脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2024-58359 dos の脆弱性 (CVE-2024-58359)
dos に 脆弱性 (CVE-2024-58359) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-54366 SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
CVE-2026-9147 uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
CVE-2026-15631 Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
CVE-2026-16088 path-traversal に パストラバーサル (CVE-2026-16088)
path-traversal に パストラバーサル (CVE-2026-16088) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47871 path-traversal に パストラバーサル (CVE-2026-47871)
path-traversal に パストラバーサル (CVE-2026-47871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `32.1.2` 以上に更新。
CVE-2026-47869 broadcom に コードインジェクション (CVE-2026-47869)
broadcom に コードインジェクション (CVE-2026-47869) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
CVE-2026-47868 privilege-escalation に 権限昇格 (CVE-2026-47868)
privilege-escalation に 脆弱性 (CVE-2026-47868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `32.1.2` 以上に更新。
CVE-2026-47870 privilege-escalation に 権限昇格 (CVE-2026-47870)
privilege-escalation に 脆弱性 (CVE-2026-47870) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
CVE-2026-16083 CVE-2026-16083 に 認証バイパス (CVE-2026-16083)
CVE-2026-16083 に 認証バイパス (CVE-2026-16083) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47865 broadcom に 認証バイパス (CVE-2026-47865)
broadcom に 認証バイパス (CVE-2026-47865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `31.2.2-2p3` 以上に更新。
CVE-2026-47867 broadcom に コードインジェクション (CVE-2026-47867)
broadcom に コードインジェクション (CVE-2026-47867) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
CVE-2026-16076 CVE-2026-16076 に 認証バイパス (CVE-2026-16076)
CVE-2026-16076 に 認証バイパス (CVE-2026-16076) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57980 microsoft の脆弱性 (CVE-2026-57980)
microsoft に 脆弱性 (CVE-2026-57980) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56741 org.jline:jline-remote-telnet の脆弱性 (CVE-2026-56741)
org.jline:jline-remote-telnet に 脆弱性 (CVE-2026-56741) が存在。不正な操作・情報露出のリスクがあります。``Telnet`` 経由で攻撃可能。対策: `4.2.1` 以上に更新。
CVE-2026-52348 cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
CVE-2026-54570 AngleSharp の脆弱性 (CVE-2026-54570)
AngleSharp に 脆弱性 (CVE-2026-54570) が存在。データの不正な改ざんを許す可能性があります。``MathAnnotationXmlElement`` 経由で攻撃可能。対策: `1.5.0` 以上に更新。
CVE-2026-8859 path-traversal に パストラバーサル (CVE-2026-8859)
path-traversal に パストラバーサル (CVE-2026-8859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8505 langflow の脆弱性 (CVE-2026-8505)
langflow に 脆弱性 (CVE-2026-8505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7755 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
CVE-2026-8056 IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
CVE-2026-8476 langflow に 安全でないデシリアライゼーション (CVE-2026-8476)
langflow に 脆弱性 (CVE-2026-8476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8481 c に コードインジェクション (CVE-2026-8481)
c に コードインジェクション (CVE-2026-8481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/validate/code` 経由で攻撃可能。
CVE-2026-7771 dos の脆弱性 (CVE-2026-7771)
dos に 脆弱性 (CVE-2026-7771) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7754 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
CVE-2026-7667 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-60137 KEV 【KEV】Wordpress sqli に SQLインジェクション (CVE-2026-60137)
Wordpress sqli に SQLインジェクション (CVE-2026-60137) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-51833 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51833)
ssrf に SSRF (CVE-2026-51833) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14979 dos の脆弱性 (CVE-2026-14979)
dos に 脆弱性 (CVE-2026-14979) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13448 langflow の脆弱性 (CVE-2026-13448)
langflow に 脆弱性 (CVE-2026-13448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15415 Amazon aws の脆弱性 (CVE-2026-15415)
Amazon aws に 脆弱性 (CVE-2026-15415) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-9171 dos の脆弱性 (CVE-2026-9171)
dos に 脆弱性 (CVE-2026-9171) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16073 CVE-2026-16073 に クロスサイトスクリプティング (CVE-2026-16073)
CVE-2026-16073 に XSS (クロスサイトスクリプティング) (CVE-2026-16073) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9588 CVE-2026-9588 に クロスサイトスクリプティング (CVE-2026-9588)
CVE-2026-9588 に XSS (クロスサイトスクリプティング) (CVE-2026-9588) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9585 CVE-2026-9585 に クロスサイトスクリプティング (CVE-2026-9585)
CVE-2026-9585 に XSS (クロスサイトスクリプティング) (CVE-2026-9585) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9198 KEV 【KEV】Ibm langflow に コードインジェクション (CVE-2026-9198)
Ibm langflow に コードインジェクション (CVE-2026-9198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-9202 langflow の脆弱性 (CVE-2026-9202)
langflow に 脆弱性 (CVE-2026-9202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9586 sqli に SQLインジェクション (CVE-2026-9586)
sqli に SQLインジェクション (CVE-2026-9586) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9762 ibm に コードインジェクション (CVE-2026-9762)
ibm に コードインジェクション (CVE-2026-9762) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8297 sqli に SQLインジェクション (CVE-2026-8297)
sqli に SQLインジェクション (CVE-2026-8297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-59866 privilege-escalation の脆弱性 (CVE-2025-59866)
privilege-escalation に 脆弱性 (CVE-2025-59866) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63308 dos の脆弱性 (CVE-2026-63308)
dos に 脆弱性 (CVE-2026-63308) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21762 hcltech の脆弱性 (CVE-2026-21762)
hcltech に 脆弱性 (CVE-2026-21762) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12691 CVE-2026-12691 の脆弱性 (CVE-2026-12691)
CVE-2026-12691 に 脆弱性 (CVE-2026-12691) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12692 CVE-2026-12692 の脆弱性 (CVE-2026-12692)
CVE-2026-12692 に 脆弱性 (CVE-2026-12692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14741 dos の脆弱性 (CVE-2026-14741)
dos に 脆弱性 (CVE-2026-14741) が存在。不正な操作・情報露出のリスクがあります。``Date`` 経由で攻撃可能。
CVE-2026-15007 c の脆弱性 (CVE-2026-15007)
c に 脆弱性 (CVE-2026-15007) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58148 The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
CVE-2026-15343 path-traversal に パストラバーサル (CVE-2026-15343)
path-traversal に パストラバーサル (CVE-2026-15343) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →