脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-80208 |
|
nginx の脆弱性 (CVE-2026-80208)
nginx に 脆弱性 (CVE-2026-80208) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66422 |
|
apache の脆弱性 (CVE-2026-66422)
apache に 脆弱性 (CVE-2026-66422) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-68763 |
|
apache の脆弱性 (CVE-2026-68763)
apache に 脆弱性 (CVE-2026-68763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65183 |
|
apache の脆弱性 (CVE-2026-65183)
apache に 脆弱性 (CVE-2026-65183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65927 |
|
apache の脆弱性 (CVE-2026-65927)
apache に 脆弱性 (CVE-2026-65927) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68569 |
|
apache に 認証バイパス (CVE-2026-68569)
apache に 認証バイパス (CVE-2026-68569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19728 |
|
wordpress の脆弱性 (CVE-2026-19728)
wordpress に 脆弱性 (CVE-2026-19728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63177 |
|
nginx に 認可不備 (CVE-2026-63177)
nginx に 脆弱性 (CVE-2026-63177) が存在。機密情報が外部に流出する可能性があります。``ngx.var.request_uri`` 経由で攻撃可能。
|
| CVE-2026-55676 |
|
nginx に 危険なファイルアップロード (CVE-2026-55676)
nginx に 脆弱性 (CVE-2026-55676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /server/php/submit.php` 経由で攻撃可能。
|
| CVE-2026-65602 |
|
github.com/traefik/traefik に 認可不備 (CVE-2026-65602)
github.com/traefik/traefik に 脆弱性 (CVE-2026-65602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``crossProviderNamespaces`` 経由で攻撃可能。対策: `3.7.7` 以上に更新。
|
| CVE-2026-65601 |
|
github.com/traefik/traefik に 認可不備 (CVE-2026-65601)
github.com/traefik/traefik に 脆弱性 (CVE-2026-65601) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HTTPRoute`` 経由で攻撃可能。対策: `3.7.7` 以上に更新。
|
| CVE-2026-60005 |
|
nginx の脆弱性 (CVE-2026-60005)
nginx に 脆弱性 (CVE-2026-60005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55723 |
|
nginx の脆弱性 (CVE-2026-55723)
nginx に 脆弱性 (CVE-2026-55723) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42533 |
|
nginx の脆弱性 (CVE-2026-42533)
nginx に 脆弱性 (CVE-2026-42533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49972 |
|
laravel に 危険なファイルアップロード (CVE-2026-49972)
laravel に 脆弱性 (CVE-2026-49972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52747 |
|
nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54652 |
|
nginx に 権限昇格 (CVE-2026-54652)
nginx に 脆弱性 (CVE-2026-54652) が存在。機密情報が外部に流出する可能性があります。`GET /api/logs/{service}` 経由で攻撃可能。
|
| CVE-2026-54765 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54765)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54765) が存在。データの不正な改ざんを許す可能性があります。``backendRef`` 経由で攻撃可能。対策: `3.7.6` 以上に更新。
|
| CVE-2026-58467 |
|
nginx に パストラバーサル (CVE-2026-58467)
nginx に パストラバーサル (CVE-2026-58467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53404 |
|
tomcat の脆弱性 (CVE-2026-53404)
tomcat に 脆弱性 (CVE-2026-53404) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-55957 |
|
tomcat の脆弱性 (CVE-2026-55957)
tomcat に 脆弱性 (CVE-2026-55957) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-47220 |
|
envoyproxy の脆弱性 (CVE-2026-47220)
envoyproxy に 脆弱性 (CVE-2026-47220) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `1.37.5` 以上に更新。
|
| CVE-2026-48743 |
|
envoyproxy の脆弱性 (CVE-2026-48743)
envoyproxy に 脆弱性 (CVE-2026-48743) が存在。データの不正な改ざんを許す可能性があります。`GET /pwn` 経由で攻撃可能。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48044 |
|
dos の脆弱性 (CVE-2026-48044)
dos に 脆弱性 (CVE-2026-48044) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2026-48042 |
|
envoyproxy の脆弱性 (CVE-2026-48042)
envoyproxy に 脆弱性 (CVE-2026-48042) が存在。不正な操作・情報露出のリスクがあります。対策: `1.35.11` 以上に更新。
|
| CVE-2023-54365 |
|
traefik の脆弱性 (CVE-2023-54365)
traefik に 脆弱性 (CVE-2023-54365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54762 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54762)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54762) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.5` 以上に更新。
|
| CVE-2026-55203 |
|
haproxy の脆弱性 (CVE-2026-55203)
haproxy に 脆弱性 (CVE-2026-55203) が存在。データの不正な改ざんを許す可能性があります。対策: `3.4.1` 以上に更新。
|
| CVE-2026-55204 |
|
haproxy の脆弱性 (CVE-2026-55204)
haproxy に 脆弱性 (CVE-2026-55204) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.1` 以上に更新。
|
| CVE-2026-50107 |
|
nginx-gateway-fabric の脆弱性 (CVE-2026-50107)
nginx-gateway-fabric に 脆弱性 (CVE-2026-50107) が存在。機密情報が外部に流出する可能性があります。対策: `2.6.4` 以上に更新。
|
| CVE-2026-42530 |
|
nginx に 解放後使用 (Use-After-Free) (CVE-2026-42530)
nginx に 脆弱性 (CVE-2026-42530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42055 |
|
nginx の脆弱性 (CVE-2026-42055)
nginx に 脆弱性 (CVE-2026-42055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11311 |
|
nginx-gateway-fabric の脆弱性 (CVE-2026-11311)
nginx-gateway-fabric に 脆弱性 (CVE-2026-11311) が存在。機密情報が外部に流出する可能性があります。対策: `2.6.4` 以上に更新。
|
| CVE-2026-47774 |
|
dos の脆弱性 (CVE-2026-47774)
dos に 脆弱性 (CVE-2026-47774) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
|
| CVE-2026-54761 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54761)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54761) が存在。機密情報が外部に流出する可能性があります。対策: `3.6.21, 3.7.5` 以上に更新。
|
| CVE-2026-52845 |
|
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845)
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845) が存在。機密情報が外部に流出する可能性があります。`GET /index.php` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-52844 |
|
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844)
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844) が存在。機密情報が外部に流出する可能性があります。`GET /private/secret.txt` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-45569 |
|
c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45567 |
|
nginx に 認証バイパス (CVE-2026-45567)
nginx に 認証バイパス (CVE-2026-45567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45565 |
|
nginx の脆弱性 (CVE-2026-45565)
nginx に 脆弱性 (CVE-2026-45565) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45564 |
|
c に OSコマンドインジェクション (CVE-2026-45564)
c に OSコマンドインジェクション (CVE-2026-45564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /config/versions/` 経由で攻撃可能。
|
| CVE-2026-45549 |
|
nginx の脆弱性 (CVE-2026-45549)
nginx に 脆弱性 (CVE-2026-45549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40519 |
|
nginx に OSコマンドインジェクション (CVE-2026-40519)
nginx に OSコマンドインジェクション (CVE-2026-40519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49975 |
|
apache の脆弱性 (CVE-2026-49975)
apache に 脆弱性 (CVE-2026-49975) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-9256 |
|
nginx の脆弱性 (CVE-2026-9256)
nginx に 脆弱性 (CVE-2026-9256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.0, 1.30.2, 1.31.1` 以上に更新。
|
| CVE-2026-8711 |
|
nginx の脆弱性 (CVE-2026-8711)
nginx に 脆弱性 (CVE-2026-8711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45135 |
|
github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-45135)
github.com/caddyserver/caddy/v2 に 脆弱性 (CVE-2026-45135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``search.IgnoreCase`` 経由で攻撃可能。対策: `2.11.3` 以上に更新。
|
| CVE-2026-46356 |
|
github.com/fleetdm/fleet の脆弱性 (CVE-2026-46356)
github.com/fleetdm/fleet に 脆弱性 (CVE-2026-46356) が存在。データの不正な改ざんを許す可能性があります。対策: `4.80.1` 以上に更新。
|
| CVE-2026-42945 |
|
nginx の脆弱性 (CVE-2026-42945)
nginx に 脆弱性 (CVE-2026-42945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.30.1` 以上に更新。
|
| CVE-2026-39806 |
|
bandit の脆弱性 (CVE-2026-39806)
bandit に 脆弱性 (CVE-2026-39806) が存在。不正な操作・情報露出のリスクがあります。``rest`` 経由で攻撃可能。対策: `1.11.1` 以上に更新。
|