脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-62205 |
|
openclaw の脆弱性 (CVE-2026-62205)
openclaw に 脆弱性 (CVE-2026-62205) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.6.6` 以上に更新。
|
| CVE-2026-62203 |
|
openclaw の脆弱性 (CVE-2026-62203)
openclaw に 脆弱性 (CVE-2026-62203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62201 |
|
openclaw に SSRF (サーバー側リクエスト偽造) (CVE-2026-62201)
openclaw に SSRF (CVE-2026-62201) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62202 |
|
privilege-escalation に 認可不備 (CVE-2026-62202)
privilege-escalation に 脆弱性 (CVE-2026-62202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62206 |
|
openclaw の脆弱性 (CVE-2026-62206)
openclaw に 脆弱性 (CVE-2026-62206) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34150 |
|
wazuh の脆弱性 (CVE-2026-34150)
wazuh に 脆弱性 (CVE-2026-34150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54340 |
|
h2o の脆弱性 (CVE-2026-54340)
h2o に 脆弱性 (CVE-2026-54340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39359 |
|
path-traversal に パストラバーサル (CVE-2026-39359)
path-traversal に パストラバーサル (CVE-2026-39359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44435 |
|
dos の脆弱性 (CVE-2026-44435)
dos に 脆弱性 (CVE-2026-44435) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44436 |
|
dos の脆弱性 (CVE-2026-44436)
dos に 脆弱性 (CVE-2026-44436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44453 |
|
dos の脆弱性 (CVE-2026-44453)
dos に 脆弱性 (CVE-2026-44453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59117 |
|
microsoft の脆弱性 (CVE-2026-59117)
microsoft に 脆弱性 (CVE-2026-59117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58598 |
|
microsoft の脆弱性 (CVE-2026-58598)
microsoft に 脆弱性 (CVE-2026-58598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57077 |
|
CVE-2026-57077 に 境界外読み取り (CVE-2026-57077)
CVE-2026-57077 に 脆弱性 (CVE-2026-57077) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57076 |
|
CVE-2026-57076 に 解放後使用 (Use-After-Free) (CVE-2026-57076)
CVE-2026-57076 に 脆弱性 (CVE-2026-57076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53411 |
|
zoom の脆弱性 (CVE-2026-53411)
zoom に 脆弱性 (CVE-2026-53411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53409 |
|
zoom の脆弱性 (CVE-2026-53409)
zoom に 脆弱性 (CVE-2026-53409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53410 |
|
zoom の脆弱性 (CVE-2026-53410)
zoom に 脆弱性 (CVE-2026-53410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-34268 |
|
CVE-2024-34268 の脆弱性 (CVE-2024-34268)
CVE-2024-34268 に 脆弱性 (CVE-2024-34268) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-32386 |
|
path-traversal に パストラバーサル (CVE-2024-32386)
path-traversal に パストラバーサル (CVE-2024-32386) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62309 |
|
corednsio の脆弱性 (CVE-2026-62309)
corednsio に 脆弱性 (CVE-2026-62309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62290 |
|
linuxfoundation に 認可不備 (CVE-2026-62290)
linuxfoundation に 脆弱性 (CVE-2026-62290) が存在。機密情報が外部に流出する可能性があります。`X-API-Key header` 経由で攻撃可能。
|
| CVE-2026-61389 |
|
privilege-escalation に 境界外書き込み (CVE-2026-61389)
privilege-escalation に 境界外書き込み (CVE-2026-61389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60063 |
|
privilege-escalation に 境界外書き込み (CVE-2026-60063)
privilege-escalation に 境界外書き込み (CVE-2026-60063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55578 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``terminal`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
|
| CVE-2026-54540 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TERMINAL_COMMANDS`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-46513 |
|
CVE-2026-46513 の脆弱性 (CVE-2026-46513)
CVE-2026-46513 に 脆弱性 (CVE-2026-46513) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46353 |
|
CVE-2026-46353 の脆弱性 (CVE-2026-46353)
CVE-2026-46353 に 脆弱性 (CVE-2026-46353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46351 |
|
CVE-2026-46351 の脆弱性 (CVE-2026-46351)
CVE-2026-46351 に 脆弱性 (CVE-2026-46351) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46336 |
|
path-traversal に パストラバーサル (CVE-2026-46336)
path-traversal に パストラバーサル (CVE-2026-46336) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-27137 KEV |
|
【KEV】Dd-wrt c の脆弱性 (CVE-2021-27137)
Dd-wrt c に 脆弱性 (CVE-2021-27137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-9046 |
|
CVE-2026-9046 の脆弱性 (CVE-2026-9046)
CVE-2026-9046 に 脆弱性 (CVE-2026-9046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63088 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63088)
ssrf に SSRF (CVE-2026-63088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63085 |
|
CVE-2026-63085 に 認可不備 (CVE-2026-63085)
CVE-2026-63085 に 脆弱性 (CVE-2026-63085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63086 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63086)
ssrf に SSRF (CVE-2026-63086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13401 |
|
c の脆弱性 (CVE-2026-13401)
c に 脆弱性 (CVE-2026-13401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13397 |
|
c の脆弱性 (CVE-2026-13397)
c に 脆弱性 (CVE-2026-13397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13104 |
|
CVE-2026-13104 の脆弱性 (CVE-2026-13104)
CVE-2026-13104 に 脆弱性 (CVE-2026-13104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13103 |
|
path-traversal に パストラバーサル (CVE-2026-13103)
path-traversal に パストラバーサル (CVE-2026-13103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59867 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867) が存在。機密情報が外部に流出する可能性があります。``REMOTE_KIOTA_PROP`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-57206 |
|
CVE-2026-57206 の脆弱性 (CVE-2026-57206)
CVE-2026-57206 に 脆弱性 (CVE-2026-57206) が存在。データの不正な改ざんを許す可能性があります。`POST /api/admin/plugins/test-instantiation` 経由で攻撃可能。
|
| CVE-2026-53598 |
|
prompty に パストラバーサル (CVE-2026-53598)
prompty に パストラバーサル (CVE-2026-53598) が存在。機密情報が外部に流出する可能性があります。``prompty`` 経由で攻撃可能。対策: `2.0.0b2` 以上に更新。
|
| CVE-2025-45868 |
|
sqli に SQLインジェクション (CVE-2025-45868)
sqli に SQLインジェクション (CVE-2025-45868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15352 |
|
cisa の脆弱性 (CVE-2026-15352)
cisa に 脆弱性 (CVE-2026-15352) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5674 |
|
CVE-2026-5674 の脆弱性 (CVE-2026-5674)
CVE-2026-5674 に 脆弱性 (CVE-2026-5674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63305 |
|
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305)
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63304 |
|
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304)
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63306 |
|
CVE-2026-63306 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63306)
CVE-2026-63306 に SSRF (CVE-2026-63306) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59862 |
|
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59861 |
|
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
|