脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-6665 |
|
CVE-2026-6665 の脆弱性 (CVE-2026-6665)
CVE-2026-6665 に 脆弱性 (CVE-2026-6665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6667 |
|
CVE-2026-6667 の脆弱性 (CVE-2026-6667)
CVE-2026-6667 に 脆弱性 (CVE-2026-6667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6664 |
|
CVE-2026-6664 の脆弱性 (CVE-2026-6664)
CVE-2026-6664 に 脆弱性 (CVE-2026-6664) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41705 |
|
CVE-2026-41705 の脆弱性 (CVE-2026-41705)
CVE-2026-41705 に 脆弱性 (CVE-2026-41705) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44313 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44313)
ssrf に SSRF (CVE-2026-44313) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/archives/{linkId}` 経由で攻撃可能。
|
| CVE-2026-42455 |
|
CVE-2026-42455 に クロスサイトスクリプティング (CVE-2026-42455)
CVE-2026-42455 に XSS (クロスサイトスクリプティング) (CVE-2026-42455) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/archives/` 経由で攻撃可能。
|
| CVE-2026-45130 |
|
c の脆弱性 (CVE-2026-45130)
c に 脆弱性 (CVE-2026-45130) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44286 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44286)
ssrf に SSRF (CVE-2026-44286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44656 |
|
CVE-2026-44656 に OSコマンドインジェクション (CVE-2026-44656)
CVE-2026-44656 に OSコマンドインジェクション (CVE-2026-44656) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42454 |
|
docker に OSコマンドインジェクション (CVE-2026-42454)
docker に OSコマンドインジェクション (CVE-2026-42454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /docker/containers/` 経由で攻撃可能。
|
| CVE-2026-42556 |
|
CVE-2026-42556 に クロスサイトスクリプティング (CVE-2026-42556)
CVE-2026-42556 に XSS (クロスサイトスクリプティング) (CVE-2026-42556) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42456 |
|
CVE-2026-42456 に 情報漏洩 (CVE-2026-42456)
CVE-2026-42456 に 脆弱性 (CVE-2026-42456) が存在。不正な操作・情報露出のリスクがあります。`GET /api/workspace/` 経由で攻撃可能。
|
| CVE-2026-44987 |
|
django に 権限昇格 (CVE-2026-44987)
django に 脆弱性 (CVE-2026-44987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44284 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44284)
ssrf に SSRF (CVE-2026-44284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42451 |
|
CVE-2026-42451 に クロスサイトスクリプティング (CVE-2026-42451)
CVE-2026-42451 に XSS (クロスサイトスクリプティング) (CVE-2026-42451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42352 |
|
CVE-2026-42352 に SSRF (サーバー側リクエスト偽造) (CVE-2026-42352)
CVE-2026-42352 に SSRF (CVE-2026-42352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42350 |
|
CVE-2026-42350 に オープンリダイレクト (CVE-2026-42350)
CVE-2026-42350 に 脆弱性 (CVE-2026-42350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42354 |
|
sso の脆弱性 (CVE-2026-42354)
sso に 脆弱性 (CVE-2026-42354) が存在。機密情報が外部に流出する可能性があります。``Moved`` 経由で攻撃可能。
|
| CVE-2026-42351 |
|
CVE-2026-42351 に パストラバーサル (CVE-2026-42351)
CVE-2026-42351 に パストラバーサル (CVE-2026-42351) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42453 |
|
CVE-2026-42453 に コマンドインジェクション (CVE-2026-42453)
CVE-2026-42453 に コマンドインジェクション (CVE-2026-42453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42346 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42346)
ssrf に SSRF (CVE-2026-42346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42345 |
|
CVE-2026-42345 に SSRF (サーバー側リクエスト偽造) (CVE-2026-42345)
CVE-2026-42345 に SSRF (CVE-2026-42345) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42343 |
|
dos の脆弱性 (CVE-2026-42343)
dos に 脆弱性 (CVE-2026-42343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42344 |
|
CVE-2026-42344 の脆弱性 (CVE-2026-42344)
CVE-2026-42344 に 脆弱性 (CVE-2026-42344) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42339 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42339)
