脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-64633 A vulnerability allowing remote unauthenticated code execution on the agent host.
A vulnerability allowing remote unauthenticated code execution on the agent host.
CVE-2026-63456 CVE-2026-63456 に 認証バイパス (CVE-2026-63456)
CVE-2026-63456 に 認証バイパス (CVE-2026-63456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64631 A vulnerability allowing a low-privileged user to inject SQL and extract database contents.
A vulnerability allowing a low-privileged user to inject SQL and extract database contents.
CVE-2026-58074 A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
CVE-2026-58075 CVE-2026-58075 に 認証バイパス (CVE-2026-58075)
CVE-2026-58075 に 認証バイパス (CVE-2026-58075) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63455 CVE-2026-63455 の脆弱性 (CVE-2026-63455)
CVE-2026-63455 に 脆弱性 (CVE-2026-63455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64630 CVE-2026-64630 に 認可不備 (CVE-2026-64630)
CVE-2026-64630 に 脆弱性 (CVE-2026-64630) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58073 CVE-2026-58073 の脆弱性 (CVE-2026-58073)
CVE-2026-58073 に 脆弱性 (CVE-2026-58073) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58071 CVE-2026-58071 の脆弱性 (CVE-2026-58071)
CVE-2026-58071 に 脆弱性 (CVE-2026-58071) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58072 CVE-2026-58072 に パストラバーサル (CVE-2026-58072)
CVE-2026-58072 に パストラバーサル (CVE-2026-58072) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18784 c に バッファオーバーフロー (CVE-2026-18784)
c に 脆弱性 (CVE-2026-18784) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15314 tp-link の脆弱性 (CVE-2026-15314)
tp-link に 脆弱性 (CVE-2026-15314) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15337 django の脆弱性 (CVE-2026-15337)
django に 脆弱性 (CVE-2026-15337) が存在。不正な操作・情報露出のリスクがあります。``DATA_UPLOAD_MAX_MEMORY_SIZE`` 経由で攻撃可能。
CVE-2025-29296 CVE-2025-29296 に コマンドインジェクション (CVE-2025-29296)
CVE-2025-29296 に コマンドインジェクション (CVE-2025-29296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58067 CVE-2026-58067 の脆弱性 (CVE-2026-58067)
CVE-2026-58067 に 脆弱性 (CVE-2026-58067) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56848 CVE-2026-56848 に 解放後使用 (Use-After-Free) (CVE-2026-56848)
CVE-2026-56848 に 脆弱性 (CVE-2026-56848) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15920 django の脆弱性 (CVE-2026-15920)
django に 脆弱性 (CVE-2026-15920) が存在。不正な操作・情報露出のリスクがあります。``URLField`` 経由で攻撃可能。
CVE-2026-18787 CVE-2026-18787 の脆弱性 (CVE-2026-18787)
CVE-2026-18787 に 脆弱性 (CVE-2026-18787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15307 django の脆弱性 (CVE-2026-15307)
django に 脆弱性 (CVE-2026-15307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
CVE-2026-18775 CVE-2026-18775 に SSRF (サーバー側リクエスト偽造) (CVE-2026-18775)
CVE-2026-18775 に SSRF (CVE-2026-18775) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15830 django の脆弱性 (CVE-2026-15830)
django に 脆弱性 (CVE-2026-15830) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.geos.GEOSGeometry`` 経由で攻撃可能。
CVE-2026-18774 CVE-2026-18774 に SSRF (サーバー側リクエスト偽造) (CVE-2026-18774)
CVE-2026-18774 に SSRF (CVE-2026-18774) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18785 c に バッファオーバーフロー (CVE-2026-18785)
c に 脆弱性 (CVE-2026-18785) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18830 Amazon aws の脆弱性 (CVE-2026-18830)
Amazon aws に 脆弱性 (CVE-2026-18830) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-70474 flowise に 認可不備 (CVE-2026-70474)
flowise に 脆弱性 (CVE-2026-70474) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/oauth2-credential/authorize/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
GHSA-rwrp-9823-p2xq flowise に 情報漏洩 (GHSA-rwrp-9823-p2xq)
flowise に 脆弱性 (GHSA-rwrp-9823-p2xq) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/credentials/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-70473 flowise に 情報漏洩 (CVE-2026-70473)
flowise に 脆弱性 (CVE-2026-70473) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/upsert-history` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-70472 flowise の脆弱性 (CVE-2026-70472)
flowise に 脆弱性 (CVE-2026-70472) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/openai-assistants-vector-store` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69264 flowise に コードインジェクション (CVE-2026-69264)
flowise に コードインジェクション (CVE-2026-69264) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
GHSA-88pr-878c-24wf flowise-components に パストラバーサル (GHSA-88pr-878c-24wf)
flowise-components に パストラバーサル (GHSA-88pr-878c-24wf) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/document-store/loader/preview` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-70471 flowise に 認可不備 (CVE-2026-70471)
flowise に 脆弱性 (CVE-2026-70471) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.3` 以上に更新。
CVE-2026-70470 flowise の脆弱性 (CVE-2026-70470)
flowise に 脆弱性 (CVE-2026-70470) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/{chatflowId}` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69263 flowise の脆弱性 (CVE-2026-69263)
flowise に 脆弱性 (CVE-2026-69263) が存在。不正な操作・情報露出のリスクがあります。``npx`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69262 flowise に 認可不備 (CVE-2026-69262)
flowise に 脆弱性 (CVE-2026-69262) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v1/chatflows/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69110 CVE-2026-69110 に パストラバーサル (CVE-2026-69110)
CVE-2026-69110 に パストラバーサル (CVE-2026-69110) が存在。機密情報が外部に流出する可能性があります。`GET /api/tmp/` 経由で攻撃可能。
CVE-2026-69100 CVE-2026-69100 に コードインジェクション (CVE-2026-69100)
CVE-2026-69100 に コードインジェクション (CVE-2026-69100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69098 c に 安全でないデシリアライゼーション (CVE-2026-69098)
c に 脆弱性 (CVE-2026-69098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25292 qualcomm の脆弱性 (CVE-2026-25292)
qualcomm に 脆弱性 (CVE-2026-25292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25289 qualcomm の脆弱性 (CVE-2026-25289)
qualcomm に 脆弱性 (CVE-2026-25289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25288 dos の脆弱性 (CVE-2026-25288)
dos に 脆弱性 (CVE-2026-25288) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24084 qualcomm の脆弱性 (CVE-2026-24084)
qualcomm に 脆弱性 (CVE-2026-24084) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24083 Memory Corruption while processing IOCTL device driver requests with invalid arguments.
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
CVE-2026-24080 Memory Corruption when handling malformed request parameters in the fingerprint TA.
Memory Corruption when handling malformed request parameters in the fingerprint TA.
CVE-2026-24079 qualcomm の脆弱性 (CVE-2026-24079)
qualcomm に 脆弱性 (CVE-2026-24079) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24078 qualcomm の脆弱性 (CVE-2026-24078)
qualcomm に 脆弱性 (CVE-2026-24078) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24077 qualcomm の脆弱性 (CVE-2026-24077)
qualcomm に 脆弱性 (CVE-2026-24077) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24076 Memory Corruption when processing registry values with incorrect types using a direct query method.
Memory Corruption when processing registry values with incorrect types using a direct query method.
CVE-2026-21366 Memory corruption while processing a packet with a size close to the maximum allowed value.
Memory corruption while processing a packet with a size close to the maximum allowed value.
CVE-2026-18801 sqli の脆弱性 (CVE-2026-18801)
sqli に 脆弱性 (CVE-2026-18801) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18773 CVE-2026-18773 の脆弱性 (CVE-2026-18773)
CVE-2026-18773 に 脆弱性 (CVE-2026-18773) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →