脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-82421 CVE-2026-82421 の脆弱性 (CVE-2026-82421)
CVE-2026-82421 に 脆弱性 (CVE-2026-82421) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-82466 Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
CVE-2026-82453 CVE-2026-82453 の脆弱性 (CVE-2026-82453)
CVE-2026-82453 に 脆弱性 (CVE-2026-82453) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-82452 c の脆弱性 (CVE-2026-82452)
c に 脆弱性 (CVE-2026-82452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82450 CVE-2026-82450 に 危険なファイルアップロード (CVE-2026-82450)
CVE-2026-82450 に 脆弱性 (CVE-2026-82450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76547 wordpress の脆弱性 (CVE-2026-76547)
wordpress に 脆弱性 (CVE-2026-76547) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55855 mariadb に SQLインジェクション (CVE-2026-55855)
mariadb に SQLインジェクション (CVE-2026-55855) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
CVE-2026-55860 org.mariadb:r2dbc-mariadb の脆弱性 (CVE-2026-55860)
org.mariadb:r2dbc-mariadb に 脆弱性 (CVE-2026-55860) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.1` 以上に更新。
CVE-2026-55859 org.mariadb:r2dbc-mariadb の脆弱性 (CVE-2026-55859)
org.mariadb:r2dbc-mariadb に 脆弱性 (CVE-2026-55859) が存在。データの不正な改ざんを許す可能性があります。対策: `1.4.1` 以上に更新。
CVE-2026-55858 org.mariadb.jdbc:mariadb-java-client の脆弱性 (CVE-2026-55858)
org.mariadb.jdbc:mariadb-java-client に 脆弱性 (CVE-2026-55858) が存在。データの不正な改ざんを許す可能性があります。対策: `2.7.14` 以上に更新。
CVE-2026-55857 org.mariadb.jdbc:mariadb-java-client の脆弱性 (CVE-2026-55857)
org.mariadb.jdbc:mariadb-java-client に 脆弱性 (CVE-2026-55857) が存在。機密情報が外部に流出する可能性があります。対策: `2.7.14` 以上に更新。
CVE-2026-55856 org.mariadb.jdbc:mariadb-java-client の脆弱性 (CVE-2026-55856)
org.mariadb.jdbc:mariadb-java-client に 脆弱性 (CVE-2026-55856) が存在。機密情報が外部に流出する可能性があります。対策: `2.7.14` 以上に更新。
CVE-2026-55848 org.mapfish.print:print-lib に XXE (外部XMLエンティティ) (CVE-2026-55848)
org.mapfish.print:print-lib に 脆弱性 (CVE-2026-55848) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.5` 以上に更新。
CVE-2026-55779 silverstripe/versioned に クロスサイトスクリプティング (CVE-2026-55779)
silverstripe/versioned に XSS (クロスサイトスクリプティング) (CVE-2026-55779) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.1` 以上に更新。
CVE-2026-82333 dos の脆弱性 (CVE-2026-82333)
dos に 脆弱性 (CVE-2026-82333) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77037 dos の脆弱性 (CVE-2026-77037)
dos に 脆弱性 (CVE-2026-77037) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77063 CVE-2026-77063 の脆弱性 (CVE-2026-77063)
CVE-2026-77063 に 脆弱性 (CVE-2026-77063) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77078 dos の脆弱性 (CVE-2026-77078)
dos に 脆弱性 (CVE-2026-77078) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13735 c の脆弱性 (CVE-2026-13735)
c に 脆弱性 (CVE-2026-13735) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13734 c の脆弱性 (CVE-2026-13734)
c に 脆弱性 (CVE-2026-13734) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55867 org.graylog2:graylog2-server の脆弱性 (CVE-2026-55867)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55867) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2` 以上に更新。
CVE-2026-55841 org.graylog2:graylog2-server の脆弱性 (CVE-2026-55841)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55841) が存在。データの不正な改ざんを許す可能性があります。対策: `7.1.2` 以上に更新。
CVE-2026-55854 mariadb の脆弱性 (CVE-2026-55854)
mariadb に 脆弱性 (CVE-2026-55854) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
CVE-2026-51624 c の脆弱性 (CVE-2026-51624)
c に 脆弱性 (CVE-2026-51624) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55891 privatebin/privatebin の脆弱性 (CVE-2026-55891)
privatebin/privatebin に 脆弱性 (CVE-2026-55891) が存在。不正な操作・情報露出のリスクがあります。``FILTER_SANITIZE_URL`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
CVE-2026-55696 privatebin/privatebin に クロスサイトスクリプティング (CVE-2026-55696)
privatebin/privatebin に XSS (クロスサイトスクリプティング) (CVE-2026-55696) が存在。不正な操作・情報露出のリスクがあります。``lang`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
CVE-2026-82287 c の脆弱性 (CVE-2026-82287)
c に 脆弱性 (CVE-2026-82287) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-82284 c の脆弱性 (CVE-2026-82284)
c に 脆弱性 (CVE-2026-82284) が存在。機密情報が外部に流出する可能性があります。`GET /chat/{chat_id}/history` 経由で攻撃可能。
CVE-2026-82278 CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
CVE-2026-77939 symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
CVE-2026-55378 CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378)
CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50980 CVE-2026-50980 の脆弱性 (CVE-2026-50980)
CVE-2026-50980 に 脆弱性 (CVE-2026-50980) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55634 pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-55220 pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-55220)
pimcore/pimcore に 脆弱性 (CVE-2026-55220) が存在。不正な操作・情報露出のリスクがあります。``true`` 経由で攻撃可能。対策: `12.3.10` 以上に更新。
CVE-2026-55215 mariadb の脆弱性 (CVE-2026-55215)
mariadb に 脆弱性 (CVE-2026-55215) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
CVE-2026-55520 Protego の脆弱性 (CVE-2026-55520)
Protego に 脆弱性 (CVE-2026-55520) が存在。不正な操作・情報露出のリスクがあります。``robots.txt`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
CVE-2026-55248 plone.app.portlets の脆弱性 (CVE-2026-55248)
plone.app.portlets に 脆弱性 (CVE-2026-55248) が存在。不正な操作・情報露出のリスクがあります。``plone.app.portlets`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
CVE-2026-55673 com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673)
com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673) が存在。不正な操作・情報露出のリスクがあります。``AbstractLocalCommandExecutor`` 経由で攻撃可能。対策: `7.2.2` 以上に更新。
CVE-2026-55584 phpsysinfo/phpsysinfo の脆弱性 (CVE-2026-55584)
phpsysinfo/phpsysinfo に 脆弱性 (CVE-2026-55584) が存在。機密情報が外部に流出する可能性があります。``PSI_ALLOWED`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
CVE-2026-55485 piccolo-admin に 情報漏洩 (CVE-2026-55485)
piccolo-admin に 脆弱性 (CVE-2026-55485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/tables/piccolo_user/2/` 経由で攻撃可能。対策: `1.14.0` 以上に更新。
CVE-2026-55425 org.graylog2:graylog2-server の脆弱性 (CVE-2026-55425)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55425) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.4` 以上に更新。
CVE-2026-55566 org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55566)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55566) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.8` 以上に更新。
CVE-2026-55565 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55552 org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552)
org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552) が存在。機密情報が外部に流出する可能性があります。対策: `5.12.0` 以上に更新。
CVE-2026-55549 org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55549)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55549) が存在。機密情報が外部に流出する可能性があります。``fetch`` 経由で攻撃可能。対策: `5.9.4` 以上に更新。
CVE-2026-55547 org.yamcs:yamcs-core の脆弱性 (CVE-2026-55547)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55547) が存在。不正な操作・情報露出のリスクがあります。`GET /api/roles` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55511 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-54788 datadog-opentelemetry の脆弱性 (CVE-2026-54788)
datadog-opentelemetry に 脆弱性 (CVE-2026-54788) が存在。不正な操作・情報露出のリスクがあります。``tracecontext`` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
CVE-2026-55834 github.com/pocket-id/pocket-id/backend に オープンリダイレクト (CVE-2026-55834)
github.com/pocket-id/pocket-id/backend に 脆弱性 (CVE-2026-55834) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →