脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-62205 openclaw の脆弱性 (CVE-2026-62205)
openclaw に 脆弱性 (CVE-2026-62205) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.6.6` 以上に更新。
CVE-2026-62203 openclaw の脆弱性 (CVE-2026-62203)
openclaw に 脆弱性 (CVE-2026-62203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62201 openclaw に SSRF (サーバー側リクエスト偽造) (CVE-2026-62201)
openclaw に SSRF (CVE-2026-62201) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62202 privilege-escalation に 認可不備 (CVE-2026-62202)
privilege-escalation に 脆弱性 (CVE-2026-62202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62206 openclaw の脆弱性 (CVE-2026-62206)
openclaw に 脆弱性 (CVE-2026-62206) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34150 wazuh の脆弱性 (CVE-2026-34150)
wazuh に 脆弱性 (CVE-2026-34150) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54340 h2o の脆弱性 (CVE-2026-54340)
h2o に 脆弱性 (CVE-2026-54340) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39359 path-traversal に パストラバーサル (CVE-2026-39359)
path-traversal に パストラバーサル (CVE-2026-39359) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44435 dos の脆弱性 (CVE-2026-44435)
dos に 脆弱性 (CVE-2026-44435) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44436 dos の脆弱性 (CVE-2026-44436)
dos に 脆弱性 (CVE-2026-44436) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44453 dos の脆弱性 (CVE-2026-44453)
dos に 脆弱性 (CVE-2026-44453) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59117 microsoft の脆弱性 (CVE-2026-59117)
microsoft に 脆弱性 (CVE-2026-59117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58598 microsoft の脆弱性 (CVE-2026-58598)
microsoft に 脆弱性 (CVE-2026-58598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57077 CVE-2026-57077 に 境界外読み取り (CVE-2026-57077)
CVE-2026-57077 に 脆弱性 (CVE-2026-57077) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57076 CVE-2026-57076 に 解放後使用 (Use-After-Free) (CVE-2026-57076)
CVE-2026-57076 に 脆弱性 (CVE-2026-57076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53411 zoom の脆弱性 (CVE-2026-53411)
zoom に 脆弱性 (CVE-2026-53411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53409 zoom の脆弱性 (CVE-2026-53409)
zoom に 脆弱性 (CVE-2026-53409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53410 zoom の脆弱性 (CVE-2026-53410)
zoom に 脆弱性 (CVE-2026-53410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-34268 CVE-2024-34268 の脆弱性 (CVE-2024-34268)
CVE-2024-34268 に 脆弱性 (CVE-2024-34268) が存在。データの不正な改ざんを許す可能性があります。
CVE-2024-32386 path-traversal に パストラバーサル (CVE-2024-32386)
path-traversal に パストラバーサル (CVE-2024-32386) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62309 corednsio の脆弱性 (CVE-2026-62309)
corednsio に 脆弱性 (CVE-2026-62309) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62290 linuxfoundation に 認可不備 (CVE-2026-62290)
linuxfoundation に 脆弱性 (CVE-2026-62290) が存在。機密情報が外部に流出する可能性があります。`X-API-Key header` 経由で攻撃可能。
CVE-2026-61389 privilege-escalation に 境界外書き込み (CVE-2026-61389)
privilege-escalation に 境界外書き込み (CVE-2026-61389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60063 privilege-escalation に 境界外書き込み (CVE-2026-60063)
privilege-escalation に 境界外書き込み (CVE-2026-60063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55578 pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``terminal`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
CVE-2026-54540 pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TERMINAL_COMMANDS`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
CVE-2026-46513 CVE-2026-46513 の脆弱性 (CVE-2026-46513)
CVE-2026-46513 に 脆弱性 (CVE-2026-46513) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46353 CVE-2026-46353 の脆弱性 (CVE-2026-46353)
CVE-2026-46353 に 脆弱性 (CVE-2026-46353) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46351 CVE-2026-46351 の脆弱性 (CVE-2026-46351)
CVE-2026-46351 に 脆弱性 (CVE-2026-46351) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46336 path-traversal に パストラバーサル (CVE-2026-46336)
path-traversal に パストラバーサル (CVE-2026-46336) が存在。データの不正な改ざんを許す可能性があります。
CVE-2021-27137 KEV 【KEV】Dd-wrt c の脆弱性 (CVE-2021-27137)
Dd-wrt c に 脆弱性 (CVE-2021-27137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-9046 CVE-2026-9046 の脆弱性 (CVE-2026-9046)
CVE-2026-9046 に 脆弱性 (CVE-2026-9046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63088 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63088)
ssrf に SSRF (CVE-2026-63088) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63085 CVE-2026-63085 に 認可不備 (CVE-2026-63085)
CVE-2026-63085 に 脆弱性 (CVE-2026-63085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63086 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63086)
ssrf に SSRF (CVE-2026-63086) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13401 c の脆弱性 (CVE-2026-13401)
c に 脆弱性 (CVE-2026-13401) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13397 c の脆弱性 (CVE-2026-13397)
c に 脆弱性 (CVE-2026-13397) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13104 CVE-2026-13104 の脆弱性 (CVE-2026-13104)
CVE-2026-13104 に 脆弱性 (CVE-2026-13104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13103 path-traversal に パストラバーサル (CVE-2026-13103)
path-traversal に パストラバーサル (CVE-2026-13103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59867 Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867) が存在。機密情報が外部に流出する可能性があります。``REMOTE_KIOTA_PROP`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-57206 CVE-2026-57206 の脆弱性 (CVE-2026-57206)
CVE-2026-57206 に 脆弱性 (CVE-2026-57206) が存在。データの不正な改ざんを許す可能性があります。`POST /api/admin/plugins/test-instantiation` 経由で攻撃可能。
CVE-2026-53598 prompty に パストラバーサル (CVE-2026-53598)
prompty に パストラバーサル (CVE-2026-53598) が存在。機密情報が外部に流出する可能性があります。``prompty`` 経由で攻撃可能。対策: `2.0.0b2` 以上に更新。
CVE-2025-45868 sqli に SQLインジェクション (CVE-2025-45868)
sqli に SQLインジェクション (CVE-2025-45868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15352 cisa の脆弱性 (CVE-2026-15352)
cisa に 脆弱性 (CVE-2026-15352) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5674 CVE-2026-5674 の脆弱性 (CVE-2026-5674)
CVE-2026-5674 に 脆弱性 (CVE-2026-5674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63305 CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305)
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63304 CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304)
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63306 CVE-2026-63306 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63306)
CVE-2026-63306 に SSRF (CVE-2026-63306) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59862 Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
CVE-2026-59861 Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →