脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-27490 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue ha...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue has been fixed in version 3.2.3.
|
| CVE-2026-27462 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, lead...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, leading to user enumeration. This issue has been fixed in version 3.2.3.
|
| CVE-2026-54682 |
|
DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and Format...
DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and FormatEmbedMarkdownAsync in DiscordChatExporter.Core/Exporting/MessageGroupTemplate.cshtml and render it w...
|
| CVE-2026-63462 |
|
unleash-server の脆弱性 (CVE-2026-63462)
unleash-server に 脆弱性 (CVE-2026-63462) が存在。不正な操作・情報露出のリスクがあります。`POST /edge/validate` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
|
| CVE-2026-77236 |
|
amazon に 境界外書き込み (CVE-2026-77236)
amazon に 境界外書き込み (CVE-2026-77236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77235 |
|
amazon に 解放後使用 (Use-After-Free) (CVE-2026-77235)
amazon に 脆弱性 (CVE-2026-77235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77234 |
|
Amazon aws に 認可不備 (CVE-2026-77234)
Amazon aws に 脆弱性 (CVE-2026-77234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71862 |
|
CVE-2026-71862 に 情報漏洩 (CVE-2026-71862)
CVE-2026-71862 に 脆弱性 (CVE-2026-71862) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/status-page/` 経由で攻撃可能。
|
| CVE-2026-62677 |
|
CVE-2026-62677 に パストラバーサル (CVE-2026-62677)
CVE-2026-62677 に パストラバーサル (CVE-2026-62677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62676 |
|
CVE-2026-62676 の脆弱性 (CVE-2026-62676)
CVE-2026-62676 に 脆弱性 (CVE-2026-62676) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62675 |
|
CVE-2026-62675 に コードインジェクション (CVE-2026-62675)
CVE-2026-62675 に コードインジェクション (CVE-2026-62675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/sessions` 経由で攻撃可能。
|
| CVE-2026-55241 |
|
CVE-2026-55241 の脆弱性 (CVE-2026-55241)
CVE-2026-55241 に 脆弱性 (CVE-2026-55241) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auth/register` 経由で攻撃可能。
|
| CVE-2026-41451 |
|
CVE-2026-41451 に OSコマンドインジェクション (CVE-2026-41451)
CVE-2026-41451 に OSコマンドインジェクション (CVE-2026-41451) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41450 |
|
CVE-2026-41450 に OSコマンドインジェクション (CVE-2026-41450)
CVE-2026-41450 に OSコマンドインジェクション (CVE-2026-41450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41449 |
|
CVE-2026-41449 に OSコマンドインジェクション (CVE-2026-41449)
CVE-2026-41449 に OSコマンドインジェクション (CVE-2026-41449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74583 |
|
CVE-2026-74583 の脆弱性 (CVE-2026-74583)
CVE-2026-74583 に 脆弱性 (CVE-2026-74583) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74582 |
|
CVE-2026-74582 の脆弱性 (CVE-2026-74582)
CVE-2026-74582 に 脆弱性 (CVE-2026-74582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74580 |
|
CVE-2026-74580 の脆弱性 (CVE-2026-74580)
CVE-2026-74580 に 脆弱性 (CVE-2026-74580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39909 |
|
cpp に 解放後使用 (Use-After-Free) (CVE-2026-39909)
cpp に 脆弱性 (CVE-2026-39909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75933 |
|
CVE-2026-75933 に クロスサイトスクリプティング (CVE-2026-75933)
CVE-2026-75933 に XSS (クロスサイトスクリプティング) (CVE-2026-75933) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75932 |
|
CVE-2026-75932 の脆弱性 (CVE-2026-75932)
CVE-2026-75932 に 脆弱性 (CVE-2026-75932) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54789 |
|
apache に 境界外読み取り (CVE-2026-54789)
apache に 脆弱性 (CVE-2026-54789) が存在。不正な操作・情報露出のリスクがあります。``mod_auth_openidc`` 経由で攻撃可能。
|
| CVE-2026-49114 |
|
CVE-2026-49114 に パストラバーサル (CVE-2026-49114)
CVE-2026-49114 に パストラバーサル (CVE-2026-49114) が存在。データの不正な改ざんを許す可能性があります。対策: `1.21.0` 以上に更新。
|
| CVE-2026-22681 |
|
