脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-62418 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-62418)
apache に SSRF (CVE-2026-62418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63071 |
|
apache の脆弱性 (CVE-2026-63071)
apache に 脆弱性 (CVE-2026-63071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62183 |
|
apache に 権限昇格 (CVE-2026-62183)
apache に 脆弱性 (CVE-2026-62183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53421 |
|
apache の脆弱性 (CVE-2026-53421)
apache に 脆弱性 (CVE-2026-53421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57311 |
|
CVE-2026-57311 に 危険なファイルアップロード (CVE-2026-57311)
CVE-2026-57311 に 脆弱性 (CVE-2026-57311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16244 |
|
sqli の脆弱性 (CVE-2026-16244)
sqli に 脆弱性 (CVE-2026-16244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16229 |
|
CVE-2026-16229 に クロスサイトスクリプティング (CVE-2026-16229)
CVE-2026-16229 に XSS (クロスサイトスクリプティング) (CVE-2026-16229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16228 |
|
sqli の脆弱性 (CVE-2026-16228)
sqli に 脆弱性 (CVE-2026-16228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16227 |
|
sqli の脆弱性 (CVE-2026-16227)
sqli に 脆弱性 (CVE-2026-16227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16226 |
|
CVE-2026-16226 の脆弱性 (CVE-2026-16226)
CVE-2026-16226 に 脆弱性 (CVE-2026-16226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16220 |
|
CVE-2026-16220 に クロスサイトスクリプティング (CVE-2026-16220)
CVE-2026-16220 に XSS (クロスサイトスクリプティング) (CVE-2026-16220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16219 |
|
path-traversal に パストラバーサル (CVE-2026-16219)
path-traversal に パストラバーサル (CVE-2026-16219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15899 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-15899)
Google chrome に 脆弱性 (CVE-2026-15899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16205 |
|
CVE-2026-16205 に クロスサイトスクリプティング (CVE-2026-16205)
CVE-2026-16205 に XSS (クロスサイトスクリプティング) (CVE-2026-16205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16203 |
|
CVE-2026-16203 に クロスサイトスクリプティング (CVE-2026-16203)
CVE-2026-16203 に XSS (クロスサイトスクリプティング) (CVE-2026-16203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16202 |
|
CVE-2026-16202 に クロスサイトスクリプティング (CVE-2026-16202)
CVE-2026-16202 に XSS (クロスサイトスクリプティング) (CVE-2026-16202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16156 |
|
CVE-2026-16156 に クロスサイトスクリプティング (CVE-2026-16156)
CVE-2026-16156 に XSS (クロスサイトスクリプティング) (CVE-2026-16156) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16154 |
|
sqli の脆弱性 (CVE-2026-16154)
sqli に 脆弱性 (CVE-2026-16154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57857 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-57857)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-57857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16155 |
|
CVE-2026-16155 に クロスサイトスクリプティング (CVE-2026-16155)
CVE-2026-16155 に XSS (クロスサイトスクリプティング) (CVE-2026-16155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16152 |
|
sqli の脆弱性 (CVE-2026-16152)
sqli に 脆弱性 (CVE-2026-16152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16131 |
|
sqli の脆弱性 (CVE-2026-16131)
sqli に 脆弱性 (CVE-2026-16131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59173 |
|
apache の脆弱性 (CVE-2026-59173)
apache に 脆弱性 (CVE-2026-59173) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13446 |
|
langflow の脆弱性 (CVE-2026-13446)
langflow に 脆弱性 (CVE-2026-13446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13445 |
|
langflow の脆弱性 (CVE-2026-13445)
langflow に 脆弱性 (CVE-2026-13445) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8859 |
|
path-traversal に パストラバーサル (CVE-2026-8859)
path-traversal に パストラバーサル (CVE-2026-8859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8635 |
|
c に コードインジェクション (CVE-2026-8635)
c に コードインジェクション (CVE-2026-8635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8505 |
|
langflow の脆弱性 (CVE-2026-8505)
langflow に 脆弱性 (CVE-2026-8505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7755 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
|
| CVE-2026-7872 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
|
| CVE-2026-8056 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
|
| CVE-2026-8476 |
|
langflow に 安全でないデシリアライゼーション (CVE-2026-8476)
langflow に 脆弱性 (CVE-2026-8476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8481 |
|
c に コードインジェクション (CVE-2026-8481)
c に コードインジェクション (CVE-2026-8481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/validate/code` 経由で攻撃可能。
|
| CVE-2026-7667 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-48373 |
|
adobe の脆弱性 (CVE-2026-48373)
adobe に 脆弱性 (CVE-2026-48373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36669 |
|
CVE-2026-36669 に 危険なファイルアップロード (CVE-2026-36669)
CVE-2026-36669 に 脆弱性 (CVE-2026-36669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13448 |
|
langflow の脆弱性 (CVE-2026-13448)
langflow に 脆弱性 (CVE-2026-13448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13473 |
|
ibm の脆弱性 (CVE-2026-13473)
ibm に 脆弱性 (CVE-2026-13473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14499 |
|
langflow に OSコマンドインジェクション (CVE-2026-14499)
langflow に OSコマンドインジェクション (CVE-2026-14499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9103 |
|
langflow の脆弱性 (CVE-2026-9103)
langflow に 脆弱性 (CVE-2026-9103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9135 |
|
langflow に コードインジェクション (CVE-2026-9135)
langflow に コードインジェクション (CVE-2026-9135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9202 |
|
langflow の脆弱性 (CVE-2026-9202)
langflow に 脆弱性 (CVE-2026-9202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9198 KEV |
|
【KEV】Ibm langflow に コードインジェクション (CVE-2026-9198)
Ibm langflow に コードインジェクション (CVE-2026-9198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-63093 |
|
anysphere の脆弱性 (CVE-2026-63093)
anysphere に 脆弱性 (CVE-2026-63093) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16009 |
|
sqli の脆弱性 (CVE-2026-16009)
sqli に 脆弱性 (CVE-2026-16009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62764 |
|
apache の脆弱性 (CVE-2026-62764)
apache に 脆弱性 (CVE-2026-62764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15982 |
|
wordpress に 権限昇格 (CVE-2026-15982)
wordpress に 脆弱性 (CVE-2026-15982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14503 |
|
wordpress に 情報漏洩 (CVE-2026-14503)
wordpress に 脆弱性 (CVE-2026-14503) が存在。機密情報が外部に流出する可能性があります。
|