脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75852 |
|
c の脆弱性 (CVE-2026-75852)
c に 脆弱性 (CVE-2026-75852) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75843 |
|
CVE-2026-75843 に 権限昇格 (CVE-2026-75843)
CVE-2026-75843 に 脆弱性 (CVE-2026-75843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75851 |
|
CVE-2026-75851 に 権限昇格 (CVE-2026-75851)
CVE-2026-75851 に 脆弱性 (CVE-2026-75851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.8.1` 以上に更新。
|
| CVE-2026-75837 |
|
CVE-2026-75837 に 権限昇格 (CVE-2026-75837)
CVE-2026-75837 に 脆弱性 (CVE-2026-75837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75627 |
|
CVE-2026-75627 の脆弱性 (CVE-2026-75627)
CVE-2026-75627 に 脆弱性 (CVE-2026-75627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75626 |
|
CVE-2026-75626 に クロスサイトスクリプティング (CVE-2026-75626)
CVE-2026-75626 に XSS (クロスサイトスクリプティング) (CVE-2026-75626) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34884 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-34884)
apache に SSRF (CVE-2026-34884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15748 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15748)
wordpress に 脆弱性 (CVE-2026-15748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75094 |
|
CVE-2026-75094 に コマンドインジェクション (CVE-2026-75094)
CVE-2026-75094 に コマンドインジェクション (CVE-2026-75094) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42164 |
|
CVE-2026-42164 に 情報漏洩 (CVE-2026-42164)
CVE-2026-42164 に 脆弱性 (CVE-2026-42164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67919 |
|
CVE-2026-67919 に コードインジェクション (CVE-2026-67919)
CVE-2026-67919 に コードインジェクション (CVE-2026-67919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42162 |
|
CVE-2026-42162 に パストラバーサル (CVE-2026-42162)
CVE-2026-42162 に パストラバーサル (CVE-2026-42162) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38165 |
|
CVE-2026-38165 に コードインジェクション (CVE-2026-38165)
CVE-2026-38165 に コードインジェクション (CVE-2026-38165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71424 |
|
CVE-2026-71424 に 情報漏洩 (CVE-2026-71424)
CVE-2026-71424 に 脆弱性 (CVE-2026-71424) が存在。機密情報が外部に流出する可能性があります。`GET /api/mcp/servers` 経由で攻撃可能。
|
| CVE-2026-67960 |
|
CVE-2026-67960 に コードインジェクション (CVE-2026-67960)
CVE-2026-67960 に コードインジェクション (CVE-2026-67960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67868 |
|
CVE-2026-67868 の脆弱性 (CVE-2026-67868)
CVE-2026-67868 に 脆弱性 (CVE-2026-67868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67854 |
|
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
|
| CVE-2026-51977 |
|
CVE-2026-51977 の脆弱性 (CVE-2026-51977)
CVE-2026-51977 に 脆弱性 (CVE-2026-51977) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42163 |
|
CVE-2026-42163 の脆弱性 (CVE-2026-42163)
CVE-2026-42163 に 脆弱性 (CVE-2026-42163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64849 KEV |
|
【KEV】mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-64849)
mlflow に SSRF (CVE-2026-64849) が存在。機密情報が外部に流出する可能性があります。`POST /api/2.0/mlflow/webhooks/{id}/test` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.15.0` 以上に更新。
|
| CVE-2026-75110 |
|
CVE-2026-75110 の脆弱性 (CVE-2026-75110)
CVE-2026-75110 に 脆弱性 (CVE-2026-75110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67966 |
|
CVE-2026-67966 の脆弱性 (CVE-2026-67966)
CVE-2026-67966 に 脆弱性 (CVE-2026-67966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67926 |
|
CVE-2026-67926 に コードインジェクション (CVE-2026-67926)
CVE-2026-67926 に コードインジェクション (CVE-2026-67926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67917 |
|
sqli に SQLインジェクション (CVE-2026-67917)
sqli に SQLインジェクション (CVE-2026-67917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``db.sql`` 経由で攻撃可能。
|
| CVE-2026-67967 |
|
CVE-2026-67967 の脆弱性 (CVE-2026-67967)