CVE-2026-22681 に SSRF (サーバー側リクエスト偽造) (CVE-2026-22681)
CVE-2026-22681 に SSRF (CVE-2026-22681) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77814 |
|
CVE-2026-77814 に パストラバーサル (CVE-2026-77814)
CVE-2026-77814 に パストラバーサル (CVE-2026-77814) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75501 |
|
CVE-2026-75501 の脆弱性 (CVE-2026-75501)
CVE-2026-75501 に 脆弱性 (CVE-2026-75501) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-77815 |
|
CVE-2026-77815 の脆弱性 (CVE-2026-77815)
CVE-2026-77815 に 脆弱性 (CVE-2026-77815) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55622 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-55622)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-55622) が存在。機密情報が外部に流出する可能性があります。`POST /1.0/instances` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-55621 |
|
github.com/lxc/incus/v7 の脆弱性 (CVE-2026-55621)
github.com/lxc/incus/v7 に 脆弱性 (CVE-2026-55621) が存在。機密情報が外部に流出する可能性があります。``req.Source.Project`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-59654 |
|
apache の脆弱性 (CVE-2026-59654)
apache に 脆弱性 (CVE-2026-59654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77775 |
|
CVE-2026-77775 に SSRF (サーバー側リクエスト偽造) (CVE-2026-77775)
CVE-2026-77775 に SSRF (CVE-2026-77775) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-59279 |
|
dos の脆弱性 (CVE-2026-59279)
dos に 脆弱性 (CVE-2026-59279) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77767 |
|
CVE-2026-77767 の脆弱性 (CVE-2026-77767)
CVE-2026-77767 に 脆弱性 (CVE-2026-77767) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47827 |
|
CVE-2026-47827 に コマンドインジェクション (CVE-2026-47827)
CVE-2026-47827 に コマンドインジェクション (CVE-2026-47827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66722 |
|
apache の脆弱性 (CVE-2026-66722)
apache に 脆弱性 (CVE-2026-66722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68745 |
|
apache の脆弱性 (CVE-2026-68745)
apache に 脆弱性 (CVE-2026-68745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59657 |
|
apache の脆弱性 (CVE-2026-59657)
apache に 脆弱性 (CVE-2026-59657) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61400 |
|
apache に コマンドインジェクション (CVE-2026-61400)
apache に コマンドインジェクション (CVE-2026-61400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``getDiagnosticsData`` 経由で攻撃可能。
|
| CVE-2026-59655 |
|
apache に 情報漏洩 (CVE-2026-59655)
apache に 脆弱性 (CVE-2026-59655) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59799 |
|
apache に 権限昇格 (CVE-2026-59799)
apache に 脆弱性 (CVE-2026-59799) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59780 |
|
apache に 情報漏洩 (CVE-2026-59780)
apache に 脆弱性 (CVE-2026-59780) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61397 |
|
apache に 情報漏洩 (CVE-2026-61397)
apache に 脆弱性 (CVE-2026-61397) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50222 |
|
apache に 情報漏洩 (CVE-2026-50222)
apache に 脆弱性 (CVE-2026-50222) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63046 |
|
apache の脆弱性 (CVE-2026-63046)
apache に 脆弱性 (CVE-2026-63046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50112 |
|
apache に OSコマンドインジェクション (CVE-2026-50112)
apache に OSコマンドインジェクション (CVE-2026-50112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47359 |
|
apache に OSコマンドインジェクション (CVE-2026-47359)
apache に OSコマンドインジェクション (CVE-2026-47359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16323 |
|
CVE-2026-16323 の脆弱性 (CVE-2026-16323)
CVE-2026-16323 に 脆弱性 (CVE-2026-16323) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75796 |
|
wordpress に 権限昇格 (CVE-2026-75796)
wordpress に 脆弱性 (CVE-2026-75796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18781 |
|
wordpress に コードインジェクション (CVE-2026-18781)
wordpress に コードインジェクション (CVE-2026-18781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16576 |
|
wordpress の脆弱性 (CVE-2026-16576)
wordpress に 脆弱性 (CVE-2026-16576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|