脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-70615 |
|
CVE-2026-70615 の脆弱性 (CVE-2026-70615)
CVE-2026-70615 に 脆弱性 (CVE-2026-70615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69111 |
|
dos の脆弱性 (CVE-2026-69111)
dos に 脆弱性 (CVE-2026-69111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68746 |
|
livebook の脆弱性 (CVE-2026-68746)
livebook に 脆弱性 (CVE-2026-68746) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66885 |
|
csrf に CSRF (CVE-2026-66885)
csrf に 脆弱性 (CVE-2026-66885) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66881 |
|
path-traversal の脆弱性 (CVE-2026-66881)
path-traversal に 脆弱性 (CVE-2026-66881) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66298 |
|
livebook の脆弱性 (CVE-2026-66298)
livebook に 脆弱性 (CVE-2026-66298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66297 |
|
livebook に OSコマンドインジェクション (CVE-2026-66297)
livebook に OSコマンドインジェクション (CVE-2026-66297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55524 |
|
praisonaiagents の脆弱性 (CVE-2026-55524)
praisonaiagents に 脆弱性 (CVE-2026-55524) が存在。機密情報が外部に流出する可能性があります。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55523 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-55523)
praisonaiagents に SSRF (CVE-2026-55523) が存在。不正な操作・情報露出のリスクがあります。``web_crawl`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55522 |
|
praisonaiagents に コードインジェクション (CVE-2026-55522)
praisonaiagents に コードインジェクション (CVE-2026-55522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools.py`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-21766 |
|
CVE-2026-21766 の脆弱性 (CVE-2026-21766)
CVE-2026-21766 に 脆弱性 (CVE-2026-21766) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18958 |
|
sqli の脆弱性 (CVE-2026-18958)
sqli に 脆弱性 (CVE-2026-18958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18954 |
|
Amazon aws に 認可不備 (CVE-2026-18954)
Amazon aws に 脆弱性 (CVE-2026-18954) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18953 |
|
Amazon aws に パストラバーサル (CVE-2026-18953)
Amazon aws に パストラバーサル (CVE-2026-18953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17556 |
|
path-traversal に パストラバーサル (CVE-2026-17556)
path-traversal に パストラバーサル (CVE-2026-17556) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-71309 |
|
github.com/rclone/rclone に パストラバーサル (CVE-2026-71309)
github.com/rclone/rclone に パストラバーサル (CVE-2026-71309) が存在。不正な操作・情報露出のリスクがあります。`GET /../` 経由で攻撃可能。対策: `1.75.0` 以上に更新。
|
| GHSA-945v-v9p3-v5xw |
|
github.com/rclone/rclone の脆弱性 (GHSA-945v-v9p3-v5xw)
github.com/rclone/rclone に 脆弱性 (GHSA-945v-v9p3-v5xw) が存在。不正な操作・情報露出のリスクがあります。``mode`` 経由で攻撃可能。対策: `1.74.4` 以上に更新。
|
| GHSA-gwfq-86j8-7qhv |
|
github.com/rclone/rclone の脆弱性 (GHSA-gwfq-86j8-7qhv)
github.com/rclone/rclone に 脆弱性 (GHSA-gwfq-86j8-7qhv) が存在。不正な操作・情報露出のリスクがあります。``j.Error`` 経由で攻撃可能。対策: `1.75.0` 以上に更新。
|
| CVE-2026-9205 |
|
langflow の脆弱性 (CVE-2026-9205)
langflow に 脆弱性 (CVE-2026-9205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9201 |
|
langflow の脆弱性 (CVE-2026-9201)
langflow に 脆弱性 (CVE-2026-9201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9196 |
|
langflow に コードインジェクション (CVE-2026-9196)
langflow に コードインジェクション (CVE-2026-9196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9130 |
|
langflow の脆弱性 (CVE-2026-9130)
langflow に 脆弱性 (CVE-2026-9130) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8478 |
|
langflow に コードインジェクション (CVE-2026-8478)
langflow に コードインジェクション (CVE-2026-8478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8470 |
|
langflow の脆弱性 (CVE-2026-8470)
langflow に 脆弱性 (CVE-2026-8470) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8183 |
|
langflow に パストラバーサル (CVE-2026-8183)
