脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-45004 openclaw に コードインジェクション (CVE-2026-45004)
openclaw に コードインジェクション (CVE-2026-45004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.23` 以上に更新。
CVE-2026-45006 openclaw の脆弱性 (CVE-2026-45006)
openclaw に 脆弱性 (CVE-2026-45006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gateway`` 経由で攻撃可能。対策: `2026.4.23` 以上に更新。
CVE-2026-44998 openclaw の脆弱性 (CVE-2026-44998)
openclaw に 脆弱性 (CVE-2026-44998) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-45001 openclaw の脆弱性 (CVE-2026-45001)
openclaw に 脆弱性 (CVE-2026-45001) が存在。データの不正な改ざんを許す可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-4890 dos の脆弱性 (CVE-2026-4890)
dos に 脆弱性 (CVE-2026-4890) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45003 openclaw の脆弱性 (CVE-2026-45003)
openclaw に 脆弱性 (CVE-2026-45003) が存在。機密情報が外部に流出する可能性があります。対策: `2026.4.22` 以上に更新。
CVE-2026-45000 openclaw に SSRF (サーバー側リクエスト偽造) (CVE-2026-45000)
openclaw に SSRF (CVE-2026-45000) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-45002 openclaw の脆弱性 (CVE-2026-45002)
openclaw に 脆弱性 (CVE-2026-45002) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-8305 openclaw に 認証バイパス (CVE-2026-8305)
openclaw に 認証バイパス (CVE-2026-8305) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4892 CVE-2026-4892 の脆弱性 (CVE-2026-4892)
CVE-2026-4892 に 脆弱性 (CVE-2026-4892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
GHSA-w626-296m-8f85 openclaw の脆弱性 (GHSA-w626-296m-8f85)
openclaw に 脆弱性 (GHSA-w626-296m-8f85) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.22` 以上に更新。
GHSA-4mhr-cxr4-2prm openclaw の脆弱性 (GHSA-4mhr-cxr4-2prm)
openclaw に 脆弱性 (GHSA-4mhr-cxr4-2prm) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
GHSA-p3pv-c954-9m6f openclaw に 認可不備 (GHSA-p3pv-c954-9m6f)
openclaw に 脆弱性 (GHSA-p3pv-c954-9m6f) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.21` 以上に更新。
GHSA-p3m6-jr2h-hhxj openclaw の脆弱性 (GHSA-p3m6-jr2h-hhxj)
openclaw に 脆弱性 (GHSA-p3m6-jr2h-hhxj) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.4.20` 以上に更新。
GHSA-m5j2-r859-r5cv openclaw の脆弱性 (GHSA-m5j2-r859-r5cv)
openclaw に 脆弱性 (GHSA-m5j2-r859-r5cv) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.20` 以上に更新。
CVE-2026-44991 openclaw の脆弱性 (CVE-2026-44991)
openclaw に 脆弱性 (CVE-2026-44991) が存在。不正な操作・情報露出のリスクがあります。``commands.ownerAllowFrom`` 経由で攻撃可能。対策: `2026.4.21` 以上に更新。
CVE-2026-44999 openclaw の脆弱性 (CVE-2026-44999)
openclaw に 脆弱性 (CVE-2026-44999) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-43638 bitwarden の脆弱性 (CVE-2026-43638)
bitwarden に 脆弱性 (CVE-2026-43638) が存在。不正な操作・情報露出のリスクがあります。`POST /ciphers/import-organization` 経由で攻撃可能。
CVE-2026-44994 openclaw に 認証バイパス (CVE-2026-44994)
openclaw に 認証バイパス (CVE-2026-44994) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.22` 以上に更新。
CVE-2026-44992 openclaw の脆弱性 (CVE-2026-44992)
openclaw に 脆弱性 (CVE-2026-44992) が存在。機密情報が外部に流出する可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-43640 bitwarden の脆弱性 (CVE-2026-43640)
bitwarden に 脆弱性 (CVE-2026-43640) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44996 openclaw に 情報漏洩 (CVE-2026-44996)
openclaw に 脆弱性 (CVE-2026-44996) が存在。不正な操作・情報露出のリスクがあります。``ReplyPayload.mediaUrl`` 経由で攻撃可能。対策: `2026.4.15` 以上に更新。
CVE-2026-44995 openclaw の脆弱性 (CVE-2026-44995)
openclaw に 脆弱性 (CVE-2026-44995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-44997 openclaw の脆弱性 (CVE-2026-44997)
openclaw に 脆弱性 (CVE-2026-44997) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.22` 以上に更新。
CVE-2026-43639 bitwarden の脆弱性 (CVE-2026-43639)
