脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44231 |
|
privilege-escalation に 情報漏洩 (CVE-2026-44231)
privilege-escalation に 脆弱性 (CVE-2026-44231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44230 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44230)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44229 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44229)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16337 |
|
CVE-2026-16337 に 権限昇格 (CVE-2026-16337)
CVE-2026-16337 に 脆弱性 (CVE-2026-16337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64194 |
|
c の脆弱性 (CVE-2026-64194)
c に 脆弱性 (CVE-2026-64194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61425 |
|
CVE-2026-61425 の脆弱性 (CVE-2026-61425)
CVE-2026-61425 に 脆弱性 (CVE-2026-61425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61424 |
|
CVE-2026-61424 に 危険なファイルアップロード (CVE-2026-61424)
CVE-2026-61424 に 脆弱性 (CVE-2026-61424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61900 |
|
CVE-2026-61900 に 危険なファイルアップロード (CVE-2026-61900)
CVE-2026-61900 に 脆弱性 (CVE-2026-61900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60034 |
|
CVE-2026-60034 に クロスサイトスクリプティング (CVE-2026-60034)
CVE-2026-60034 に XSS (クロスサイトスクリプティング) (CVE-2026-60034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60029 |
|
CVE-2026-60029 に クロスサイトスクリプティング (CVE-2026-60029)
CVE-2026-60029 に XSS (クロスサイトスクリプティング) (CVE-2026-60029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60028 |
|
CVE-2026-60028 に クロスサイトスクリプティング (CVE-2026-60028)
CVE-2026-60028 に XSS (クロスサイトスクリプティング) (CVE-2026-60028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60033 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60033)
ssrf に SSRF (CVE-2026-60033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60027 |
|
path-traversal に パストラバーサル (CVE-2026-60027)
path-traversal に パストラバーサル (CVE-2026-60027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60032 |
|
CVE-2026-60032 に 危険なファイルアップロード (CVE-2026-60032)
CVE-2026-60032 に 脆弱性 (CVE-2026-60032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64612 |
|
dos の脆弱性 (CVE-2026-64612)
dos に 脆弱性 (CVE-2026-64612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26483 |
|
CVE-2026-26483 に クロスサイトスクリプティング (CVE-2026-26483)
CVE-2026-26483 に XSS (クロスサイトスクリプティング) (CVE-2026-26483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44228 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44228)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44227 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44227)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39878 |
|
CVE-2026-39878 に クロスサイトスクリプティング (CVE-2026-39878)
CVE-2026-39878 に XSS (クロスサイトスクリプティング) (CVE-2026-39878) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.40` 以上に更新。
|
| CVE-2026-34239 |
|
CVE-2026-34239 の脆弱性 (CVE-2026-34239)
CVE-2026-34239 に 脆弱性 (CVE-2026-34239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58482 |
|
ssrf に CSRF (CVE-2026-58482)
ssrf に 脆弱性 (CVE-2026-58482) が存在。データの不正な改ざんを許す可能性があります。`POST /approvals/` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-55238 |
|
dos の脆弱性 (CVE-2026-55238)
dos に 脆弱性 (CVE-2026-55238) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55645 |
|
dos に 境界外読み取り (CVE-2026-55645)
dos に 脆弱性 (CVE-2026-55645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50743 |
|
csrf に CSRF (CVE-2026-50743)
csrf に 脆弱性 (CVE-2026-50743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47275 |
|
c の脆弱性 (CVE-2026-47275)
c に 脆弱性 (CVE-2026-47275) が存在。不正な操作・情報露出のリスクがあります。``prop`` 経由で攻撃可能。
|
| CVE-2026-44178 |
|
dos の脆弱性 (CVE-2026-44178)
dos に 脆弱性 (CVE-2026-44178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44978 |
|
dos の脆弱性 (CVE-2026-44978)
dos に 脆弱性 (CVE-2026-44978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46555 |
|
path-traversal に パストラバーサル (CVE-2026-46555)
path-traversal に パストラバーサル (CVE-2026-46555) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-41252 |
|
dos の脆弱性 (CVE-2026-41252)
dos に 脆弱性 (CVE-2026-41252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41521 |
|
dos の脆弱性 (CVE-2026-41521)
dos に 脆弱性 (CVE-2026-41521) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39879 |
|
c の脆弱性 (CVE-2026-39879)
c に 脆弱性 (CVE-2026-39879) が存在。不正な操作・情報露出のリスクがあります。``afsql_dd_run_query`` 経由で攻撃可能。
|
| CVE-2026-32825 |
|
rails の脆弱性 (CVE-2026-32825)
rails に 脆弱性 (CVE-2026-32825) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32823 |
|
rails に CSRF (CVE-2026-32823)
rails に 脆弱性 (CVE-2026-32823) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。
|
| CVE-2026-32820 |
|
rails に パストラバーサル (CVE-2026-32820)
rails に パストラバーサル (CVE-2026-32820) が存在。機密情報が外部に流出する可能性があります。``docs`` 経由で攻撃可能。
|
| CVE-2026-6793 |
|
CVE-2026-6793 に クロスサイトスクリプティング (CVE-2026-6793)
CVE-2026-6793 に XSS (クロスサイトスクリプティング) (CVE-2026-6793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63428 |
|
CVE-2026-63428 の脆弱性 (CVE-2026-63428)
CVE-2026-63428 に 脆弱性 (CVE-2026-63428) が存在。不正な操作・情報露出のリスクがあります。``completeSubmission`` 経由で攻撃可能。
|
| CVE-2026-63102 |
|
privilege-escalation の脆弱性 (CVE-2026-63102)
privilege-escalation に 脆弱性 (CVE-2026-63102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51026 |
|
path-traversal の脆弱性 (CVE-2026-51026)
path-traversal に 脆弱性 (CVE-2026-51026) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45797 |
|
express に クロスサイトスクリプティング (CVE-2026-45797)
express に XSS (クロスサイトスクリプティング) (CVE-2026-45797) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35198 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-35198)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-35198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32822 |
|
CVE-2026-32822 の脆弱性 (CVE-2026-32822)
CVE-2026-32822 に 脆弱性 (CVE-2026-32822) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。
|
| CVE-2026-21824 |
|
privilege-escalation の脆弱性 (CVE-2026-21824)
privilege-escalation に 脆弱性 (CVE-2026-21824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16277 |
|
dos の脆弱性 (CVE-2026-16277)
dos に 脆弱性 (CVE-2026-16277) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59238 |
|
CVE-2026-59238 に クロスサイトスクリプティング (CVE-2026-59238)
CVE-2026-59238 に XSS (クロスサイトスクリプティング) (CVE-2026-59238) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62418 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-62418)
apache に SSRF (CVE-2026-62418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52349 |
|
path-traversal に パストラバーサル (CVE-2026-52349)
path-traversal に パストラバーサル (CVE-2026-52349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12701 |
|
path-traversal に パストラバーサル (CVE-2026-12701)
path-traversal に パストラバーサル (CVE-2026-12701) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53421 |
|
apache の脆弱性 (CVE-2026-53421)
apache に 脆弱性 (CVE-2026-53421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16252 |
|
sqli の脆弱性 (CVE-2026-16252)
sqli に 脆弱性 (CVE-2026-16252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57308 |
|
apache に SQLインジェクション (CVE-2026-57308)
apache に SQLインジェクション (CVE-2026-57308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|