ssrf に SSRF (CVE-2026-42339) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42307 |
|
CVE-2026-42307 に OSコマンドインジェクション (CVE-2026-42307)
CVE-2026-42307 に OSコマンドインジェクション (CVE-2026-42307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42302 |
|
openai-sdk の脆弱性 (CVE-2026-42302)
openai-sdk に 脆弱性 (CVE-2026-42302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``entrypoint.sh`` 経由で攻撃可能。
|
| CVE-2026-42298 |
|
docker に コードインジェクション (CVE-2026-42298)
docker に コードインジェクション (CVE-2026-42298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。対策: `>= 0` 以上に更新。
|
| CVE-2026-41520 |
|
CVE-2026-41520 に 情報漏洩 (CVE-2026-41520)
CVE-2026-41520 に 脆弱性 (CVE-2026-41520) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41432 |
|
CVE-2026-41432 の脆弱性 (CVE-2026-41432)
CVE-2026-41432 に 脆弱性 (CVE-2026-41432) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42224 |
|
CVE-2026-42224 に クロスサイトスクリプティング (CVE-2026-42224)
CVE-2026-42224 に XSS (クロスサイトスクリプティング) (CVE-2026-42224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41682 |
|
CVE-2026-41682 の脆弱性 (CVE-2026-41682)
CVE-2026-41682 に 脆弱性 (CVE-2026-41682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42287 |
|
sqli に SQLインジェクション (CVE-2026-42287)
sqli に SQLインジェクション (CVE-2026-42287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42213 |
|
CVE-2026-42213 に パストラバーサル (CVE-2026-42213)
CVE-2026-42213 に パストラバーサル (CVE-2026-42213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42212 |
|
csharp の脆弱性 (CVE-2026-42212)
csharp に 脆弱性 (CVE-2026-42212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42286 |
|
csrf に CSRF (CVE-2026-42286)
csrf に 脆弱性 (CVE-2026-42286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42195 |
|
CVE-2026-42195 に 情報漏洩 (CVE-2026-42195)
CVE-2026-42195 に 脆弱性 (CVE-2026-42195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42205 |
|
rails の脆弱性 (CVE-2026-42205)
rails に 脆弱性 (CVE-2026-42205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42202 |
|
CVE-2026-42202 の脆弱性 (CVE-2026-42202)
CVE-2026-42202 に 脆弱性 (CVE-2026-42202) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42192 |
|
react に クロスサイトスクリプティング (CVE-2026-42192)
react に XSS (クロスサイトスクリプティング) (CVE-2026-42192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42193 |
|
aws の脆弱性 (CVE-2026-42193)
aws に 脆弱性 (CVE-2026-42193) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42199 |
|
CVE-2026-42199 の脆弱性 (CVE-2026-42199)
CVE-2026-42199 に 脆弱性 (CVE-2026-42199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41517 |
|
CVE-2026-41517 に 危険なファイルアップロード (CVE-2026-41517)
CVE-2026-41517 に 脆弱性 (CVE-2026-41517) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41486 |
|
CVE-2026-41486 に コードインジェクション (CVE-2026-41486)
CVE-2026-41486 に コードインジェクション (CVE-2026-41486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7807 |
|
CVE-2026-7807 に パストラバーサル (CVE-2026-7807)
CVE-2026-7807 に パストラバーサル (CVE-2026-7807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42189 |
|
CVE-2026-42189 の脆弱性 (CVE-2026-42189)
CVE-2026-42189 に 脆弱性 (CVE-2026-42189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42185 |
|
CVE-2026-42185 に 権限昇格 (CVE-2026-42185)
CVE-2026-42185 に 脆弱性 (CVE-2026-42185) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44694 |
|
n8n-mcp の脆弱性 (CVE-2026-44694)
n8n-mcp に 脆弱性 (CVE-2026-44694) が存在。不正な操作・情報露出のリスクがあります。``N8N_API_URL`` 経由で攻撃可能。対策: `2.50.2` 以上に更新。
|
| CVE-2026-42181 |
|
CVE-2026-42181 に SSRF (サーバー側リクエスト偽造) (CVE-2026-42181)
CVE-2026-42181 に SSRF (CVE-2026-42181) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42180 |
|
CVE-2026-42180 に SSRF (サーバー側リクエスト偽造) (CVE-2026-42180)
CVE-2026-42180 に SSRF (CVE-2026-42180) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v3/post.` 経由で攻撃可能。
|