
CVE-2026-72725 に XSS (クロスサイトスクリプティング) (CVE-2026-72725) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-47754 |
|
tomcat に パストラバーサル (CVE-2026-47754)
tomcat に パストラバーサル (CVE-2026-47754) が存在。機密情報が外部に流出する可能性があります。``archiveEntryName`` 経由で攻撃可能。
|
| CVE-2026-72751 |
|
c に クロスサイトスクリプティング (CVE-2026-72751)
c に XSS (クロスサイトスクリプティング) (CVE-2026-72751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18412 |
|
path-traversal の脆弱性 (CVE-2026-18412)
path-traversal に 脆弱性 (CVE-2026-18412) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63105 |
|
vue に クロスサイトスクリプティング (CVE-2026-63105)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-63105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18478 |
|
CVE-2026-18478 に クロスサイトスクリプティング (CVE-2026-18478)
CVE-2026-18478 に XSS (クロスサイトスクリプティング) (CVE-2026-18478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63106 |
|
sqli に SQLインジェクション (CVE-2026-63106)
sqli に SQLインジェクション (CVE-2026-63106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72691 |
|
CVE-2026-72691 の脆弱性 (CVE-2026-72691)
CVE-2026-72691 に 脆弱性 (CVE-2026-72691) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68411 |
|
dos の脆弱性 (CVE-2026-68411)
dos に 脆弱性 (CVE-2026-68411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18370 |
|
dos の脆弱性 (CVE-2026-18370)
dos に 脆弱性 (CVE-2026-18370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19278 |
|
privilege-escalation の脆弱性 (CVE-2026-19278)
privilege-escalation に 脆弱性 (CVE-2026-19278) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19429 |
|
CVE-2026-19429 の脆弱性 (CVE-2026-19429)
CVE-2026-19429 に 脆弱性 (CVE-2026-19429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /job/{name}/build` 経由で攻撃可能。
|
| CVE-2026-72761 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72761)
ssrf に SSRF (CVE-2026-72761) が存在。不正な操作・情報露出のリスクがあります。``ip.is_global`` 経由で攻撃可能。
|
| CVE-2026-16742 |
|
privilege-escalation に 権限昇格 (CVE-2026-16742)
privilege-escalation に 脆弱性 (CVE-2026-16742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15059 |
|
path-traversal に パストラバーサル (CVE-2026-15059)
path-traversal に パストラバーサル (CVE-2026-15059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59088 |
|
dos の脆弱性 (CVE-2026-59088)
dos に 脆弱性 (CVE-2026-59088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72594 |
|
CVE-2026-72594 に クロスサイトスクリプティング (CVE-2026-72594)
CVE-2026-72594 に XSS (クロスサイトスクリプティング) (CVE-2026-72594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72591 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72591)
ssrf に SSRF (CVE-2026-72591) が存在。機密情報が外部に流出する可能性があります。`PATCH /apis/web/v1/album/{id}/image` 経由で攻撃可能。
|
| CVE-2026-72583 |
|
CVE-2026-72583 に クロスサイトスクリプティング (CVE-2026-72583)
CVE-2026-72583 に XSS (クロスサイトスクリプティング) (CVE-2026-72583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72581 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72581)
ssrf に SSRF (CVE-2026-72581) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72576 |
|
CVE-2026-72576 に クロスサイトスクリプティング (CVE-2026-72576)
CVE-2026-72576 に XSS (クロスサイトスクリプティング) (CVE-2026-72576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72578 |
|
csrf に CSRF (CVE-2026-72578)
csrf に 脆弱性 (CVE-2026-72578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72570 |
|
CVE-2026-72570 に クロスサイトスクリプティング (CVE-2026-72570)
CVE-2026-72570 に XSS (クロスサイトスクリプティング) (CVE-2026-72570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72566 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-72566)
ssrf に SSRF (CVE-2026-72566) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72572 |
|
path-traversal に パストラバーサル (CVE-2026-72572)
path-traversal に パストラバーサル (CVE-2026-72572) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72571 |
|
path-traversal に パストラバーサル (CVE-2026-72571)
path-traversal に パストラバーサル (CVE-2026-72571) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72569 |
|
path-traversal に パストラバーサル (CVE-2026-72569)
path-traversal に パストラバーサル (CVE-2026-72569) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72567 |
|
path-traversal に パストラバーサル (CVE-2026-72567)
path-traversal に パストラバーサル (CVE-2026-72567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72568 |
|
dos に 境界外読み取り (CVE-2026-72568)
dos に 脆弱性 (CVE-2026-72568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72565 |
|
sqli に SQLインジェクション (CVE-2026-72565)
sqli に SQLインジェクション (CVE-2026-72565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66642 |
|
csrf に CSRF (CVE-2026-66642)
csrf に 脆弱性 (CVE-2026-66642) が存在。不正な操作・情報露出のリスクがあります。
|