脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64760 |
|
apple に 情報漏洩 (CVE-2026-64760)
apple に 脆弱性 (CVE-2026-64760) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64715 |
|
apple に 解放後使用 (Use-After-Free) (CVE-2026-64715)
apple に 脆弱性 (CVE-2026-64715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63178 |
|
CVE-2026-63178 の脆弱性 (CVE-2026-63178)
CVE-2026-63178 に 脆弱性 (CVE-2026-63178) が存在。機密情報が外部に流出する可能性があります。`PATCH /manage/admin/user-group/{user_group_id}` 経由で攻撃可能。
|
| CVE-2026-54385 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-51977 |
|
CVE-2026-51977 の脆弱性 (CVE-2026-51977)
CVE-2026-51977 に 脆弱性 (CVE-2026-51977) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45791 |
|
CVE-2026-45791 の脆弱性 (CVE-2026-45791)
CVE-2026-45791 に 脆弱性 (CVE-2026-45791) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45790 |
|
CVE-2026-45790 に 権限昇格 (CVE-2026-45790)
CVE-2026-45790 に 脆弱性 (CVE-2026-45790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43795 |
|
apple に バッファオーバーフロー (CVE-2026-43795)
apple に 脆弱性 (CVE-2026-43795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43794 |
|
c に バッファオーバーフロー (CVE-2026-43794)
c に 脆弱性 (CVE-2026-43794) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43667 |
|
apple の脆弱性 (CVE-2026-43667)
apple に 脆弱性 (CVE-2026-43667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42163 |
|
CVE-2026-42163 の脆弱性 (CVE-2026-42163)
CVE-2026-42163 に 脆弱性 (CVE-2026-42163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28984 |
|
apple に バッファオーバーフロー (CVE-2026-28984)
apple に 脆弱性 (CVE-2026-28984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11817 |
|
CVE-2026-11817 に 認可不備 (CVE-2026-11817)
CVE-2026-11817 に 脆弱性 (CVE-2026-11817) が存在。不正な操作・情報露出のリスクがあります。`GET /api/access-control/users/permissions/search` 経由で攻撃可能。
|
| CVE-2026-10080 |
|
mattermost の脆弱性 (CVE-2026-10080)
mattermost に 脆弱性 (CVE-2026-10080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69148 |
|
mlflow の脆弱性 (CVE-2026-69148)
mlflow に 脆弱性 (CVE-2026-69148) が存在。機密情報が外部に流出する可能性があります。`GET /model-versions/get-artifact` 経由で攻撃可能。対策: `3.15.0` 以上に更新。
|
| CVE-2026-69146 |
|
mlflow の脆弱性 (CVE-2026-69146)
mlflow に 脆弱性 (CVE-2026-69146) が存在。データの不正な改ざんを許す可能性があります。`POST /api/2.0/mlflow/runs/log-inputs` 経由で攻撃可能。対策: `3.15.0` 以上に更新。
|
| CVE-2026-64849 KEV |
|
【KEV】mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-64849)
mlflow に SSRF (CVE-2026-64849) が存在。機密情報が外部に流出する可能性があります。`POST /api/2.0/mlflow/webhooks/{id}/test` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.15.0` 以上に更新。
|
| CVE-2026-56677 |
|
9router の脆弱性 (CVE-2026-56677)
9router に 脆弱性 (CVE-2026-56677) が存在。データの不正な改ざんを許す可能性があります。`POST /api/auth/oidc/test` 経由で攻撃可能。
|
| CVE-2026-54148 |
|
org.http4k:http4k-security-digest の脆弱性 (CVE-2026-54148)
org.http4k:http4k-security-digest に 脆弱性 (CVE-2026-54148) が存在。不正な操作・情報露出のリスクがあります。``DigestAuthProvider.verify`` 経由で攻撃可能。
|
| CVE-2026-54147 |
|
org.http4k:http4k-security-digest の脆弱性 (CVE-2026-54147)
org.http4k:http4k-security-digest に 脆弱性 (CVE-2026-54147) が存在。不正な操作・情報露出のリスクがあります。``DigestAuthProvider.verify`` 経由で攻撃可能。対策: `6.50.0.0` 以上に更新。
|
| GHSA-mpwr-8vm7-h73f |
|
software.sslmate.com/src/go-pkcs12 の脆弱性 (GHSA-mpwr-8vm7-h73f)
software.sslmate.com/src/go-pkcs12 に 脆弱性 (GHSA-mpwr-8vm7-h73f) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.2` 以上に更新。
|
| CVE-2026-53752 |
|
org.docx4j:docx4j-core の脆弱性 (CVE-2026-53752)
org.docx4j:docx4j-core に 脆弱性 (CVE-2026-53752) が存在。不正な操作・情報露出のリスクがあります。``PropertyResolver`` 経由で攻撃可能。対策: `11.5.14` 以上に更新。
|
| CVE-2026-53659 |
|
org.http4k:http4k-core の脆弱性 (CVE-2026-53659)
org.http4k:http4k-core に 脆弱性 (CVE-2026-53659) が存在。不正な操作・情報露出のリスクがあります。``ServerFilters.GZip`` 経由で攻撃可能。対策: `6.49.0.0` 以上に更新。
|
| GHSA-j659-8xh6-5pq5 |
|
atomic-agents-stack の脆弱性 (GHSA-j659-8xh6-5pq5)
atomic-agents-stack に 脆弱性 (GHSA-j659-8xh6-5pq5) が存在。不正な操作・情報露出のリスクがあります。``_estimate_batch_cost`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| GHSA-xhcr-cqfr-m3hv |
