脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-54308 n8n の脆弱性 (CVE-2026-54308)
n8n に 脆弱性 (CVE-2026-54308) が存在。不正な操作・情報露出のリスクがあります。``MicrosoftAgent365Trigger`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
CVE-2026-54313 n8n に SQLインジェクション (CVE-2026-54313)
n8n に SQLインジェクション (CVE-2026-54313) が存在。データの不正な改ざんを許す可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
CVE-2026-49465 n8n に パストラバーサル (CVE-2026-49465)
n8n に パストラバーサル (CVE-2026-49465) が存在。機密情報が外部に流出する可能性があります。``N8N_RESTRICT_FILE_ACCESS_TO`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。
CVE-2026-49444 n8n の脆弱性 (CVE-2026-49444)
n8n に 脆弱性 (CVE-2026-49444) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。
CVE-2026-41523 vllm に コードインジェクション (CVE-2026-41523)
vllm に コードインジェクション (CVE-2026-41523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.0` 以上に更新。
CVE-2026-33760 langflow の脆弱性 (CVE-2026-33760)
langflow に 脆弱性 (CVE-2026-33760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.0` 以上に更新。
CVE-2026-44932 CVE-2026-44932 に OSコマンドインジェクション (CVE-2026-44932)
CVE-2026-44932 に OSコマンドインジェクション (CVE-2026-44932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24228 deserialization に 安全でないデシリアライゼーション (CVE-2026-24228)
deserialization に 脆弱性 (CVE-2026-24228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24155 nvidia に コードインジェクション (CVE-2026-24155)
nvidia に コードインジェクション (CVE-2026-24155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71261 github.com/harvester/harvester の脆弱性 (CVE-2025-71261)
github.com/harvester/harvester に 脆弱性 (CVE-2025-71261) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0` 以上に更新。
CVE-2026-10649 dos の脆弱性 (CVE-2026-10649)
dos に 脆弱性 (CVE-2026-10649) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-38487 CVE-2024-38487 に 権限昇格 (CVE-2024-38487)
CVE-2024-38487 に 脆弱性 (CVE-2024-38487) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-24909 CVE-2024-24909 に コマンドインジェクション (CVE-2024-24909)
CVE-2024-24909 に コマンドインジェクション (CVE-2024-24909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12398 galaxy-ng に OSコマンドインジェクション (CVE-2026-12398)
galaxy-ng に OSコマンドインジェクション (CVE-2026-12398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48780 CVE-2026-48780 に 認証バイパス (CVE-2026-48780)
CVE-2026-48780 に 認証バイパス (CVE-2026-48780) が存在。機密情報が外部に流出する可能性があります。``a2ab6d4`` 経由で攻撃可能。
CVE-2026-54299 astro の脆弱性 (CVE-2026-54299)
astro に 脆弱性 (CVE-2026-54299) が存在。機密情報が外部に流出する可能性があります。``request.url`` 経由で攻撃可能。対策: `6.4.6` 以上に更新。
CVE-2026-54293 nltk に パストラバーサル (CVE-2026-54293)
nltk に パストラバーサル (CVE-2026-54293) が存在。機密情報が外部に流出する可能性があります。対策: `3.10.0-rc1` 以上に更新。
CVE-2026-54290 hono の脆弱性 (CVE-2026-54290)
hono に 脆弱性 (CVE-2026-54290) が存在。機密情報が外部に流出する可能性があります。``origin`` 経由で攻撃可能。対策: `4.12.25` 以上に更新。
CVE-2026-50146 astro に クロスサイトスクリプティング (CVE-2026-50146)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-50146) が存在。データの不正な改ざんを許す可能性があります。``astro.config.mjs`` 経由で攻撃可能。対策: `6.3.3` 以上に更新。
CVE-2026-12326 mozilla に バッファオーバーフロー (CVE-2026-12326)
mozilla に 脆弱性 (CVE-2026-12326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12324 mozilla の脆弱性 (CVE-2026-12324)
mozilla に 脆弱性 (CVE-2026-12324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12327 mozilla に バッファオーバーフロー (CVE-2026-12327)
mozilla に 脆弱性 (CVE-2026-12327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12328 mozilla の脆弱性 (CVE-2026-12328)
mozilla に 脆弱性 (CVE-2026-12328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12314 mozilla に バッファオーバーフロー (CVE-2026-12314)
mozilla に 脆弱性 (CVE-2026-12314) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12317 Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
