脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-5524 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5524)
wordpress に 脆弱性 (CVE-2026-5524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58446 |
|
nginx の脆弱性 (CVE-2026-58446)
nginx に 脆弱性 (CVE-2026-58446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55957 |
|
tomcat の脆弱性 (CVE-2026-55957)
tomcat に 脆弱性 (CVE-2026-55957) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-55276 |
|
tomcat の脆弱性 (CVE-2026-55276)
tomcat に 脆弱性 (CVE-2026-55276) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-55956 |
|
tomcat の脆弱性 (CVE-2026-55956)
tomcat に 脆弱性 (CVE-2026-55956) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-55955 |
|
tomcat に 認証バイパス (CVE-2026-55955)
tomcat に 認証バイパス (CVE-2026-55955) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-53434 |
|
tomcat の脆弱性 (CVE-2026-53434)
tomcat に 脆弱性 (CVE-2026-53434) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-50229 |
|
tomcat の脆弱性 (CVE-2026-50229)
tomcat に 脆弱性 (CVE-2026-50229) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-53404 |
|
tomcat の脆弱性 (CVE-2026-53404)
tomcat に 脆弱性 (CVE-2026-53404) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-48090 |
|
envoy に 解放後使用 (Use-After-Free) (CVE-2026-48090)
envoy に 脆弱性 (CVE-2026-48090) が存在。不正な操作・情報露出のリスクがあります。対策: `1.37.5` 以上に更新。
|
| CVE-2026-47220 |
|
envoy の脆弱性 (CVE-2026-47220)
envoy に 脆弱性 (CVE-2026-47220) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `1.37.5` 以上に更新。
|
| CVE-2026-47205 |
|
envoy に 解放後使用 (Use-After-Free) (CVE-2026-47205)
envoy に 脆弱性 (CVE-2026-47205) が存在。不正な操作・情報露出のリスクがあります。対策: `1.36.9` 以上に更新。
|
| CVE-2026-48743 |
|
envoy の脆弱性 (CVE-2026-48743)
envoy に 脆弱性 (CVE-2026-48743) が存在。データの不正な改ざんを許す可能性があります。`GET /pwn` 経由で攻撃可能。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48706 |
|
envoy の脆弱性 (CVE-2026-48706)
envoy に 脆弱性 (CVE-2026-48706) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.13` 以上に更新。
|
| CVE-2026-48497 |
|
envoy の脆弱性 (CVE-2026-48497)
envoy に 脆弱性 (CVE-2026-48497) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48044 |
|
envoy の脆弱性 (CVE-2026-48044)
envoy に 脆弱性 (CVE-2026-48044) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48042 |
|
envoy の脆弱性 (CVE-2026-48042)
envoy に 脆弱性 (CVE-2026-48042) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-47778 |
|
envoy の脆弱性 (CVE-2026-47778)
envoy に 脆弱性 (CVE-2026-47778) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-47775 |
|
envoy の脆弱性 (CVE-2026-47775)
envoy に 脆弱性 (CVE-2026-47775) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-47692 |
|
envoy の脆弱性 (CVE-2026-47692)
envoy に 脆弱性 (CVE-2026-47692) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.13` 以上に更新。
|
| CVE-2026-47221 |
|
envoy の脆弱性 (CVE-2026-47221)
envoy に 脆弱性 (CVE-2026-47221) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.13` 以上に更新。
|
| CVE-2026-47207 |
|
envoy に 解放後使用 (Use-After-Free) (CVE-2026-47207)
envoy に 脆弱性 (CVE-2026-47207) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.13` 以上に更新。
|
| CVE-2026-47204 |
|
envoy の脆弱性 (CVE-2026-47204)
envoy に 脆弱性 (CVE-2026-47204) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.13` 以上に更新。
|
| CVE-2023-54365 |
|
traefik の脆弱性 (CVE-2023-54365)
traefik に 脆弱性 (CVE-2023-54365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54762 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54762)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54762) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.5` 以上に更新。
|
| CVE-2026-55203 |
|
haproxy の脆弱性 (CVE-2026-55203)
haproxy に 脆弱性 (CVE-2026-55203) が存在。データの不正な改ざんを許す可能性があります。対策: `3.4.1` 以上に更新。
|
| CVE-2026-55204 |
|
haproxy の脆弱性 (CVE-2026-55204)
haproxy に 脆弱性 (CVE-2026-55204) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.1` 以上に更新。
|
| CVE-2026-50107 |
|
nginx-gateway-fabric の脆弱性 (CVE-2026-50107)
nginx-gateway-fabric に 脆弱性 (CVE-2026-50107) が存在。機密情報が外部に流出する可能性があります。対策: `2.6.4` 以上に更新。
|
| CVE-2026-32682 |
|
nginx-gateway-fabric の脆弱性 (CVE-2026-32682)
nginx-gateway-fabric に 脆弱性 (CVE-2026-32682) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.4` 以上に更新。
|
| CVE-2026-48142 |
|
nginx に 境界外読み取り (CVE-2026-48142)
nginx に 脆弱性 (CVE-2026-48142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42530 |
|
nginx に 解放後使用 (Use-After-Free) (CVE-2026-42530)
nginx に 脆弱性 (CVE-2026-42530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42055 |
|
nginx の脆弱性 (CVE-2026-42055)
nginx に 脆弱性 (CVE-2026-42055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11311 |
|
nginx-gateway-fabric の脆弱性 (CVE-2026-11311)
nginx-gateway-fabric に 脆弱性 (CVE-2026-11311) が存在。機密情報が外部に流出する可能性があります。対策: `2.6.4` 以上に更新。
|
| CVE-2026-47774 |
|
envoy の脆弱性 (CVE-2026-47774)
envoy に 脆弱性 (CVE-2026-47774) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。対策: `1.35.11, 1.36.7, 1.37.3, 1.38.1` 以上に更新。
|
| CVE-2026-54761 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54761)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54761) が存在。機密情報が外部に流出する可能性があります。対策: `3.6.21, 3.7.5` 以上に更新。
|
| CVE-2026-52846 |
|
github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-52846)
github.com/caddyserver/caddy/v2 に 脆弱性 (CVE-2026-52846) が存在。不正な操作・情報露出のリスクがあります。``stripHTML`` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-52845 |
|
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845)
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845) が存在。機密情報が外部に流出する可能性があります。`GET /index.php` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-52844 |
|
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844)
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844) が存在。機密情報が外部に流出する可能性があります。`GET /private/secret.txt` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-53622 |
|
Traefik の脆弱性 (CVE-2026-53622)
Traefik に 脆弱性 (CVE-2026-53622) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `3.7.3` 以上に更新。
|
| CVE-2026-48491 |
|
Traefik の脆弱性 (CVE-2026-48491)
Traefik に 脆弱性 (CVE-2026-48491) が存在。機密情報が外部に流出する可能性があります。``SNICheck`` 経由で攻撃可能。対策: `3.7.3` 以上に更新。
|
| CVE-2026-50892 |
|
nginx の脆弱性 (CVE-2026-50892)
nginx に 脆弱性 (CVE-2026-50892) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48020 |
|
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-48020)
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-48020) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.48` 以上に更新。
|
| CVE-2026-45569 |
|
c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45567 |
|
nginx に 認証バイパス (CVE-2026-45567)
nginx に 認証バイパス (CVE-2026-45567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45566 |
|
nginx に オープンリダイレクト (CVE-2026-45566)
nginx に 脆弱性 (CVE-2026-45566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45565 |
|
nginx の脆弱性 (CVE-2026-45565)
nginx に 脆弱性 (CVE-2026-45565) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45561 |
|
flask に SSRF (サーバー側リクエスト偽造) (CVE-2026-45561)
flask に SSRF (CVE-2026-45561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45564 |
|
c に OSコマンドインジェクション (CVE-2026-45564)
c に OSコマンドインジェクション (CVE-2026-45564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /config/versions/` 経由で攻撃可能。
|
| CVE-2026-45563 |
|
nginx の脆弱性 (CVE-2026-45563)
nginx に 脆弱性 (CVE-2026-45563) が存在。不正な操作・情報露出のリスクがあります。`GET /history/` 経由で攻撃可能。
|
| CVE-2026-45550 |
|
nginx の脆弱性 (CVE-2026-45550)
nginx に 脆弱性 (CVE-2026-45550) が存在。データの不正な改ざんを許す可能性があります。`PUT /smon/check` 経由で攻撃可能。
|