|
atomic-agents-stack の脆弱性 (GHSA-xhcr-cqfr-m3hv)
atomic-agents-stack に 脆弱性 (GHSA-xhcr-cqfr-m3hv) が存在。不正な操作・情報露出のリスクがあります。``http`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-75531 |
|
CVE-2026-75531 に クロスサイトスクリプティング (CVE-2026-75531)
CVE-2026-75531 に XSS (クロスサイトスクリプティング) (CVE-2026-75531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75529 |
|
flask に クロスサイトスクリプティング (CVE-2026-75529)
flask に XSS (クロスサイトスクリプティング) (CVE-2026-75529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75483 |
|
CVE-2026-75483 の脆弱性 (CVE-2026-75483)
CVE-2026-75483 に 脆弱性 (CVE-2026-75483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75482 |
|
path-traversal に パストラバーサル (CVE-2026-75482)
path-traversal に パストラバーサル (CVE-2026-75482) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75481 |
|
CVE-2026-75481 に 権限昇格 (CVE-2026-75481)
CVE-2026-75481 に 脆弱性 (CVE-2026-75481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75480 |
|
CVE-2026-75480 に 認可不備 (CVE-2026-75480)
CVE-2026-75480 に 脆弱性 (CVE-2026-75480) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75479 |
|
CVE-2026-75479 の脆弱性 (CVE-2026-75479)
CVE-2026-75479 に 脆弱性 (CVE-2026-75479) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75111 |
|
CVE-2026-75111 に パストラバーサル (CVE-2026-75111)
CVE-2026-75111 に パストラバーサル (CVE-2026-75111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75110 |
|
CVE-2026-75110 の脆弱性 (CVE-2026-75110)
CVE-2026-75110 に 脆弱性 (CVE-2026-75110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75109 |
|
CVE-2026-75109 の脆弱性 (CVE-2026-75109)
CVE-2026-75109 に 脆弱性 (CVE-2026-75109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75108 |
|
CVE-2026-75108 の脆弱性 (CVE-2026-75108)
CVE-2026-75108 に 脆弱性 (CVE-2026-75108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75106 |
|
CVE-2026-75106 の脆弱性 (CVE-2026-75106)
CVE-2026-75106 に 脆弱性 (CVE-2026-75106) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75105 |
|
CVE-2026-75105 の脆弱性 (CVE-2026-75105)
CVE-2026-75105 に 脆弱性 (CVE-2026-75105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75104 |
|
CVE-2026-75104 に パストラバーサル (CVE-2026-75104)
CVE-2026-75104 に パストラバーサル (CVE-2026-75104) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75103 |
|
CVE-2026-75103 の脆弱性 (CVE-2026-75103)
CVE-2026-75103 に 脆弱性 (CVE-2026-75103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73560 |
|
CVE-2026-73560 に SSRF (サーバー側リクエスト偽造) (CVE-2026-73560)
CVE-2026-73560 に SSRF (CVE-2026-73560) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71518 |
|
CVE-2026-71518 に 認可不備 (CVE-2026-71518)
CVE-2026-71518 に 脆弱性 (CVE-2026-71518) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68765 |
|
CVE-2026-68765 の脆弱性 (CVE-2026-68765)
CVE-2026-68765 に 脆弱性 (CVE-2026-68765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67967 |
|
CVE-2026-67967 の脆弱性 (CVE-2026-67967)
CVE-2026-67967 に 脆弱性 (CVE-2026-67967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67966 |
|
CVE-2026-67966 の脆弱性 (CVE-2026-67966)
CVE-2026-67966 に 脆弱性 (CVE-2026-67966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67965 |
|
CVE-2026-67965 に OSコマンドインジェクション (CVE-2026-67965)
CVE-2026-67965 に OSコマンドインジェクション (CVE-2026-67965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67926 |
|
CVE-2026-67926 に コードインジェクション (CVE-2026-67926)
CVE-2026-67926 に コードインジェクション (CVE-2026-67926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67925 |
|
CVE-2026-67925 に クロスサイトスクリプティング (CVE-2026-67925)
CVE-2026-67925 に XSS (クロスサイトスクリプティング) (CVE-2026-67925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67917 |
|
sqli に SQLインジェクション (CVE-2026-67917)
sqli に SQLインジェクション (CVE-2026-67917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``db.sql`` 経由で攻撃可能。
|
| CVE-2026-66795 |
|
privilege-escalation の脆弱性 (CVE-2026-66795)
privilege-escalation に 脆弱性 (CVE-2026-66795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|