脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41084 |
|
apache-airflow の脆弱性 (CVE-2026-41084)
apache-airflow に 脆弱性 (CVE-2026-41084) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42588 |
|
activemq の脆弱性 (CVE-2026-42588)
activemq に 脆弱性 (CVE-2026-42588) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-45426 |
|
apache-airflow に 認可不備 (CVE-2026-45426)
apache-airflow に 脆弱性 (CVE-2026-45426) が存在。不正な操作・情報露出のリスクがあります。``sub`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42359 |
|
apache-airflow に 安全でないデシリアライゼーション (CVE-2026-42359)
apache-airflow に 脆弱性 (CVE-2026-42359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/v2/xcomEntries/{key}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-45360 |
|
apache-airflow に 安全でないデシリアライゼーション (CVE-2026-45360)
apache-airflow に 脆弱性 (CVE-2026-45360) が存在。不正な操作・情報露出のリスクがあります。``DeadlineReference`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42358 |
|
airflow に 情報漏洩 (CVE-2026-42358)
airflow に 脆弱性 (CVE-2026-42358) が存在。機密情報が外部に流出する可能性があります。``password`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42253 |
|
activemq に クロスサイトスクリプティング (CVE-2026-42253)
activemq に XSS (クロスサイトスクリプティング) (CVE-2026-42253) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-42252 |
|
apache-airflow の脆弱性 (CVE-2026-42252)
apache-airflow に 脆弱性 (CVE-2026-42252) が存在。機密情報が外部に流出する可能性があります。``Dag.can_trigger`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-44825 |
|
solr の脆弱性 (CVE-2026-44825)
solr に 脆弱性 (CVE-2026-44825) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.0.0` 以上に更新。
|
| CVE-2026-40548 |
|
path-traversal に 危険なファイルアップロード (CVE-2026-40548)
path-traversal に 脆弱性 (CVE-2026-40548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41017 |
|
apache-airflow の脆弱性 (CVE-2026-41017)
apache-airflow に 脆弱性 (CVE-2026-41017) が存在。機密情報が外部に流出する可能性があります。``JWTRefreshMiddleware`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-41014 |
|
apache-airflow の脆弱性 (CVE-2026-41014)
apache-airflow に 脆弱性 (CVE-2026-41014) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.2` 以上に更新。
|
| CVE-2026-40961 |
|
airflow に オープンリダイレクト (CVE-2026-40961)
airflow に 脆弱性 (CVE-2026-40961) が存在。不正な操作・情報露出のリスクがあります。``is_safe_url`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-40861 |
|
apache-airflow の脆弱性 (CVE-2026-40861)
apache-airflow に 脆弱性 (CVE-2026-40861) が存在。機密情報が外部に流出する可能性があります。``airflow.cfg`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-40963 |
|
airflow の脆弱性 (CVE-2026-40963)
airflow に 脆弱性 (CVE-2026-40963) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.2` 以上に更新。
|
| CVE-2026-10236 |
|
CVE-2026-10236 の脆弱性 (CVE-2026-10236)
CVE-2026-10236 に 脆弱性 (CVE-2026-10236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10242 |
|
sqli の脆弱性 (CVE-2026-10242)
sqli に 脆弱性 (CVE-2026-10242) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10235 |
|
sqli の脆弱性 (CVE-2026-10235)
sqli に 脆弱性 (CVE-2026-10235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45192 |
|
apache-airflow に 情報漏洩 (CVE-2026-45192)
apache-airflow に 脆弱性 (CVE-2026-45192) が存在。機密情報が外部に流出する可能性があります。``extra`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-35563 |
|
org.apache.directory.api:api-ldap-client-api の脆弱性 (CVE-2026-35563)
org.apache.directory.api:api-ldap-client-api に 脆弱性 (CVE-2026-35563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.8` 以上に更新。
|
| CVE-2026-10228 |
|
CVE-2026-10228 に クロスサイトスクリプティング (CVE-2026-10228)
CVE-2026-10228 に XSS (クロスサイトスクリプティング) (CVE-2026-10228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10227 |
|
sqli の脆弱性 (CVE-2026-10227)
sqli に 脆弱性 (CVE-2026-10227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10225 |
|
sqli の脆弱性 (CVE-2026-10225)
sqli に 脆弱性 (CVE-2026-10225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10226 |
|
sqli の脆弱性 (CVE-2026-10226)
sqli に 脆弱性 (CVE-2026-10226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10209 |
|
sqli の脆弱性 (CVE-2026-10209)
sqli に 脆弱性 (CVE-2026-10209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10215 |
|
dolibarr/dolibarr の脆弱性 (CVE-2026-10215)
dolibarr/dolibarr に 脆弱性 (CVE-2026-10215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10208 |
|
sqli の脆弱性 (CVE-2026-10208)
sqli に 脆弱性 (CVE-2026-10208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21182 KEV |
|
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
|
| CVE-2026-10186 |
|
sqli の脆弱性 (CVE-2026-10186)
sqli に 脆弱性 (CVE-2026-10186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10184 |
|
sqli の脆弱性 (CVE-2026-10184)
sqli に 脆弱性 (CVE-2026-10184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10185 |
|
sqli の脆弱性 (CVE-2026-10185)
sqli に 脆弱性 (CVE-2026-10185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49489 |
|
sqli に SQLインジェクション (CVE-2026-49489)
sqli に SQLインジェクション (CVE-2026-49489) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10178 |
|
sqli の脆弱性 (CVE-2026-10178)
sqli に 脆弱性 (CVE-2026-10178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10172 |
|
CVE-2026-10172 の脆弱性 (CVE-2026-10172)
CVE-2026-10172 に 脆弱性 (CVE-2026-10172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10171 |
|
sqli の脆弱性 (CVE-2026-10171)
sqli に 脆弱性 (CVE-2026-10171) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10170 |
|
sqli の脆弱性 (CVE-2026-10170)
sqli に 脆弱性 (CVE-2026-10170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10168 |
|
CVE-2026-10168 の脆弱性 (CVE-2026-10168)
CVE-2026-10168 に 脆弱性 (CVE-2026-10168) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10169 |
|
CVE-2026-10169 の脆弱性 (CVE-2026-10169)
CVE-2026-10169 に 脆弱性 (CVE-2026-10169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10167 |
|
CVE-2026-10167 に 認証バイパス (CVE-2026-10167)
CVE-2026-10167 に 認証バイパス (CVE-2026-10167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10155 |
|
sqli の脆弱性 (CVE-2026-10155)
sqli に 脆弱性 (CVE-2026-10155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10154 |
|
CVE-2026-10154 の脆弱性 (CVE-2026-10154)
CVE-2026-10154 に 脆弱性 (CVE-2026-10154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25420 |
|
sqli に SQLインジェクション (CVE-2018-25420)
sqli に SQLインジェクション (CVE-2018-25420) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25421 |
|
path-traversal に パストラバーサル (CVE-2018-25421)
path-traversal に パストラバーサル (CVE-2018-25421) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25422 |
|
sqli に SQLインジェクション (CVE-2018-25422)
sqli に SQLインジェクション (CVE-2018-25422) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25424 |
|
sqli に SQLインジェクション (CVE-2018-25424)
sqli に SQLインジェクション (CVE-2018-25424) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25425 |
|
c に SQLインジェクション (CVE-2018-25425)
c に SQLインジェクション (CVE-2018-25425) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25413 |
|
sqli に SQLインジェクション (CVE-2018-25413)
sqli に SQLインジェクション (CVE-2018-25413) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25414 |
|
sqli に SQLインジェクション (CVE-2018-25414)
sqli に SQLインジェクション (CVE-2018-25414) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25415 |
|
sqli に SQLインジェクション (CVE-2018-25415)
sqli に SQLインジェクション (CVE-2018-25415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25416 |
|
sqli に SQLインジェクション (CVE-2018-25416)
sqli に SQLインジェクション (CVE-2018-25416) が存在。機密情報が外部に流出する可能性があります。
|