脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34448 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mAsse`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34400 |
|
sqli に SQLインジェクション (CVE-2026-34400)
sqli に SQLインジェクション (CVE-2026-34400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34220 |
|
sqli に SQLインジェクション (CVE-2026-34220)
sqli に SQLインジェクション (CVE-2026-34220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33579 |
|
privilege-escalation に 認可不備 (CVE-2026-33579)
privilege-escalation に 脆弱性 (CVE-2026-33579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30312 |
|
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312)
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30314 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30314)
ridvay に OSコマンドインジェクション (CVE-2026-30314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30311 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30311)
ridvay に OSコマンドインジェクション (CVE-2026-30311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34156 |
|
nocobase の脆弱性 (CVE-2026-34156)
nocobase に 脆弱性 (CVE-2026-34156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15036 |
|
mlflow の脆弱性 (CVE-2025-15036)
mlflow に 脆弱性 (CVE-2025-15036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``extract_archive_to_dir`` 経由で攻撃可能。対策: `3.9.0rc0` 以上に更新。
|
| CVE-2026-33937 |
|
handlebarsjs に コードインジェクション (CVE-2026-33937)
handlebarsjs に コードインジェクション (CVE-2026-33937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``value`` 経由で攻撃可能。
|
| CVE-2026-27876 |
|
grafana に コードインジェクション (CVE-2026-27876)
grafana に コードインジェクション (CVE-2026-27876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
|
| CVE-2026-33728 |
|
com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-33728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.60.3` 以上に更新。
|
| CVE-2026-33701 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-33701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-26213 |
|
thingino に OSコマンドインジェクション (CVE-2026-26213)
thingino に OSコマンドインジェクション (CVE-2026-26213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4809 |
|
laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33017 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
|
| CVE-2026-33211 |
|
path-traversal に パストラバーサル (CVE-2026-33211)
path-traversal に パストラバーサル (CVE-2026-33211) が存在。機密情報が外部に流出する可能性があります。``pathInRepo`` 経由で攻撃可能。
|
| CVE-2026-33195 |
|
activestorage に パストラバーサル (CVE-2026-33195)
activestorage に パストラバーサル (CVE-2026-33195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.3.1` 以上に更新。
|
| CVE-2026-29796 |
|
privilege-escalation の脆弱性 (CVE-2026-29796)
privilege-escalation に 脆弱性 (CVE-2026-29796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33210 |
|
dos の脆弱性 (CVE-2026-33210)
dos に 脆弱性 (CVE-2026-33210) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15608 |
|
tp-link の脆弱性 (CVE-2025-15608)
tp-link に 脆弱性 (CVE-2025-15608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15031 |
|
lfprojects に パストラバーサル (CVE-2025-15031)
lfprojects に パストラバーサル (CVE-2025-15031) が存在。機密情報が外部に流出する可能性があります。``tarfile.extractall`` 経由で攻撃可能。
|
| CVE-2026-25873 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-25873)
deserialization に 脆弱性 (CVE-2026-25873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27962 |
|
authlib の脆弱性 (CVE-2026-27962)
authlib に 脆弱性 (CVE-2026-27962) が存在。機密情報が外部に流出する可能性があります。``authlib`` 経由で攻撃可能。対策: `1.6.9` 以上に更新。
|
| CVE-2025-62319 |
|
sqli に SQLインジェクション (CVE-2025-62319)
sqli に SQLインジェクション (CVE-2025-62319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20024 |
|
csharp の脆弱性 (CVE-2016-20024)
csharp に 脆弱性 (CVE-2016-20024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21708 |
|
veeam に SQLインジェクション (CVE-2026-21708)
veeam に SQLインジェクション (CVE-2026-21708) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21669 |
|
veeam に コードインジェクション (CVE-2026-21669)
veeam に コードインジェクション (CVE-2026-21669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21671 |
|
veeam に コードインジェクション (CVE-2026-21671)
veeam に コードインジェクション (CVE-2026-21671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29515 |
|
xiaomi の脆弱性 (CVE-2026-29515)
xiaomi に 脆弱性 (CVE-2026-29515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28292 |
|
simple-git の脆弱性 (CVE-2026-28292)
simple-git に 脆弱性 (CVE-2026-28292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``blockUnsafeOperationsPlugin`` 経由で攻撃可能。対策: `3.32.3` 以上に更新。
|
| CVE-2026-3843 |
|
sqli に SQLインジェクション (CVE-2026-3843)
sqli に SQLインジェクション (CVE-2026-3843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56422 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-56422)
deserialization に 脆弱性 (CVE-2025-56422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24457 |
|
eclipse に パストラバーサル (CVE-2026-24457)
eclipse に パストラバーサル (CVE-2026-24457) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2743 |
|
path-traversal に パストラバーサル (CVE-2026-2743)
path-traversal に パストラバーサル (CVE-2026-2743) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29000 |
|
CVE-2026-29000 の脆弱性 (CVE-2026-29000)
CVE-2026-29000 に 脆弱性 (CVE-2026-29000) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-66024 |
|
org.xwiki.contrib.blog:application-blog-ui に クロスサイトスクリプティング (CVE-2025-66024)
org.xwiki.contrib.blog:application-blog-ui に XSS (クロスサイトスクリプティング) (CVE-2025-66024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15.7` 以上に更新。
|
| CVE-2026-23600 |
|
A remote authentication bypass vulnerability
exists in HPE AutoPass License Server (APLS).
A remote authentication bypass vulnerability
exists in HPE AutoPass License Server (APLS).
|
| CVE-2025-11252 |
|
sqli に SQLインジェクション (CVE-2025-11252)
sqli に SQLインジェクション (CVE-2025-11252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11251 |
|
sqli に SQLインジェクション (CVE-2025-11251)
sqli に SQLインジェクション (CVE-2025-11251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27148 |
|
storybook の脆弱性 (CVE-2026-27148)
storybook に 脆弱性 (CVE-2026-27148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2624 |
|
epati の脆弱性 (CVE-2026-2624)
epati に 脆弱性 (CVE-2026-2624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27606 |
|
path-traversal に パストラバーサル (CVE-2026-27606)
path-traversal に パストラバーサル (CVE-2026-27606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2777 |
|
privilege-escalation に 権限昇格 (CVE-2026-2777)
privilege-escalation に 脆弱性 (CVE-2026-2777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25896 |
|
c の脆弱性 (CVE-2026-25896)
c に 脆弱性 (CVE-2026-25896) が存在。データの不正な改ざんを許す可能性があります。対策: `5.3.5` 以上に更新。
|
| CVE-2025-10970 |
|
sqli に SQLインジェクション (CVE-2025-10970)
sqli に SQLインジェクション (CVE-2025-10970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26339 |
|
hyland に SSRF (サーバー側リクエスト偽造) (CVE-2026-26339)
hyland に SSRF (CVE-2026-26339) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26338 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-26338)
ssrf に SSRF (CVE-2026-26338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-9953 |
|
sqli の脆弱性 (CVE-2025-9953)
sqli に 脆弱性 (CVE-2025-9953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8350 |
|
CVE-2025-8350 の脆弱性 (CVE-2025-8350)
CVE-2025-8350 に 脆弱性 (CVE-2025-8350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|