脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-5963 |
|
csharp に SQLインジェクション (CVE-2026-5963)
csharp に SQLインジェクション (CVE-2026-5963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5964 |
|
csharp に SQLインジェクション (CVE-2026-5964)
csharp に SQLインジェクション (CVE-2026-5964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41242 |
|
protobufjs-project に コードインジェクション (CVE-2026-41242)
protobufjs-project に コードインジェクション (CVE-2026-41242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40477 |
|
thymeleaf の脆弱性 (CVE-2026-40477)
thymeleaf に 脆弱性 (CVE-2026-40477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40478 |
|
thymeleaf の脆弱性 (CVE-2026-40478)
thymeleaf に 脆弱性 (CVE-2026-40478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29013 |
|
c に 境界外読み取り (CVE-2026-29013)
c に 脆弱性 (CVE-2026-29013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43995 |
|
flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-43995)
flowise に SSRF (CVE-2026-43995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-27820 |
|
zlib の脆弱性 (CVE-2026-27820)
zlib に 脆弱性 (CVE-2026-27820) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``zstream_buffer_ungets`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-5426 |
|
csharp の脆弱性 (CVE-2026-5426)
csharp に 脆弱性 (CVE-2026-5426) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31843 |
|
goodoneuz/pay-uz の脆弱性 (CVE-2026-31843)
goodoneuz/pay-uz に 脆弱性 (CVE-2026-31843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.0` 以上に更新。
|
| CVE-2025-41118 |
|
github.com/grafana/pyroscope に 情報漏洩 (CVE-2025-41118)
github.com/grafana/pyroscope に 脆弱性 (CVE-2025-41118) が存在。機密情報が外部に流出する可能性があります。対策: `1.15.2, 1.16.1` 以上に更新。
|
| CVE-2026-39906 |
|
csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5752 |
|
CVE-2026-5752 の脆弱性 (CVE-2026-5752)
CVE-2026-5752 に 脆弱性 (CVE-2026-5752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31845 |
|
CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40089 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-40089)
c に SSRF (CVE-2026-40089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-62718 |
|
axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-39962 |
|
misp-project の脆弱性 (CVE-2026-39962)
misp-project に 脆弱性 (CVE-2026-39962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.36` 以上に更新。
|
| CVE-2026-34184 |
|
hydrosystempoznan の脆弱性 (CVE-2026-34184)
hydrosystempoznan に 脆弱性 (CVE-2026-34184) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39888 |
|
praisonaiagents の脆弱性 (CVE-2026-39888)
praisonaiagents に 脆弱性 (CVE-2026-39888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonaiagents.tools.python_tools`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
|
| CVE-2026-39892 |
|
cryptography に バッファオーバーフロー (CVE-2026-39892)
cryptography に 脆弱性 (CVE-2026-39892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `46.0.7` 以上に更新。
|
| CVE-2026-39890 |
|
praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
praisonai に 脆弱性 (CVE-2026-39890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AgentService.loadAgentFromFile`` 経由で攻撃可能。対策: `4.5.115` 以上に更新。
|
| CVE-2026-33229 |
|
xwiki の脆弱性 (CVE-2026-33229)
xwiki に 脆弱性 (CVE-2026-33229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.4.8` 以上に更新。
|
| CVE-2026-3535 |
|
wordpress に 危険なファイルアップロード (CVE-2026-3535)
wordpress に 脆弱性 (CVE-2026-3535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_`` 経由で攻撃可能。
|
| CVE-2026-3296 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-3296)
wordpress に 脆弱性 (CVE-2026-3296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39847 |
|
emmett に パストラバーサル (CVE-2026-39847)
emmett に パストラバーサル (CVE-2026-39847) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
|
| CVE-2026-27143 |
|
toolchain の脆弱性 (CVE-2026-27143)
toolchain に 脆弱性 (CVE-2026-27143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-39846 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-34582 |
|
c の脆弱性 (CVE-2026-34582)
c に 脆弱性 (CVE-2026-34582) が存在。機密情報が外部に流出する可能性があります。対策: `3.11.1` 以上に更新。
|
| CVE-2026-33439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
|
| CVE-2026-39355 |
|
kreaweb の脆弱性 (CVE-2026-39355)
kreaweb に 脆弱性 (CVE-2026-39355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.9.1` 以上に更新。
|
| CVE-2026-35459 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-35459)
pyload-ng に SSRF (CVE-2026-35459) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_REDIR_PROTOCOLS`` 経由で攻撃可能。
|
| CVE-2026-35184 |
|
sqli に SQLインジェクション (CVE-2026-35184)
sqli に SQLインジェクション (CVE-2026-35184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.0` 以上に更新。
|
| CVE-2026-35174 |
|
path-traversal に パストラバーサル (CVE-2026-35174)
path-traversal に パストラバーサル (CVE-2026-35174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.01` 以上に更新。
|
| CVE-2026-34977 |
|
c に OSコマンドインジェクション (CVE-2026-34977)
c に OSコマンドインジェクション (CVE-2026-34977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.2.1` 以上に更新。
|
| CVE-2019-25687 |
|
wisdom に パストラバーサル (CVE-2019-25687)
wisdom に パストラバーサル (CVE-2019-25687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20052 |
|
snewscms に 危険なファイルアップロード (CVE-2016-20052)
snewscms に 脆弱性 (CVE-2016-20052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34938 |
|
praisonaiagents の脆弱性 (CVE-2026-34938)
praisonaiagents に 脆弱性 (CVE-2026-34938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``str`` 経由で攻撃可能。対策: `1.5.90` 以上に更新。
|
| CVE-2026-35053 |
|
hackerbay の脆弱性 (CVE-2026-35053)
hackerbay に 脆弱性 (CVE-2026-35053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /workflow/manual/run/` 経由で攻撃可能。
|
| CVE-2026-35002 |
|
agno の脆弱性 (CVE-2026-35002)
agno に 脆弱性 (CVE-2026-35002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.24` 以上に更新。
|
| CVE-2026-34448 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mAsse`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34449 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-34449)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-34449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Origin`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34361 |
|
hapifhir の脆弱性 (CVE-2026-34361)
hapifhir に 脆弱性 (CVE-2026-34361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34220 |
|
sqli に SQLインジェクション (CVE-2026-34220)
sqli に SQLインジェクション (CVE-2026-34220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34221 |
|
mikro-orm の脆弱性 (CVE-2026-34221)
mikro-orm に 脆弱性 (CVE-2026-34221) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34235 |
|
c に 境界外読み取り (CVE-2026-34235)
c に 脆弱性 (CVE-2026-34235) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34532 |
|
parseplatform に 認可不備 (CVE-2026-34532)
parseplatform に 脆弱性 (CVE-2026-34532) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34156 |
|
nocobase の脆弱性 (CVE-2026-34156)
nocobase に 脆弱性 (CVE-2026-34156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34060 |
|
shopify に コードインジェクション (CVE-2026-34060)
shopify に コードインジェクション (CVE-2026-34060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33937 |
|
handlebarsjs に コードインジェクション (CVE-2026-33937)
handlebarsjs に コードインジェクション (CVE-2026-33937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``value`` 経由で攻撃可能。
|
| CVE-2026-33728 |
|
com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-33728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.60.3` 以上に更新。
|