langflow に パストラバーサル (CVE-2026-8183) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8182 |
|
langflow に コードインジェクション (CVE-2026-8182)
langflow に コードインジェクション (CVE-2026-8182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7869 |
|
path-traversal に パストラバーサル (CVE-2026-7869)
path-traversal に パストラバーサル (CVE-2026-7869) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge_bases` 経由で攻撃可能。
|
| CVE-2026-7658 |
|
path-traversal に パストラバーサル (CVE-2026-7658)
path-traversal に パストラバーサル (CVE-2026-7658) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-63457 |
|
dos の脆弱性 (CVE-2026-63457)
dos に 脆弱性 (CVE-2026-63457) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48168 |
|
CVE-2026-48168 の脆弱性 (CVE-2026-48168)
CVE-2026-48168 に 脆弱性 (CVE-2026-48168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18485 |
|
privilege-escalation の脆弱性 (CVE-2026-18485)
privilege-escalation に 脆弱性 (CVE-2026-18485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17633 |
|
langflow に コードインジェクション (CVE-2026-17633)
langflow に コードインジェクション (CVE-2026-17633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17632 |
|
langflow に コードインジェクション (CVE-2026-17632)
langflow に コードインジェクション (CVE-2026-17632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17624 |
|
langflow に コードインジェクション (CVE-2026-17624)
langflow に コードインジェクション (CVE-2026-17624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10547 |
|
dos の脆弱性 (CVE-2026-10547)
dos に 脆弱性 (CVE-2026-10547) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/build/{flow_id}/vertices` 経由で攻撃可能。
|
| CVE-2026-9081 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9081)
ssrf に SSRF (CVE-2026-9081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7657 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-7657)
ssrf に SSRF (CVE-2026-7657) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70446 |
|
CVE-2026-70446 の脆弱性 (CVE-2026-70446)
CVE-2026-70446 に 脆弱性 (CVE-2026-70446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70443 |
|
CVE-2026-70443 に 権限昇格 (CVE-2026-70443)
CVE-2026-70443 に 脆弱性 (CVE-2026-70443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70447 |
|
CVE-2026-70447 の脆弱性 (CVE-2026-70447)
CVE-2026-70447 に 脆弱性 (CVE-2026-70447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70441 |
|
CVE-2026-70441 に クロスサイトスクリプティング (CVE-2026-70441)
CVE-2026-70441 に XSS (クロスサイトスクリプティング) (CVE-2026-70441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70445 |
|
CVE-2026-70445 の脆弱性 (CVE-2026-70445)
CVE-2026-70445 に 脆弱性 (CVE-2026-70445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70439 |
|
CVE-2026-70439 の脆弱性 (CVE-2026-70439)
CVE-2026-70439 に 脆弱性 (CVE-2026-70439) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70442 |
|
CVE-2026-70442 の脆弱性 (CVE-2026-70442)
CVE-2026-70442 に 脆弱性 (CVE-2026-70442) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70448 |
|
CVE-2026-70448 に XXE (外部XMLエンティティ) (CVE-2026-70448)
CVE-2026-70448 に 脆弱性 (CVE-2026-70448) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70444 |
|
CVE-2026-70444 の脆弱性 (CVE-2026-70444)
CVE-2026-70444 に 脆弱性 (CVE-2026-70444) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70436 |
|
CVE-2026-70436 の脆弱性 (CVE-2026-70436)
CVE-2026-70436 に 脆弱性 (CVE-2026-70436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70437 |
|
CVE-2026-70437 の脆弱性 (CVE-2026-70437)
CVE-2026-70437 に 脆弱性 (CVE-2026-70437) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70440 |
|
CVE-2026-70440 に クロスサイトスクリプティング (CVE-2026-70440)
CVE-2026-70440 に XSS (クロスサイトスクリプティング) (CVE-2026-70440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70438 |
|
CVE-2026-70438 の脆弱性 (CVE-2026-70438)
CVE-2026-70438 に 脆弱性 (CVE-2026-70438) が存在。不正な操作・情報露出のリスクがあります。
|