bitwarden に 脆弱性 (CVE-2026-43639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /providers/{providerId}/clients/existing` 経由で攻撃可能。
CVE-2026-44993 openclaw に 認可不備 (CVE-2026-44993)
openclaw に 脆弱性 (CVE-2026-44993) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-44413 jetbrains の脆弱性 (CVE-2026-44413)
jetbrains に 脆弱性 (CVE-2026-44413) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-38569 CVE-2026-38569 に クロスサイトスクリプティング (CVE-2026-38569)
CVE-2026-38569 に XSS (クロスサイトスクリプティング) (CVE-2026-38569) が存在。不正な操作・情報露出のリスクがあります。`POST /candidates/add` 経由で攻撃可能。
CVE-2026-34094 mediawiki の脆弱性 (CVE-2026-34094)
mediawiki に 脆弱性 (CVE-2026-34094) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3048 CVE-2026-3048 に 安全でないデシリアライゼーション (CVE-2026-3048)
CVE-2026-3048 に 脆弱性 (CVE-2026-3048) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3609 privilege-escalation の脆弱性 (CVE-2026-3609)
privilege-escalation に 脆弱性 (CVE-2026-3609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30635 automagik-genie に OSコマンドインジェクション (CVE-2026-30635)
automagik-genie に OSコマンドインジェクション (CVE-2026-30635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38567 sqli に SQLインジェクション (CVE-2026-38567)
sqli に SQLインジェクション (CVE-2026-38567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2291 dos の脆弱性 (CVE-2026-2291)
dos に 脆弱性 (CVE-2026-2291) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34093 mediawiki に 情報漏洩 (CVE-2026-34093)
mediawiki に 脆弱性 (CVE-2026-34093) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34095 mediawiki の脆弱性 (CVE-2026-34095)
mediawiki に 脆弱性 (CVE-2026-34095) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2393 mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-2393)
mlflow に SSRF (CVE-2026-2393) が存在。機密情報が外部に流出する可能性があります。``url`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
CVE-2026-33362 CVE-2026-33362 の脆弱性 (CVE-2026-33362)
CVE-2026-33362 に 脆弱性 (CVE-2026-33362) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33357 CVE-2026-33357 の脆弱性 (CVE-2026-33357)
CVE-2026-33357 に 脆弱性 (CVE-2026-33357) が存在。機密情報が外部に流出する可能性があります。`GET /openapi/device/status` 経由で攻撃可能。
CVE-2026-38566 csrf に CSRF (CVE-2026-38566)
csrf に 脆弱性 (CVE-2026-38566) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33361 CVE-2026-33361 の脆弱性 (CVE-2026-33361)
CVE-2026-33361 に 脆弱性 (CVE-2026-33361) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-38568 privilege-escalation の脆弱性 (CVE-2026-38568)
privilege-escalation に 脆弱性 (CVE-2026-38568) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-36962 sqli に SQLインジェクション (CVE-2026-36962)
sqli に SQLインジェクション (CVE-2026-36962) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36983 dlink に コマンドインジェクション (CVE-2026-36983)
dlink に コマンドインジェクション (CVE-2026-36983) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36906 CVE-2026-36906 に クロスサイトスクリプティング (CVE-2026-36906)
CVE-2026-36906 に XSS (クロスサイトスクリプティング) (CVE-2026-36906) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33359 CVE-2026-33359 の脆弱性 (CVE-2026-33359)
CVE-2026-33359 に 脆弱性 (CVE-2026-33359) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31253 flash_attn に コードインジェクション (CVE-2026-31253)
flash_attn に コードインジェクション (CVE-2026-31253) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31251 deserialization の脆弱性 (CVE-2026-31251)
deserialization に 脆弱性 (CVE-2026-31251) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33356 CVE-2026-33356 の脆弱性 (CVE-2026-33356)
CVE-2026-33356 に 脆弱性 (CVE-2026-33356) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31248 docling の脆弱性 (CVE-2026-31248)
docling に 脆弱性 (CVE-2026-31248) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →