脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-35258 |
|
c に オープンリダイレクト (CVE-2026-35258)
c に 脆弱性 (CVE-2026-35258) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35261 |
|
c に 認証バイパス (CVE-2026-35261)
c に 認証バイパス (CVE-2026-35261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35262 |
|
c の脆弱性 (CVE-2026-35262)
c に 脆弱性 (CVE-2026-35262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35267 |
|
c の脆弱性 (CVE-2026-35267)
c に 脆弱性 (CVE-2026-35267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35265 |
|
c の脆弱性 (CVE-2026-35265)
c に 脆弱性 (CVE-2026-35265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35263 |
|
c の脆弱性 (CVE-2026-35263)
c に 脆弱性 (CVE-2026-35263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35268 |
|
c の脆弱性 (CVE-2026-35268)
c に 脆弱性 (CVE-2026-35268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35269 |
|
c の脆弱性 (CVE-2026-35269)
c に 脆弱性 (CVE-2026-35269) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35259 |
|
c に オープンリダイレクト (CVE-2026-35259)
c に 脆弱性 (CVE-2026-35259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35270 |
|
c の脆弱性 (CVE-2026-35270)
c に 脆弱性 (CVE-2026-35270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35271 |
|
c の脆弱性 (CVE-2026-35271)
c に 脆弱性 (CVE-2026-35271) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47103 |
|
python-statemachine の脆弱性 (CVE-2026-47103)
python-statemachine に 脆弱性 (CVE-2026-47103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SCXMLProcessor`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
|
| CVE-2026-10641 |
|
c に 境界外書き込み (CVE-2026-10641)
c に 境界外書き込み (CVE-2026-10641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54011 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-54011)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-54011) が存在。機密情報が外部に流出する可能性があります。``innerHTML`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54235 |
|
vllm の脆弱性 (CVE-2026-54235)
vllm に 脆弱性 (CVE-2026-54235) が存在。不正な操作・情報露出のリスクがあります。``False`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-54325 |
|
@earendil-works/pi-coding-agent の脆弱性 (CVE-2026-54325)
@earendil-works/pi-coding-agent に 脆弱性 (CVE-2026-54325) が存在。不正な操作・情報露出のリスクがあります。``project_trust`` 経由で攻撃可能。対策: `0.79.0` 以上に更新。
|
| CVE-2026-48788 |
|
github.com/umputun/remark42 の脆弱性 (CVE-2026-48788)
github.com/umputun/remark42 に 脆弱性 (CVE-2026-48788) が存在。機密情報が外部に流出する可能性があります。``http.DetectContentType`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-48782 |
|
pydantic-ai-slim に SSRF (サーバー側リクエスト偽造) (CVE-2026-48782)
pydantic-ai-slim に SSRF (CVE-2026-48782) が存在。機密情報が外部に流出する可能性があります。``FileUrl`` 経由で攻撃可能。対策: `2.0.0b3` 以上に更新。
|
| CVE-2026-48797 |
|
backpropagate の脆弱性 (CVE-2026-48797)
backpropagate に 脆弱性 (CVE-2026-48797) が存在。不正な操作・情報露出のリスクがあります。``BACKPROPAGATE_UI_AUTH`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-48776 |
|
langgraph-sdk に パストラバーサル (CVE-2026-48776)
langgraph-sdk に パストラバーサル (CVE-2026-48776) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.15` 以上に更新。
|
| CVE-2026-54309 |
|
n8n の脆弱性 (CVE-2026-54309)
n8n に 脆弱性 (CVE-2026-54309) が存在。機密情報が外部に流出する可能性があります。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54302 |
|
n8n に クロスサイトスクリプティング (CVE-2026-54302)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-54302) が存在。不正な操作・情報露出のリスクがあります。``webhookId`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-12425 |
|
powerschool に クロスサイトスクリプティング (CVE-2026-12425)
powerschool に XSS (クロスサイトスクリプティング) (CVE-2026-12425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0143 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-0143)
c に 脆弱性 (CVE-2026-0143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0147 |
|
c の脆弱性 (CVE-2026-0147)
c に 脆弱性 (CVE-2026-0147) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0146 |
|
c の脆弱性 (CVE-2026-0146)
c に 脆弱性 (CVE-2026-0146) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0151 |
|
c の脆弱性 (CVE-2026-0151)
c に 脆弱性 (CVE-2026-0151) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0152 |
|
c に バッファオーバーフロー (CVE-2026-0152)
c に 脆弱性 (CVE-2026-0152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0160 |
|
cpp の脆弱性 (CVE-2026-0160)
cpp に 脆弱性 (CVE-2026-0160) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0144 |
|
cpp の脆弱性 (CVE-2026-0144)
cpp に 脆弱性 (CVE-2026-0144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0148 |
|
cpp の脆弱性 (CVE-2026-0148)
cpp に 脆弱性 (CVE-2026-0148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0156 |
|
cpp の脆弱性 (CVE-2026-0156)
cpp に 脆弱性 (CVE-2026-0156) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0161 |
|
cpp の脆弱性 (CVE-2026-0161)
cpp に 脆弱性 (CVE-2026-0161) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0162 |
|
cpp の脆弱性 (CVE-2026-0162)
cpp に 脆弱性 (CVE-2026-0162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0127 |
|
cpp に 境界外読み取り (CVE-2026-0127)
cpp に 脆弱性 (CVE-2026-0127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0134 |
|
cpp の脆弱性 (CVE-2026-0134)
cpp に 脆弱性 (CVE-2026-0134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0141 |
|
cpp の脆弱性 (CVE-2026-0141)
cpp に 脆弱性 (CVE-2026-0141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0125 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-0125)
c に 脆弱性 (CVE-2026-0125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0138 |
|
c の脆弱性 (CVE-2026-0138)
c に 脆弱性 (CVE-2026-0138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0133 |
|
c の脆弱性 (CVE-2026-0133)
c に 脆弱性 (CVE-2026-0133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0137 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-0137)
c に 脆弱性 (CVE-2026-0137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0142 |
|
c の脆弱性 (CVE-2026-0142)
c に 脆弱性 (CVE-2026-0142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52845 |
|
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845)
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845) が存在。機密情報が外部に流出する可能性があります。`GET /index.php` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-47747 |
|
c の脆弱性 (CVE-2026-47747)
c に 脆弱性 (CVE-2026-47747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47750 |
|
c に 境界外書き込み (CVE-2026-47750)
c に 境界外書き込み (CVE-2026-47750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53753 |
|
crawl4ai に コードインジェクション (CVE-2026-53753)
crawl4ai に コードインジェクション (CVE-2026-53753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /crawl` 経由で攻撃可能。対策: `0.8.7` 以上に更新。
|
| CVE-2026-53864 |
|
OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
|
| CVE-2026-53842 |
|
openclaw の脆弱性 (CVE-2026-53842)
openclaw に 脆弱性 (CVE-2026-53842) が存在。機密情報が外部に流出する可能性があります。``gcloud`` 経由で攻撃可能。対策: `2026.5.2` 以上に更新。
|
| CVE-2026-53841 |
|
openclaw に クロスサイトスクリプティング (CVE-2026-53841)
openclaw に XSS (クロスサイトスクリプティング) (CVE-2026-53841) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.5.12` 以上に更新。
|
| CVE-2026-48775 |
|
langgraph-checkpoint に 安全でないデシリアライゼーション (CVE-2026-48775)
langgraph-checkpoint に 脆弱性 (CVE-2026-48775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JsonPlusSerializer`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|