脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15118 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15118)
google に 脆弱性 (CVE-2026-15118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15107 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15107)
google に 脆弱性 (CVE-2026-15107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6896 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-6896)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-6896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0288 |
|
dos に 境界外書き込み (CVE-2026-0288)
dos に 境界外書き込み (CVE-2026-0288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13320 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-13320)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-13320) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59948 |
|
composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59822 |
|
litellm に 認証バイパス (CVE-2026-59822)
litellm に 認証バイパス (CVE-2026-59822) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。対策: `1.84.0` 以上に更新。
|
| CVE-2026-59821 |
|
litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
|
| CVE-2026-56776 |
|
n8n に 認可不備 (CVE-2026-56776)
n8n に 脆弱性 (CVE-2026-56776) が存在。不正な操作・情報露出のリスクがあります。`POST /workflows/{workflowId}/test-runs/new` 経由で攻撃可能。
|
| CVE-2026-22927 |
|
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
|
| CVE-2026-10698 |
|
progress の脆弱性 (CVE-2026-10698)
progress に 脆弱性 (CVE-2026-10698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11903 |
|
progress に クロスサイトスクリプティング (CVE-2026-11903)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-11903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10699 |
|
progress の脆弱性 (CVE-2026-10699)
progress に 脆弱性 (CVE-2026-10699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59257 |
|
n8n に SQLインジェクション (CVE-2026-59257)
n8n に SQLインジェクション (CVE-2026-59257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``executeQuery`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-57260 |
|
foxit に 境界外書き込み (CVE-2026-57260)
foxit に 境界外書き込み (CVE-2026-57260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57256 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57256)
foxit に 脆弱性 (CVE-2026-57256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57254 |
|
foxit の脆弱性 (CVE-2026-57254)
foxit に 脆弱性 (CVE-2026-57254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57252 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57252)
foxit に 脆弱性 (CVE-2026-57252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57251 |
|
foxit の脆弱性 (CVE-2026-57251)
foxit に 脆弱性 (CVE-2026-57251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57250 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57250)
foxit に 脆弱性 (CVE-2026-57250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57249 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57249)
foxit に 脆弱性 (CVE-2026-57249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57248 |
|
foxit の脆弱性 (CVE-2026-57248)
foxit に 脆弱性 (CVE-2026-57248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57247 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57247)
foxit に 脆弱性 (CVE-2026-57247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57246 |
|
foxit の脆弱性 (CVE-2026-57246)
foxit に 脆弱性 (CVE-2026-57246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57245 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57245)
foxit に 脆弱性 (CVE-2026-57245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57244 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57244)
foxit に 脆弱性 (CVE-2026-57244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57242 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57242)
foxit に 脆弱性 (CVE-2026-57242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57238 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57238)
foxit に 脆弱性 (CVE-2026-57238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57240 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57240)
foxit に 脆弱性 (CVE-2026-57240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57239 |
|
foxit の脆弱性 (CVE-2026-57239)
foxit に 脆弱性 (CVE-2026-57239) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57237 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57237)
foxit に 脆弱性 (CVE-2026-57237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13126 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13126)
foxit に 脆弱性 (CVE-2026-13126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13127 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13127)
foxit に 脆弱性 (CVE-2026-13127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13128 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13128)
foxit に 脆弱性 (CVE-2026-13128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13129 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13129)
foxit に 脆弱性 (CVE-2026-13129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12378 |
|
wordpress の脆弱性 (CVE-2026-12378)
wordpress に 脆弱性 (CVE-2026-12378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48958 |
|
joomla の脆弱性 (CVE-2026-48958)
joomla に 脆弱性 (CVE-2026-48958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48957 |
|
An improper access check allows unauthorized users to access com_privacy datasets.
An improper access check allows unauthorized users to access com_privacy datasets.
|
| CVE-2026-48948 |
|
joomla の脆弱性 (CVE-2026-48948)
joomla に 脆弱性 (CVE-2026-48948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23698 |
|
apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13020 |
|
esri の脆弱性 (CVE-2026-13020)
esri に 脆弱性 (CVE-2026-13020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23697 |
|
apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6101 |
|
wordpress の脆弱性 (CVE-2026-6101)
wordpress に 脆弱性 (CVE-2026-6101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12277 |
|
wordpress の脆弱性 (CVE-2026-12277)
wordpress に 脆弱性 (CVE-2026-12277) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42200 |
|
CVE-2026-42200 に パストラバーサル (CVE-2026-42200)
CVE-2026-42200 に パストラバーサル (CVE-2026-42200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34057 |
|
CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057)
CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43825 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-43825)
apache に 脆弱性 (CVE-2026-43825) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46587 |
|
org.apache.camel:camel-couchbase の脆弱性 (CVE-2026-46587)
org.apache.camel:camel-couchbase に 脆弱性 (CVE-2026-46587) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-49042 |
|
org.apache.camel:camel-langchain4j-tools の脆弱性 (CVE-2026-49042)
org.apache.camel:camel-langchain4j-tools に 脆弱性 (CVE-2026-49042) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-49297 |
|
apache に パストラバーサル (CVE-2026-49297)
apache に パストラバーサル (CVE-2026-49297) が存在。データの不正な改ざんを許す可能性があります。``GCSToSFTPOperator`` 経由で攻撃可能。
|