CVE-2026-12318 mozilla に バッファオーバーフロー (CVE-2026-12318)
mozilla に 脆弱性 (CVE-2026-12318) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12310 mozilla に バッファオーバーフロー (CVE-2026-12310)
mozilla に 脆弱性 (CVE-2026-12310) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12312 mozilla に バッファオーバーフロー (CVE-2026-12312)
mozilla に 脆弱性 (CVE-2026-12312) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12305 mozilla に バッファオーバーフロー (CVE-2026-12305)
mozilla に 脆弱性 (CVE-2026-12305) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12289 privilege-escalation に 権限昇格 (CVE-2026-12289)
privilege-escalation に 脆弱性 (CVE-2026-12289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12291 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-12291)
mozilla に 脆弱性 (CVE-2026-12291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12292 mozilla に バッファオーバーフロー (CVE-2026-12292)
mozilla に 脆弱性 (CVE-2026-12292) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12290 mozilla に バッファオーバーフロー (CVE-2026-12290)
mozilla に 脆弱性 (CVE-2026-12290) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8442 wordpress に パストラバーサル (CVE-2026-8442)
wordpress に パストラバーサル (CVE-2026-8442) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-54191 Unauthenticated Cross Site Scripting (XSS) in Pods <= 3.3.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Pods <= 3.3.8 versions.
CVE-2026-54198 Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.35 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.35 versions.
CVE-2026-5416 CVE-2026-5416 に OSコマンドインジェクション (CVE-2026-5416)
CVE-2026-5416 に OSコマンドインジェクション (CVE-2026-5416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8176 wordpress に 権限昇格 (CVE-2026-8176)
wordpress に 脆弱性 (CVE-2026-8176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39490 Unauthenticated Broken Access Control in JupiterX Core <= 4.14.1 versions.
Unauthenticated Broken Access Control in JupiterX Core <= 4.14.1 versions.
CVE-2026-39581 Subscriber SQL Injection in WP Sessions Time Monitoring Full Automatic <= 1.1.4 versions.
Subscriber SQL Injection in WP Sessions Time Monitoring Full Automatic <= 1.1.4 versions.
CVE-2026-52711 Unauthenticated Broken Access Control in WooCommerce POS <= 1.8.14 versions.
Unauthenticated Broken Access Control in WooCommerce POS <= 1.8.14 versions.
CVE-2026-52712 Subscriber SQL Injection in Attendance Manager <= 0.6.2 versions.
Subscriber SQL Injection in Attendance Manager <= 0.6.2 versions.
CVE-2026-39437 CVE-2026-39437 に クロスサイトスクリプティング (CVE-2026-39437)
CVE-2026-39437 に XSS (クロスサイトスクリプティング) (CVE-2026-39437) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-68045 Unauthenticated Broken Access Control in WP Event SOlution <= 4.1.12 versions.
Unauthenticated Broken Access Control in WP Event SOlution <= 4.1.12 versions.
CVE-2026-46331 linux の脆弱性 (CVE-2026-46331)
linux に 脆弱性 (CVE-2026-46331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8444 wordpress に SQLインジェクション (CVE-2026-8444)
wordpress に SQLインジェクション (CVE-2026-8444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6933 wordpress に 危険なファイルアップロード (CVE-2026-6933)
wordpress に 脆弱性 (CVE-2026-6933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8443 wordpress に SQLインジェクション (CVE-2026-8443)
wordpress に SQLインジェクション (CVE-2026-8443) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7273 CVE-2026-7273 の脆弱性 (CVE-2026-7273)
CVE-2026-7273 に 脆弱性 (CVE-2026-7273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12161 devolutions に OSコマンドインジェクション (CVE-2026-12161)
devolutions に OSコマンドインジェクション (CVE-2026-12161) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →