脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54303 |
|
n8n に クロスサイトスクリプティング (CVE-2026-54303)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-54303) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
|
| CVE-2026-54312 |
|
n8n の脆弱性 (CVE-2026-54312)
n8n に 脆弱性 (CVE-2026-54312) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
|
| CVE-2026-52845 |
|
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845)
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845) が存在。機密情報が外部に流出する可能性があります。`GET /index.php` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-52844 |
|
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844)
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844) が存在。機密情報が外部に流出する可能性があります。`GET /private/secret.txt` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-53853 |
|
OpenClaw: Linux and macOS exec allowlists skipped configured argument patterns
OpenClaw: Linux and macOS exec allowlists skipped configured argument patterns
|
| CVE-2026-50656 |
|
Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in...
Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in...
|
| CVE-2026-49401 |
|
deno の脆弱性 (CVE-2026-49401)
deno に 脆弱性 (CVE-2026-49401) が存在。データの不正な改ざんを許す可能性があります。対策: `2.7.14` 以上に更新。
|
| CVE-2026-49402 |
|
deno に OSコマンドインジェクション (CVE-2026-49402)
deno に OSコマンドインジェクション (CVE-2026-49402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``spawn`` 経由で攻撃可能。対策: `2.7.10` 以上に更新。
|
| CVE-2026-54311 |
|
n8n の脆弱性 (CVE-2026-54311)
n8n に 脆弱性 (CVE-2026-54311) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54306 |
|
n8n の脆弱性 (CVE-2026-54306)
n8n に 脆弱性 (CVE-2026-54306) が存在。不正な操作・情報露出のリスクがあります。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54301 |
|
n8n に クロスサイトスクリプティング (CVE-2026-54301)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-54301) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54308 |
|
n8n の脆弱性 (CVE-2026-54308)
n8n に 脆弱性 (CVE-2026-54308) が存在。不正な操作・情報露出のリスクがあります。``MicrosoftAgent365Trigger`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54313 |
|
n8n に SQLインジェクション (CVE-2026-54313)
n8n に SQLインジェクション (CVE-2026-54313) が存在。データの不正な改ざんを許す可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
|
| CVE-2026-54310 |
|
n8n に SQLインジェクション (CVE-2026-54310)
n8n に SQLインジェクション (CVE-2026-54310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-49465 |
|
n8n に パストラバーサル (CVE-2026-49465)
n8n に パストラバーサル (CVE-2026-49465) が存在。機密情報が外部に流出する可能性があります。``N8N_RESTRICT_FILE_ACCESS_TO`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。
|
| CVE-2026-49444 |
|
n8n の脆弱性 (CVE-2026-49444)
n8n に 脆弱性 (CVE-2026-49444) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。
|
| CVE-2026-48520 |
|
langflow の脆弱性 (CVE-2026-48520)
langflow に 脆弱性 (CVE-2026-48520) が存在。機密情報が外部に流出する可能性があります。対策: `1.10.0` 以上に更新。
|
| CVE-2026-48519 |
|
langflow に コードインジェクション (CVE-2026-48519)
langflow に コードインジェクション (CVE-2026-48519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.2` 以上に更新。
|
| CVE-2026-42867 |
|
langflow に パストラバーサル (CVE-2026-42867)
langflow に パストラバーサル (CVE-2026-42867) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge_bases` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-33760 |
|
langflow の脆弱性 (CVE-2026-33760)
langflow に 脆弱性 (CVE-2026-33760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.0` 以上に更新。
|
| CVE-2026-12330 |
|
mozilla に バッファオーバーフロー (CVE-2026-12330)
mozilla に 脆弱性 (CVE-2026-12330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12329 |
|
Memory safety bug fixed in Firefox ESR 140.12. This vulnerability was fixed in Firefox ESR 140.12.
Memory safety bug fixed in Firefox ESR 140.12. This vulnerability was fixed in Firefox ESR 140.12.
|
| CVE-2026-12328 |
|
mozilla の脆弱性 (CVE-2026-12328)
mozilla に 脆弱性 (CVE-2026-12328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12323 |
|
Spoofing issue in the DOM: Core & HTML component. This vulnerability was fixed in Firefox 152.
Spoofing issue in the DOM: Core & HTML component. This vulnerability was fixed in Firefox 152.
|
| CVE-2026-12324 |
|
mozilla の脆弱性 (CVE-2026-12324)
mozilla に 脆弱性 (CVE-2026-12324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12325 |
|
mozilla の脆弱性 (CVE-2026-12325)
mozilla に 脆弱性 (CVE-2026-12325) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12326 |
|
mozilla に バッファオーバーフロー (CVE-2026-12326)
mozilla に 脆弱性 (CVE-2026-12326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12327 |
|
mozilla に バッファオーバーフロー (CVE-2026-12327)
mozilla に 脆弱性 (CVE-2026-12327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12314 |
|
mozilla に バッファオーバーフロー (CVE-2026-12314)
mozilla に 脆弱性 (CVE-2026-12314) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12315 |
|
mozilla の脆弱性 (CVE-2026-12315)
mozilla に 脆弱性 (CVE-2026-12315) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12316 |
|
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 152.
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 152.
|
| CVE-2026-12317 |
|
Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
|
| CVE-2026-12318 |
|
mozilla に バッファオーバーフロー (CVE-2026-12318)
mozilla に 脆弱性 (CVE-2026-12318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12319 |
|
mozilla の脆弱性 (CVE-2026-12319)
mozilla に 脆弱性 (CVE-2026-12319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12320 |
|
mozilla に 情報漏洩 (CVE-2026-12320)
mozilla に 脆弱性 (CVE-2026-12320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12321 |
|
mozilla の脆弱性 (CVE-2026-12321)
mozilla に 脆弱性 (CVE-2026-12321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12322 |
|
Clickjacking issue in the Widget: Gtk component. This vulnerability was fixed in Firefox 152.
Clickjacking issue in the Widget: Gtk component. This vulnerability was fixed in Firefox 152.
|
| CVE-2026-12309 |
|
mozilla に バッファオーバーフロー (CVE-2026-12309)
mozilla に 脆弱性 (CVE-2026-12309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12312 |
|
mozilla に バッファオーバーフロー (CVE-2026-12312)
mozilla に 脆弱性 (CVE-2026-12312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12311 |
|
mozilla に 情報漏洩 (CVE-2026-12311)
mozilla に 脆弱性 (CVE-2026-12311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12310 |
|
mozilla に バッファオーバーフロー (CVE-2026-12310)
mozilla に 脆弱性 (CVE-2026-12310) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12308 |
|
mozilla に バッファオーバーフロー (CVE-2026-12308)
mozilla に 脆弱性 (CVE-2026-12308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12313 |
|
mozilla に 権限昇格 (CVE-2026-12313)
mozilla に 脆弱性 (CVE-2026-12313) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12307 |
|
mozilla に バッファオーバーフロー (CVE-2026-12307)
mozilla に 脆弱性 (CVE-2026-12307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12306 |
|
mozilla に バッファオーバーフロー (CVE-2026-12306)
mozilla に 脆弱性 (CVE-2026-12306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12305 |
|
mozilla に バッファオーバーフロー (CVE-2026-12305)
mozilla に 脆弱性 (CVE-2026-12305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12304 |
|
mozilla の脆弱性 (CVE-2026-12304)
mozilla に 脆弱性 (CVE-2026-12304) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12303 |
|
mozilla に 境界外読み取り (CVE-2026-12303)
mozilla に 脆弱性 (CVE-2026-12303) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12302 |
|
mozilla の脆弱性 (CVE-2026-12302)
mozilla に 脆弱性 (CVE-2026-12302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12301 |
|
Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
|