CVE-2026-67967 に 脆弱性 (CVE-2026-67967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66795 |
|
privilege-escalation の脆弱性 (CVE-2026-66795)
privilege-escalation に 脆弱性 (CVE-2026-66795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67965 |
|
CVE-2026-67965 に OSコマンドインジェクション (CVE-2026-67965)
CVE-2026-67965 に OSコマンドインジェクション (CVE-2026-67965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65974 |
|
CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39254 |
|
CVE-2026-39254 の脆弱性 (CVE-2026-39254)
CVE-2026-39254 に 脆弱性 (CVE-2026-39254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39255 |
|
CVE-2026-39255 の脆弱性 (CVE-2026-39255)
CVE-2026-39255 に 脆弱性 (CVE-2026-39255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68004 |
|
cpp の脆弱性 (CVE-2026-68004)
cpp に 脆弱性 (CVE-2026-68004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67678 |
|
CVE-2026-67678 に 危険なファイルアップロード (CVE-2026-67678)
CVE-2026-67678 に 脆弱性 (CVE-2026-67678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71472 |
|
CVE-2026-71472 に OSコマンドインジェクション (CVE-2026-71472)
CVE-2026-71472 に OSコマンドインジェクション (CVE-2026-71472) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19478 |
|
CVE-2026-19478 に コードインジェクション (CVE-2026-19478)
CVE-2026-19478 に コードインジェクション (CVE-2026-19478) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66792 |
|
CVE-2026-66792 に 認可不備 (CVE-2026-66792)
CVE-2026-66792 に 脆弱性 (CVE-2026-66792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50774 |
|
CVE-2026-50774 に 権限昇格 (CVE-2026-50774)
CVE-2026-50774 に 脆弱性 (CVE-2026-50774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50775 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50775)
ssrf に SSRF (CVE-2026-50775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50772 |
|
CVE-2026-50772 に コードインジェクション (CVE-2026-50772)
CVE-2026-50772 に コードインジェクション (CVE-2026-50772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51346 |
|
sqli に SQLインジェクション (CVE-2026-51346)
sqli に SQLインジェクション (CVE-2026-51346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50770 |
|
CVE-2026-50770 に 権限昇格 (CVE-2026-50770)
CVE-2026-50770 に 脆弱性 (CVE-2026-50770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75045 |
|
CVE-2026-75045 の脆弱性 (CVE-2026-75045)
CVE-2026-75045 に 脆弱性 (CVE-2026-75045) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47698 |
|
vm2 の脆弱性 (CVE-2026-47698)
vm2 に 脆弱性 (CVE-2026-47698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47686 |
|
vm2 の脆弱性 (CVE-2026-47686)
vm2 に 脆弱性 (CVE-2026-47686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``process`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| CVE-2026-71479 |
|
github.com/QuantumNous/new-api の脆弱性 (CVE-2026-71479)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-71479) が存在。データの不正な改ざんを許す可能性があります。``CheckinSetting.Enabled`` 経由で攻撃可能。対策: `1.0.0-rc.18` 以上に更新。
|
| CVE-2026-64859 |
|
github.com/QuantumNous/new-api に 情報漏洩 (CVE-2026-64859)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-64859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/user/` 経由で攻撃可能。対策: `1.0.0-rc.7` 以上に更新。
|
| CVE-2026-55674 |
|
CVE-2026-55674 に クロスサイトスクリプティング (CVE-2026-55674)
CVE-2026-55674 に XSS (クロスサイトスクリプティング) (CVE-2026-55674) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14564 |
|
CVE-2026-14564 の脆弱性 (CVE-2026-14564)
CVE-2026-14564 に 脆弱性 (CVE-2026-14564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71566 |
|
CVE-2026-71566 の脆弱性 (CVE-2026-71566)
CVE-2026-71566 に 脆弱性 (CVE-2026-71566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74894 |
|
CVE-2026-74894 に 認証バイパス (CVE-2026-74894)
CVE-2026-74894 に 認証バイパス (CVE-2026-74894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
|