脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-70589 ghost の脆弱性 (CVE-2026-70589)
ghost に 脆弱性 (CVE-2026-70589) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
CVE-2026-70588 ghost に クロスサイトスクリプティング (CVE-2026-70588)
ghost に XSS (クロスサイトスクリプティング) (CVE-2026-70588) が存在。データの不正な改ざんを許す可能性があります。対策: `6.54.1` 以上に更新。
CVE-2026-70493 open-webui の脆弱性 (CVE-2026-70493)
open-webui に 脆弱性 (CVE-2026-70493) が存在。不正な操作・情報露出のリスクがあります。``ENABLE_KB_EXEC`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70491 open-webui に 情報漏洩 (CVE-2026-70491)
open-webui に 脆弱性 (CVE-2026-70491) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/tools/` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70553 CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70552 CVE-2026-70552 の脆弱性 (CVE-2026-70552)
CVE-2026-70552 に 脆弱性 (CVE-2026-70552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16792 c の脆弱性 (CVE-2026-16792)
c に 脆弱性 (CVE-2026-16792) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-70479 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-70479)
open-webui に SSRF (CVE-2026-70479) が存在。機密情報が外部に流出する可能性があります。``PLAYWRIGHT_WS_URL`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70477 flowise に コードインジェクション (CVE-2026-70477)
flowise に コードインジェクション (CVE-2026-70477) が存在。不正な操作・情報露出のリスクがあります。``run`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69703 CVE-2026-69703 の脆弱性 (CVE-2026-69703)
CVE-2026-69703 に 脆弱性 (CVE-2026-69703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69702 dos の脆弱性 (CVE-2026-69702)
dos に 脆弱性 (CVE-2026-69702) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66300 CVE-2026-66300 に クロスサイトスクリプティング (CVE-2026-66300)
CVE-2026-66300 に XSS (クロスサイトスクリプティング) (CVE-2026-66300) が存在。不正な操作・情報露出のリスクがあります。対策: `10.12.2` 以上に更新。
CVE-2026-0163 c に 解放後使用 (Use-After-Free) (CVE-2026-0163)
c に 脆弱性 (CVE-2026-0163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18790 c に バッファオーバーフロー (CVE-2026-18790)
c に 脆弱性 (CVE-2026-18790) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18788 CVE-2026-18788 の脆弱性 (CVE-2026-18788)
CVE-2026-18788 に 脆弱性 (CVE-2026-18788) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47618 nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-47618)
nvidia に SSRF (CVE-2026-47618) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56848 CVE-2026-56848 に 解放後使用 (Use-After-Free) (CVE-2026-56848)
CVE-2026-56848 に 脆弱性 (CVE-2026-56848) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18785 c に バッファオーバーフロー (CVE-2026-18785)
c に 脆弱性 (CVE-2026-18785) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18784 c に バッファオーバーフロー (CVE-2026-18784)
c に 脆弱性 (CVE-2026-18784) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69264 flowise に コードインジェクション (CVE-2026-69264)
flowise に コードインジェクション (CVE-2026-69264) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-70470 flowise の脆弱性 (CVE-2026-70470)
flowise に 脆弱性 (CVE-2026-70470) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/{chatflowId}` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69098 c に 安全でないデシリアライゼーション (CVE-2026-69098)
c に 脆弱性 (CVE-2026-69098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10032 CVE-2026-10032 に クロスサイトスクリプティング (CVE-2026-10032)
CVE-2026-10032 に XSS (クロスサイトスクリプティング) (CVE-2026-10032) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69257 flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-69257)
flowise に SSRF (CVE-2026-69257) が存在。不正な操作・情報露出のリスクがあります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69256 flowise-components に コードインジェクション (CVE-2026-69256)
flowise-components に コードインジェクション (CVE-2026-69256) が存在。不正な操作・情報露出のリスクがあります。``pyodide`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69255 flowise に コードインジェクション (CVE-2026-69255)
flowise に コードインジェクション (CVE-2026-69255) が存在。不正な操作・情報露出のリスクがあります。``cbce3fb352b7`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-68494 CVE-2026-68494 の脆弱性 (CVE-2026-68494)
CVE-2026-68494 に 脆弱性 (CVE-2026-68494) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67196 CVE-2026-67196 に クロスサイトスクリプティング (CVE-2026-67196)
CVE-2026-67196 に XSS (クロスサイトスクリプティング) (CVE-2026-67196) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67195 CVE-2026-67195 の脆弱性 (CVE-2026-67195)
CVE-2026-67195 に 脆弱性 (CVE-2026-67195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18770 CVE-2026-18770 の脆弱性 (CVE-2026-18770)
CVE-2026-18770 に 脆弱性 (CVE-2026-18770) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18766 sqli の脆弱性 (CVE-2026-18766)
sqli に 脆弱性 (CVE-2026-18766) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69254 flowise に コードインジェクション (CVE-2026-69254)
flowise に コードインジェクション (CVE-2026-69254) が存在。不正な操作・情報露出のリスクがあります。``nodeVMOptions`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-11368 c に 解放後使用 (Use-After-Free) (CVE-2026-11368)
c に 脆弱性 (CVE-2026-11368) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69253 flowise の脆弱性 (CVE-2026-69253)
flowise に 脆弱性 (CVE-2026-69253) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auth/login` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69252 flowise の脆弱性 (CVE-2026-69252)
flowise に 脆弱性 (CVE-2026-69252) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/files` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69251 flowise に コードインジェクション (CVE-2026-69251)
flowise に コードインジェクション (CVE-2026-69251) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auth/login` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-64563 c の脆弱性 (CVE-2026-64563)
c に 脆弱性 (CVE-2026-64563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16623 wordpress に コードインジェクション (CVE-2026-16623)
wordpress に コードインジェクション (CVE-2026-16623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16618 wordpress に 危険なファイルアップロード (CVE-2026-16618)
wordpress に 脆弱性 (CVE-2026-16618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15233 wordpress に クロスサイトスクリプティング (CVE-2026-15233)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15233) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16068 wordpress に クロスサイトスクリプティング (CVE-2026-16068)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16068) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14824 wordpress に クロスサイトスクリプティング (CVE-2026-14824)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14824) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18720 CVE-2026-18720 の脆弱性 (CVE-2026-18720)
CVE-2026-18720 に 脆弱性 (CVE-2026-18720) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58042 dos の脆弱性 (CVE-2026-58042)
dos に 脆弱性 (CVE-2026-58042) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58044 CVE-2026-58044 の脆弱性 (CVE-2026-58044)
CVE-2026-58044 に 脆弱性 (CVE-2026-58044) が存在。不正な操作・情報露出のリスクがあります。``IncomingMessage`` 経由で攻撃可能。
CVE-2026-58045 dos の脆弱性 (CVE-2026-58045)
dos に 脆弱性 (CVE-2026-58045) が存在。不正な操作・情報露出のリスクがあります。``TypedArray`` 経由で攻撃可能。
CVE-2026-56846 CVE-2026-56846 の脆弱性 (CVE-2026-56846)
CVE-2026-56846 に 脆弱性 (CVE-2026-56846) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58041 CVE-2026-58041 の脆弱性 (CVE-2026-58041)
CVE-2026-58041 に 脆弱性 (CVE-2026-58041) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48323 c の脆弱性 (CVE-2026-48323)
c に 脆弱性 (CVE-2026-48323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48326 c に SQLインジェクション (CVE-2026-48326)
c に SQLインジェクション (CVE-2026-48326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →