脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-58359 |
|
dos の脆弱性 (CVE-2024-58359)
dos に 脆弱性 (CVE-2024-58359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-54366 |
|
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
|
| CVE-2026-9147 |
|
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
|
| CVE-2026-15631 |
|
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
|
| CVE-2026-16088 |
|
path-traversal に パストラバーサル (CVE-2026-16088)
path-traversal に パストラバーサル (CVE-2026-16088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47871 |
|
path-traversal に パストラバーサル (CVE-2026-47871)
path-traversal に パストラバーサル (CVE-2026-47871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-47869 |
|
broadcom に コードインジェクション (CVE-2026-47869)
broadcom に コードインジェクション (CVE-2026-47869) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-47868 |
|
privilege-escalation に 権限昇格 (CVE-2026-47868)
privilege-escalation に 脆弱性 (CVE-2026-47868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-47870 |
|
privilege-escalation に 権限昇格 (CVE-2026-47870)
privilege-escalation に 脆弱性 (CVE-2026-47870) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-16083 |
|
CVE-2026-16083 に 認証バイパス (CVE-2026-16083)
CVE-2026-16083 に 認証バイパス (CVE-2026-16083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47865 |
|
broadcom に 認証バイパス (CVE-2026-47865)
broadcom に 認証バイパス (CVE-2026-47865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `31.2.2-2p3` 以上に更新。
|
| CVE-2026-47867 |
|
broadcom に コードインジェクション (CVE-2026-47867)
broadcom に コードインジェクション (CVE-2026-47867) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-16076 |
|
CVE-2026-16076 に 認証バイパス (CVE-2026-16076)
CVE-2026-16076 に 認証バイパス (CVE-2026-16076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57980 |
|
microsoft の脆弱性 (CVE-2026-57980)
microsoft に 脆弱性 (CVE-2026-57980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56741 |
|
org.jline:jline-remote-telnet の脆弱性 (CVE-2026-56741)
org.jline:jline-remote-telnet に 脆弱性 (CVE-2026-56741) が存在。不正な操作・情報露出のリスクがあります。``Telnet`` 経由で攻撃可能。対策: `4.2.1` 以上に更新。
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-54570 |
|
AngleSharp の脆弱性 (CVE-2026-54570)
AngleSharp に 脆弱性 (CVE-2026-54570) が存在。データの不正な改ざんを許す可能性があります。``MathAnnotationXmlElement`` 経由で攻撃可能。対策: `1.5.0` 以上に更新。
|
| CVE-2026-8859 |
|
path-traversal に パストラバーサル (CVE-2026-8859)
path-traversal に パストラバーサル (CVE-2026-8859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8505 |
|
langflow の脆弱性 (CVE-2026-8505)
langflow に 脆弱性 (CVE-2026-8505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7755 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
|
| CVE-2026-8056 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
|
| CVE-2026-8476 |
|
langflow に 安全でないデシリアライゼーション (CVE-2026-8476)
langflow に 脆弱性 (CVE-2026-8476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8481 |
|
c に コードインジェクション (CVE-2026-8481)
c に コードインジェクション (CVE-2026-8481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/validate/code` 経由で攻撃可能。
|
| CVE-2026-7771 |
|
dos の脆弱性 (CVE-2026-7771)
dos に 脆弱性 (CVE-2026-7771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-7667 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-60137 KEV |
|
【KEV】Wordpress sqli に SQLインジェクション (CVE-2026-60137)
Wordpress sqli に SQLインジェクション (CVE-2026-60137) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-51833 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51833)
ssrf に SSRF (CVE-2026-51833) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14979 |
|
dos の脆弱性 (CVE-2026-14979)
dos に 脆弱性 (CVE-2026-14979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13448 |
|
langflow の脆弱性 (CVE-2026-13448)
langflow に 脆弱性 (CVE-2026-13448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15415 |
|
Amazon aws の脆弱性 (CVE-2026-15415)
Amazon aws に 脆弱性 (CVE-2026-15415) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9171 |
|
dos の脆弱性 (CVE-2026-9171)
dos に 脆弱性 (CVE-2026-9171) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16073 |
|
CVE-2026-16073 に クロスサイトスクリプティング (CVE-2026-16073)
CVE-2026-16073 に XSS (クロスサイトスクリプティング) (CVE-2026-16073) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9588 |
|
CVE-2026-9588 に クロスサイトスクリプティング (CVE-2026-9588)
CVE-2026-9588 に XSS (クロスサイトスクリプティング) (CVE-2026-9588) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9585 |
|
CVE-2026-9585 に クロスサイトスクリプティング (CVE-2026-9585)
CVE-2026-9585 に XSS (クロスサイトスクリプティング) (CVE-2026-9585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9198 KEV |
|
【KEV】Ibm langflow に コードインジェクション (CVE-2026-9198)
Ibm langflow に コードインジェクション (CVE-2026-9198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-9202 |
|
langflow の脆弱性 (CVE-2026-9202)
langflow に 脆弱性 (CVE-2026-9202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9586 |
|
sqli に SQLインジェクション (CVE-2026-9586)
sqli に SQLインジェクション (CVE-2026-9586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9762 |
|
ibm に コードインジェクション (CVE-2026-9762)
ibm に コードインジェクション (CVE-2026-9762) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8297 |
|
sqli に SQLインジェクション (CVE-2026-8297)
sqli に SQLインジェクション (CVE-2026-8297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59866 |
|
privilege-escalation の脆弱性 (CVE-2025-59866)
privilege-escalation に 脆弱性 (CVE-2025-59866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63308 |
|
dos の脆弱性 (CVE-2026-63308)
dos に 脆弱性 (CVE-2026-63308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21762 |
|
hcltech の脆弱性 (CVE-2026-21762)
hcltech に 脆弱性 (CVE-2026-21762) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12691 |
|
CVE-2026-12691 の脆弱性 (CVE-2026-12691)
CVE-2026-12691 に 脆弱性 (CVE-2026-12691) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12692 |
|
CVE-2026-12692 の脆弱性 (CVE-2026-12692)
CVE-2026-12692 に 脆弱性 (CVE-2026-12692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14741 |
|
dos の脆弱性 (CVE-2026-14741)
dos に 脆弱性 (CVE-2026-14741) が存在。不正な操作・情報露出のリスクがあります。``Date`` 経由で攻撃可能。
|
| CVE-2026-15007 |
|
c の脆弱性 (CVE-2026-15007)
c に 脆弱性 (CVE-2026-15007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58148 |
|
The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
|
| CVE-2026-15343 |
|
path-traversal に パストラバーサル (CVE-2026-15343)
path-traversal に パストラバーサル (CVE-2026-15343) が存在。不正な操作・情報露出のリスクがあります。
|