脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages タグ: cwe-95 クリア
ID タイトル
CVE-2026-54569 senaite.core の脆弱性 (CVE-2026-54569)
senaite.core に 脆弱性 (CVE-2026-54569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /senaite/bika_setup/` 経由で攻撃可能。
CVE-2026-75062 CVE-2026-75062 の脆弱性 (CVE-2026-75062)
CVE-2026-75062 に 脆弱性 (CVE-2026-75062) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78136 chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
CVE-2026-61539 xinference の脆弱性 (CVE-2026-61539)
xinference に 脆弱性 (CVE-2026-61539) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
CVE-2026-76833 CVE-2026-76833 の脆弱性 (CVE-2026-76833)
CVE-2026-76833 に 脆弱性 (CVE-2026-76833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71867 CVE-2026-71867 に SQLインジェクション (CVE-2026-71867)
CVE-2026-71867 に SQLインジェクション (CVE-2026-71867) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71866 CVE-2026-71866 に SQLインジェクション (CVE-2026-71866)
CVE-2026-71866 に SQLインジェクション (CVE-2026-71866) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71865 CVE-2026-71865 に コードインジェクション (CVE-2026-71865)
CVE-2026-71865 に コードインジェクション (CVE-2026-71865) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71864 CVE-2026-71864 に コードインジェクション (CVE-2026-71864)
CVE-2026-71864 に コードインジェクション (CVE-2026-71864) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34399 CVE-2026-34399 の脆弱性 (CVE-2026-34399)
CVE-2026-34399 に 脆弱性 (CVE-2026-34399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34398 CVE-2026-34398 の脆弱性 (CVE-2026-34398)
CVE-2026-34398 に 脆弱性 (CVE-2026-34398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74234 CVE-2026-74234 の脆弱性 (CVE-2026-74234)
CVE-2026-74234 に 脆弱性 (CVE-2026-74234) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-74899 jahlives の脆弱性 (CVE-2026-74899)
jahlives に 脆弱性 (CVE-2026-74899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73602 path-traversal の脆弱性 (CVE-2026-73602)
path-traversal に 脆弱性 (CVE-2026-73602) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73248 CVE-2026-73248 に コードインジェクション (CVE-2026-73248)
CVE-2026-73248 に コードインジェクション (CVE-2026-73248) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73231 CVE-2026-73231 の脆弱性 (CVE-2026-73231)
CVE-2026-73231 に 脆弱性 (CVE-2026-73231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69264 flowise に コードインジェクション (CVE-2026-69264)
flowise に コードインジェクション (CVE-2026-69264) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-67195 CVE-2026-67195 の脆弱性 (CVE-2026-67195)
CVE-2026-67195 に 脆弱性 (CVE-2026-67195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69253 flowise の脆弱性 (CVE-2026-69253)
flowise に 脆弱性 (CVE-2026-69253) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auth/login` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-39932 CVE-2026-39932 の脆弱性 (CVE-2026-39932)
CVE-2026-39932 に 脆弱性 (CVE-2026-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55415 datamodel-code-generator に コードインジェクション (CVE-2026-55415)
datamodel-code-generator に コードインジェクション (CVE-2026-55415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``customTypePath`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
CVE-2026-45293 wp-coding-standards/wpcs の脆弱性 (CVE-2026-45293)
wp-coding-standards/wpcs に 脆弱性 (CVE-2026-45293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``WordPress.WP.EnqueuedResourceParameters`` 経由で攻撃可能。対策: `3.4.1` 以上に更新。
CVE-2026-61511 CVE-2026-61511 の脆弱性 (CVE-2026-61511)
CVE-2026-61511 に 脆弱性 (CVE-2026-61511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71408 nltk の脆弱性 (CVE-2025-71408)
nltk に 脆弱性 (CVE-2025-71408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.3` 以上に更新。
CVE-2026-14380 perl の脆弱性 (CVE-2026-14380)
perl に 脆弱性 (CVE-2026-14380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40187 egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187)
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187) が存在。不正な操作・情報露出のリスクがあります。``chgrp`` 経由で攻撃可能。対策: `23.1.20260601` 以上に更新。
CVE-2026-47103 python-statemachine の脆弱性 (CVE-2026-47103)
python-statemachine に 脆弱性 (CVE-2026-47103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SCXMLProcessor`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
CVE-2026-52858 vim に コードインジェクション (CVE-2026-52858)
vim に コードインジェクション (CVE-2026-52858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47167 vim に コードインジェクション (CVE-2026-47167)
vim に コードインジェクション (CVE-2026-47167) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11422 CVE-2026-11422 の脆弱性 (CVE-2026-11422)
CVE-2026-11422 に 脆弱性 (CVE-2026-11422) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50733 CVE-2026-50733 の脆弱性 (CVE-2026-50733)
CVE-2026-50733 に 脆弱性 (CVE-2026-50733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.28` 以上に更新。
CVE-2026-47391 PraisonAI の脆弱性 (CVE-2026-47391)
PraisonAI に 脆弱性 (CVE-2026-47391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /a2a` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
CVE-2026-46562 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
CVE-2026-31254 CVE-2026-31254 の脆弱性 (CVE-2026-31254)
CVE-2026-31254 に 脆弱性 (CVE-2026-31254) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44643 angular-expressions の脆弱性 (CVE-2026-44643)
angular-expressions に 脆弱性 (CVE-2026-44643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.2` 以上に更新。
CVE-2026-40316 OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
CVE-2026-22666 dolibarr の脆弱性 (CVE-2026-22666)
dolibarr に 脆弱性 (CVE-2026-22666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35002 agno の脆弱性 (CVE-2026-35002)
agno に 脆弱性 (CVE-2026-35002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.24` 以上に更新。
CVE-2026-33017 KEV 【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
CVE-2026-29091 locutus の脆弱性 (CVE-2026-29091)
locutus に 脆弱性 (CVE-2026-29091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-4318 Amazon @aws-amplify/codegen-ui-react の脆弱性 (CVE-2025-4318)
Amazon @aws-amplify/codegen-ui-react に 脆弱性 (CVE-2025-4318) が存在。不正な操作・情報露出のリスクがあります。対策: `2.20.3` 以上に更新。
CVE-2021-22204 KEV 【KEV】Perl exiftool の脆弱性 (CVE-2021-22204)
Perl exiftool に 脆弱性 (CVE-2021-22204) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →