脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-23698 |
|
apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23697 |
|
apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56811 |
|
dos の脆弱性 (CVE-2026-56811)
dos に 脆弱性 (CVE-2026-56811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56812 |
|
dos の脆弱性 (CVE-2026-56812)
dos に 脆弱性 (CVE-2026-56812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53878 |
|
django の脆弱性 (CVE-2026-53878)
django に 脆弱性 (CVE-2026-53878) が存在。不正な操作・情報露出のリスクがあります。``DomainNameValidator`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-53877 |
|
django の脆弱性 (CVE-2026-53877)
django に 脆弱性 (CVE-2026-53877) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-48588 |
|
django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-6101 |
|
wordpress の脆弱性 (CVE-2026-6101)
wordpress に 脆弱性 (CVE-2026-6101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49487 |
|
apache に 情報漏洩 (CVE-2026-49487)
apache に 脆弱性 (CVE-2026-49487) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49296 |
|
apache-airflow の脆弱性 (CVE-2026-49296)
apache-airflow に 脆弱性 (CVE-2026-49296) が存在。機密情報が外部に流出する可能性があります。`GET /api/v2/dagSources/{dag_id}` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-48892 |
|
apache に 情報漏洩 (CVE-2026-48892)
apache に 脆弱性 (CVE-2026-48892) が存在。機密情報が外部に流出する可能性があります。``sensitive_config_values`` 経由で攻撃可能。
|
| CVE-2026-48891 |
|
apache に 情報漏洩 (CVE-2026-48891)
apache に 脆弱性 (CVE-2026-48891) が存在。不正な操作・情報露出のリスクがあります。``dep.source`` 経由で攻撃可能。
|
| CVE-2026-48828 |
|
airflow に 情報漏洩 (CVE-2026-48828)
airflow に 脆弱性 (CVE-2026-48828) が存在。機密情報が外部に流出する可能性があります。``should_hide_value_for_key`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-33264 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33264)
apache に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10834 |
|
wordpress の脆弱性 (CVE-2026-10834)
wordpress に 脆弱性 (CVE-2026-10834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4375 |
|
wordpress の脆弱性 (CVE-2026-4375)
wordpress に 脆弱性 (CVE-2026-4375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14345 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12277 |
|
wordpress の脆弱性 (CVE-2026-12277)
wordpress に 脆弱性 (CVE-2026-12277) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12375 |
|
wordpress の脆弱性 (CVE-2026-12375)
wordpress に 脆弱性 (CVE-2026-12375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11328 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11328)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53646 |
|
nginx の脆弱性 (CVE-2026-53646)
nginx に 脆弱性 (CVE-2026-53646) が存在。不正な操作・情報露出のリスクがあります。``ClientPasswordReset`` 経由で攻撃可能。
|
| CVE-2026-53624 |
|
github.com/gofiber/fiber の脆弱性 (CVE-2026-53624)
github.com/gofiber/fiber に 脆弱性 (CVE-2026-53624) が存在。不正な操作・情報露出のリスクがあります。``helmet`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-12154 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12154)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43825 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-43825)
apache に 脆弱性 (CVE-2026-43825) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49042 |
|
org.apache.camel:camel-langchain4j-tools の脆弱性 (CVE-2026-49042)
org.apache.camel:camel-langchain4j-tools に 脆弱性 (CVE-2026-49042) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-49297 |
|
apache に パストラバーサル (CVE-2026-49297)
apache に パストラバーサル (CVE-2026-49297) が存在。データの不正な改ざんを許す可能性があります。``GCSToSFTPOperator`` 経由で攻撃可能。
|
| CVE-2026-46587 |
|
org.apache.camel:camel-couchbase の脆弱性 (CVE-2026-46587)
org.apache.camel:camel-couchbase に 脆弱性 (CVE-2026-46587) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46588 |
|
org.apache.camel:camel-couchdb の脆弱性 (CVE-2026-46588)
org.apache.camel:camel-couchdb に 脆弱性 (CVE-2026-46588) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-56139 |
|
org.apache.camel:camel-undertow の脆弱性 (CVE-2026-56139)
org.apache.camel:camel-undertow に 脆弱性 (CVE-2026-56139) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-53913 |
|
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913)
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-49097 |
|
org.apache.camel:camel-irc の脆弱性 (CVE-2026-49097)
org.apache.camel:camel-irc に 脆弱性 (CVE-2026-49097) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-49086 |
|
org.apache.camel:camel-dapr の脆弱性 (CVE-2026-49086)
org.apache.camel:camel-dapr に 脆弱性 (CVE-2026-49086) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-49098 |
|
org.apache.camel:camel-kafka の脆弱性 (CVE-2026-49098)
org.apache.camel:camel-kafka に 脆弱性 (CVE-2026-49098) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-55994 |
|
org.apache.camel:camel-iggy の脆弱性 (CVE-2026-55994)
org.apache.camel:camel-iggy に 脆弱性 (CVE-2026-55994) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-56140 |
|
org.apache.camel:camel-aws2-sns の脆弱性 (CVE-2026-56140)
org.apache.camel:camel-aws2-sns に 脆弱性 (CVE-2026-56140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48205 |
|
org.apache.camel:camel-dns の脆弱性 (CVE-2026-48205)
org.apache.camel:camel-dns に 脆弱性 (CVE-2026-48205) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-55993 |
|
org.apache.camel:camel-atmosphere-websocket の脆弱性 (CVE-2026-55993)
org.apache.camel:camel-atmosphere-websocket に 脆弱性 (CVE-2026-55993) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-49099 |
|
org.apache.camel:camel-salesforce の脆弱性 (CVE-2026-49099)
org.apache.camel:camel-salesforce に 脆弱性 (CVE-2026-49099) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-49365 |
|
org.apache.camel:camel-netty-http の脆弱性 (CVE-2026-49365)
org.apache.camel:camel-netty-http に 脆弱性 (CVE-2026-49365) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48206 |
|
org.apache.camel:camel-jira の脆弱性 (CVE-2026-48206)
org.apache.camel:camel-jira に 脆弱性 (CVE-2026-48206) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46590 |
|
org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-46590)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-46590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46726 |
|
org.apache.camel:camel-vertx-websocket の脆弱性 (CVE-2026-46726)
org.apache.camel:camel-vertx-websocket に 脆弱性 (CVE-2026-46726) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46591 |
|
org.apache.camel:camel-neo4j の脆弱性 (CVE-2026-46591)
org.apache.camel:camel-neo4j に 脆弱性 (CVE-2026-46591) が存在。データの不正な改ざんを許す可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46585 |
|
org.apache.camel:camel-lucene の脆弱性 (CVE-2026-46585)
org.apache.camel:camel-lucene に 脆弱性 (CVE-2026-46585) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46584 |
|
org.apache.camel:camel-mail の脆弱性 (CVE-2026-46584)
org.apache.camel:camel-mail に 脆弱性 (CVE-2026-46584) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46592 |
|
org.apache.camel:camel-cxf-soap の脆弱性 (CVE-2026-46592)
org.apache.camel:camel-cxf-soap に 脆弱性 (CVE-2026-46592) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48203 |
|
org.apache.camel:camel-solr の脆弱性 (CVE-2026-48203)
org.apache.camel:camel-solr に 脆弱性 (CVE-2026-48203) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46456 |
|
org.apache.camel:camel-aws2-sqs の脆弱性 (CVE-2026-46456)
org.apache.camel:camel-aws2-sqs に 脆弱性 (CVE-2026-46456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-48204 |
|
org.apache.camel:camel-mongodb-gridfs の脆弱性 (CVE-2026-48204)
org.apache.camel:camel-mongodb-gridfs に 脆弱性 (CVE-2026-48204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46455 |
|
org.apache.camel:camel-keycloak の脆弱性 (CVE-2026-46455)
org.apache.camel:camel-keycloak に 脆弱性 (CVE-2026-46455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|