脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13694 |
|
c の脆弱性 (CVE-2026-13694)
c に 脆弱性 (CVE-2026-13694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16266 |
|
CVE-2026-16266 の脆弱性 (CVE-2026-16266)
CVE-2026-16266 に 脆弱性 (CVE-2026-16266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16336 |
|
CVE-2026-16336 に オープンリダイレクト (CVE-2026-16336)
CVE-2026-16336 に 脆弱性 (CVE-2026-16336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63729 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-63729)
c に 脆弱性 (CVE-2026-63729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16334 |
|
sqli の脆弱性 (CVE-2026-16334)
sqli に 脆弱性 (CVE-2026-16334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16332 |
|
CVE-2026-16332 の脆弱性 (CVE-2026-16332)
CVE-2026-16332 に 脆弱性 (CVE-2026-16332) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16331 |
|
CVE-2026-16331 の脆弱性 (CVE-2026-16331)
CVE-2026-16331 に 脆弱性 (CVE-2026-16331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16330 |
|
CVE-2026-16330 の脆弱性 (CVE-2026-16330)
CVE-2026-16330 に 脆弱性 (CVE-2026-16330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16329 |
|
CVE-2026-16329 の脆弱性 (CVE-2026-16329)
CVE-2026-16329 に 脆弱性 (CVE-2026-16329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16327 |
|
CVE-2026-16327 の脆弱性 (CVE-2026-16327)
CVE-2026-16327 に 脆弱性 (CVE-2026-16327) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59727 |
|
astro に クロスサイトスクリプティング (CVE-2026-59727)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59727) が存在。不正な操作・情報露出のリスクがあります。``attrs`` 経由で攻撃可能。対策: `7.0.4` 以上に更新。
|
| CVE-2026-64625 |
|
c に OSコマンドインジェクション (CVE-2026-64625)
c に OSコマンドインジェクション (CVE-2026-64625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51025 |
|
CVE-2026-51025 に クロスサイトスクリプティング (CVE-2026-51025)
CVE-2026-51025 に XSS (クロスサイトスクリプティング) (CVE-2026-51025) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58624 |
|
apache の脆弱性 (CVE-2026-58624)
apache に 脆弱性 (CVE-2026-58624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56624 |
|
apache の脆弱性 (CVE-2026-56624)
apache に 脆弱性 (CVE-2026-56624) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56623 |
|
apache に パストラバーサル (CVE-2026-56623)
apache に パストラバーサル (CVE-2026-56623) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56452 |
|
c に パストラバーサル (CVE-2026-56452)
c に パストラバーサル (CVE-2026-56452) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53596 |
|
laravel の脆弱性 (CVE-2026-53596)
laravel に 脆弱性 (CVE-2026-53596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53595 |
|
laravel の脆弱性 (CVE-2026-53595)
laravel に 脆弱性 (CVE-2026-53595) が存在。機密情報が外部に流出する可能性があります。`POST /user-setup/{hash}/{invite_sent_at}` 経由で攻撃可能。
|
| CVE-2026-53594 |
|
laravel に パストラバーサル (CVE-2026-53594)
laravel に パストラバーサル (CVE-2026-53594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47129 |
|
CVE-2026-47129 の脆弱性 (CVE-2026-47129)
CVE-2026-47129 に 脆弱性 (CVE-2026-47129) が存在。データの不正な改ざんを許す可能性があります。``activateUser`` 経由で攻撃可能。
|
| CVE-2026-73422 |
|
astro に クロスサイトスクリプティング (CVE-2026-73422)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-73422) が存在。不正な操作・情報露出のリスクがあります。``duration`` 経由で攻撃可能。対策: `7.1.0` 以上に更新。
|
| CVE-2026-53593 |
|
laravel に 危険なファイルアップロード (CVE-2026-53593)
laravel に 脆弱性 (CVE-2026-53593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /uploads/upload` 経由で攻撃可能。
|
| CVE-2026-53592 |
|
laravel の脆弱性 (CVE-2026-53592)
laravel に 脆弱性 (CVE-2026-53592) が存在。不正な操作・情報露出のリスクがあります。``getQueryParam`` 経由で攻撃可能。
|
| CVE-2026-53591 |
|
laravel に 認証バイパス (CVE-2026-53591)
laravel に 認証バイパス (CVE-2026-53591) が存在。データの不正な改ざんを許す可能性があります。``last_reply_from`` 経由で攻撃可能。
|
| CVE-2026-44230 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44230)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44229 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44229)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64194 |
|
c の脆弱性 (CVE-2026-64194)
c に 脆弱性 (CVE-2026-64194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63769 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-63769)
c に SSRF (CVE-2026-63769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60026 |
|
CVE-2026-60026 に コードインジェクション (CVE-2026-60026)
CVE-2026-60026 に コードインジェクション (CVE-2026-60026) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8169 |
|
CVE-2026-8169 の脆弱性 (CVE-2026-8169)
CVE-2026-8169 に 脆弱性 (CVE-2026-8169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26483 |
|
CVE-2026-26483 に クロスサイトスクリプティング (CVE-2026-26483)
CVE-2026-26483 に XSS (クロスサイトスクリプティング) (CVE-2026-26483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48812 |
|
laravel に 認証バイパス (CVE-2026-48812)
laravel に 認証バイパス (CVE-2026-48812) が存在。機密情報が外部に流出する可能性があります。``token_type`` 経由で攻撃可能。
|
| CVE-2026-44228 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44228)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44227 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44227)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45295 |
|
laravel の脆弱性 (CVE-2026-45295)
laravel に 脆弱性 (CVE-2026-45295) が存在。不正な操作・情報露出のリスクがあります。`GET /thread/read/{conversation_id}/{thread_id}` 経由で攻撃可能。
|
| CVE-2026-39878 |
|
CVE-2026-39878 に クロスサイトスクリプティング (CVE-2026-39878)
CVE-2026-39878 に XSS (クロスサイトスクリプティング) (CVE-2026-39878) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.40` 以上に更新。
|
| CVE-2026-34239 |
|
CVE-2026-34239 の脆弱性 (CVE-2026-34239)
CVE-2026-34239 に 脆弱性 (CVE-2026-34239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64190 |
|
c の脆弱性 (CVE-2026-64190)
c に 脆弱性 (CVE-2026-64190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64191 |
|
c に 境界外読み取り (CVE-2026-64191)
c に 脆弱性 (CVE-2026-64191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64187 |
|
c の脆弱性 (CVE-2026-64187)
c に 脆弱性 (CVE-2026-64187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64188 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-64188)
c に 脆弱性 (CVE-2026-64188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64189 |
|
c の脆弱性 (CVE-2026-64189)
c に 脆弱性 (CVE-2026-64189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58484 |
|
network-ai に パストラバーサル (CVE-2026-58484)
network-ai に パストラバーサル (CVE-2026-58484) が存在。データの不正な改ざんを許す可能性があります。``path`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58482 |
|
ssrf に CSRF (CVE-2026-58482)
ssrf に 脆弱性 (CVE-2026-58482) が存在。データの不正な改ざんを許す可能性があります。`POST /approvals/` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58481 |
|
network-ai に パストラバーサル (CVE-2026-58481)
network-ai に パストラバーサル (CVE-2026-58481) が存在。機密情報が外部に流出する可能性があります。``AgentRuntime`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58414 |
|
network-ai に パストラバーサル (CVE-2026-58414)
network-ai に パストラバーサル (CVE-2026-58414) が存在。機密情報が外部に流出する可能性があります。``lstatSync`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58413 |
|
network-ai に パストラバーサル (CVE-2026-58413)
network-ai に パストラバーサル (CVE-2026-58413) が存在。機密情報が外部に流出する可能性があります。``backupId`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-50743 |
|
csrf に CSRF (CVE-2026-50743)
csrf に 脆弱性 (CVE-2026-50743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47275 |
|
c の脆弱性 (CVE-2026-47275)
c に 脆弱性 (CVE-2026-47275) が存在。不正な操作・情報露出のリスクがあります。``prop`` 経由で攻撃可能。
|