脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-32323 privilege-escalation に 権限昇格 (CVE-2026-32323)
privilege-escalation に 脆弱性 (CVE-2026-32323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30950 AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. Versions 0.6.36 through 0.6.50 are vulnerable to Authenticated Session Hijack...
AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. Versions 0.6.36 through 0.6.50 are vulnerable to Authenticated Session Hijacking via IDOR. If an authenticated attacker can determine the session_id of another user's session, t...
CVE-2026-27891 FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the f...
FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the file paths within uploaded ZIP archives. This allows an attacker to perform a Zip Slip attack, leadin...
CVE-2026-8851 sqli に SQLインジェクション (CVE-2026-8851)
sqli に SQLインジェクション (CVE-2026-8851) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45367 ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-45367)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-45367) が存在。不正な操作・情報露出のリスクがあります。``funcMatches`` 経由で攻撃可能。対策: `6.9.7` 以上に更新。
CVE-2026-45686 go.opentelemetry.io/obi の脆弱性 (CVE-2026-45686)
go.opentelemetry.io/obi に 脆弱性 (CVE-2026-45686) が存在。不正な操作・情報露出のリスクがあります。``set`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-45685 go.opentelemetry.io/obi の脆弱性 (CVE-2026-45685)
go.opentelemetry.io/obi に 脆弱性 (CVE-2026-45685) が存在。不正な操作・情報露出のリスクがあります。``parseOpMessage`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-45242 @steipete/summarize の脆弱性 (CVE-2026-45242)
@steipete/summarize に 脆弱性 (CVE-2026-45242) が存在。データの不正な改ざんを許す可能性があります。対策: `0.15.0` 以上に更新。
CVE-2026-45495 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-29962 path-traversal の脆弱性 (CVE-2026-29962)
path-traversal に 脆弱性 (CVE-2026-29962) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-29963 path-traversal に パストラバーサル (CVE-2026-29963)
path-traversal に パストラバーサル (CVE-2026-29963) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42306 github.com/docker/docker の脆弱性 (CVE-2026-42306)
github.com/docker/docker に 脆弱性 (CVE-2026-42306) が存在。データの不正な改ざんを許す可能性があります。`PUT /containers/{id}/archive` 経由で攻撃可能。対策: `2.0.0-beta.14` 以上に更新。
CVE-2026-45716 @budibase/worker に 権限昇格 (CVE-2026-45716)
@budibase/worker に 脆弱性 (CVE-2026-45716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/global/users/onboard` 経由で攻撃可能。対策: `3.38.1` 以上に更新。
CVE-2026-45327 github.com/DatanoiseTV/tinyice の脆弱性 (CVE-2026-45327)
github.com/DatanoiseTV/tinyice に 脆弱性 (CVE-2026-45327) が存在。データの不正な改ざんを許す可能性があります。`POST /webrtc/source-offer` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
CVE-2026-41085 privilege-escalation に 権限昇格 (CVE-2026-41085)
privilege-escalation に 脆弱性 (CVE-2026-41085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45270 ci4-cms-erp/ci4ms に クロスサイトスクリプティング (CVE-2026-45270)
ci4-cms-erp/ci4ms に XSS (クロスサイトスクリプティング) (CVE-2026-45270) が存在。機密情報が外部に流出する可能性があります。``Pages`` 経由で攻撃可能。対策: `0.31.9.0` 以上に更新。
CVE-2025-56352 dos の脆弱性 (CVE-2025-56352)
dos に 脆弱性 (CVE-2025-56352) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-26462 CVE-2026-26462 の脆弱性 (CVE-2026-26462)
CVE-2026-26462 に 脆弱性 (CVE-2026-26462) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45135 github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-45135)
github.com/caddyserver/caddy/v2 に 脆弱性 (CVE-2026-45135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``search.IgnoreCase`` 経由で攻撃可能。対策: `2.11.3` 以上に更新。
CVE-2026-45609 org.springaicommunity:mcp-client-security に SSRF (サーバー側リクエスト偽造) (CVE-2026-45609)
org.springaicommunity:mcp-client-security に SSRF (CVE-2026-45609) が存在。不正な操作・情報露出のリスクがあります。``McpOAuth2ClientManager`` 経由で攻撃可能。対策: `0.1.9` 以上に更新。
CVE-2026-42009 dos の脆弱性 (CVE-2026-42009)
dos に 脆弱性 (CVE-2026-42009) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7498 CVE-2026-7498 に クロスサイトスクリプティング (CVE-2026-7498)
CVE-2026-7498 に XSS (クロスサイトスクリプティング) (CVE-2026-7498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6495 wordpress に クロスサイトスクリプティング (CVE-2026-6495)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6495) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3220 wordpress に クロスサイトスクリプティング (CVE-2026-3220)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6379 wordpress に SQLインジェクション (CVE-2026-6379)
wordpress に SQLインジェクション (CVE-2026-6379) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8785 sqli の脆弱性 (CVE-2026-8785)
sqli に 脆弱性 (CVE-2026-8785) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8771 org.linlinjava:litemall-wx-api の脆弱性 (CVE-2026-8771)
org.linlinjava:litemall-wx-api に 脆弱性 (CVE-2026-8771) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8757 path-traversal に パストラバーサル (CVE-2026-8757)
path-traversal に パストラバーサル (CVE-2026-8757) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8755 path-traversal に パストラバーサル (CVE-2026-8755)
path-traversal に パストラバーサル (CVE-2026-8755) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8756 path-traversal に パストラバーサル (CVE-2026-8756)
path-traversal に パストラバーサル (CVE-2026-8756) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25339 sqli に SQLインジェクション (CVE-2018-25339)
sqli に SQLインジェクション (CVE-2018-25339) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-25338 sqli に SQLインジェクション (CVE-2018-25338)
sqli に SQLインジェクション (CVE-2018-25338) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-25330 sqli に SQLインジェクション (CVE-2018-25330)
sqli に SQLインジェクション (CVE-2018-25330) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-25333 sqli に SQLインジェクション (CVE-2018-25333)
sqli に SQLインジェクション (CVE-2018-25333) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-25326 wordpress に パストラバーサル (CVE-2018-25326)
wordpress に パストラバーサル (CVE-2018-25326) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-25319 sqli に SQLインジェクション (CVE-2018-25319)
sqli に SQLインジェクション (CVE-2018-25319) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-25325 wordpress に パストラバーサル (CVE-2018-25325)
wordpress に パストラバーサル (CVE-2018-25325) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8751 deserialization の脆弱性 (CVE-2026-8751)
deserialization に 脆弱性 (CVE-2026-8751) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8734 sqli の脆弱性 (CVE-2026-8734)
sqli に 脆弱性 (CVE-2026-8734) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8719 wordpress に 権限昇格 (CVE-2026-8719)
wordpress に 脆弱性 (CVE-2026-8719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47976 csrf に CSRF (CVE-2021-47976)
csrf に 脆弱性 (CVE-2021-47976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47977 wordpress に パストラバーサル (CVE-2021-47977)
wordpress に パストラバーサル (CVE-2021-47977) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-47980 sqli に SQLインジェクション (CVE-2021-47980)
sqli に SQLインジェクション (CVE-2021-47980) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-47973 dos の脆弱性 (CVE-2021-47973)
dos に 脆弱性 (CVE-2021-47973) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47971 dos の脆弱性 (CVE-2021-47971)
dos に 脆弱性 (CVE-2021-47971) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47975 CVE-2021-47975 に クロスサイトスクリプティング (CVE-2021-47975)
CVE-2021-47975 に XSS (クロスサイトスクリプティング) (CVE-2021-47975) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47972 dos の脆弱性 (CVE-2021-47972)
dos に 脆弱性 (CVE-2021-47972) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47969 dos の脆弱性 (CVE-2021-47969)
dos に 脆弱性 (CVE-2021-47969) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47970 dos の脆弱性 (CVE-2021-47970)
dos に 脆弱性 (CVE-2021-47970) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47942 path-traversal に パストラバーサル (CVE-2021-47942)
path-traversal に パストラバーサル (CVE-2021-47942) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →