脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10032 |
|
CVE-2026-10032 に クロスサイトスクリプティング (CVE-2026-10032)
CVE-2026-10032 に XSS (クロスサイトスクリプティング) (CVE-2026-10032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69259 |
|
flowise に コードインジェクション (CVE-2026-69259)
flowise に コードインジェクション (CVE-2026-69259) が存在。不正な操作・情報露出のリスクがあります。``additionalConfig`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69258 |
|
flowise の脆弱性 (CVE-2026-69258)
flowise に 脆弱性 (CVE-2026-69258) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69257 |
|
flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-69257)
flowise に SSRF (CVE-2026-69257) が存在。不正な操作・情報露出のリスクがあります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69256 |
|
flowise-components に コードインジェクション (CVE-2026-69256)
flowise-components に コードインジェクション (CVE-2026-69256) が存在。不正な操作・情報露出のリスクがあります。``pyodide`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69255 |
|
flowise に コードインジェクション (CVE-2026-69255)
flowise に コードインジェクション (CVE-2026-69255) が存在。不正な操作・情報露出のリスクがあります。``cbce3fb352b7`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-67200 |
|
path-traversal に パストラバーサル (CVE-2026-67200)
path-traversal に パストラバーサル (CVE-2026-67200) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67618 |
|
CVE-2026-67618 の脆弱性 (CVE-2026-67618)
CVE-2026-67618 に 脆弱性 (CVE-2026-67618) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67199 |
|
dos の脆弱性 (CVE-2026-67199)
dos に 脆弱性 (CVE-2026-67199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68494 |
|
CVE-2026-68494 の脆弱性 (CVE-2026-68494)
CVE-2026-68494 に 脆弱性 (CVE-2026-68494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67198 |
|
CVE-2026-67198 の脆弱性 (CVE-2026-67198)
CVE-2026-67198 に 脆弱性 (CVE-2026-67198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61514 |
|
CVE-2026-61514 の脆弱性 (CVE-2026-61514)
CVE-2026-61514 に 脆弱性 (CVE-2026-61514) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67196 |
|
CVE-2026-67196 に クロスサイトスクリプティング (CVE-2026-67196)
CVE-2026-67196 に XSS (クロスサイトスクリプティング) (CVE-2026-67196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67195 |
|
CVE-2026-67195 の脆弱性 (CVE-2026-67195)
CVE-2026-67195 に 脆弱性 (CVE-2026-67195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61515 |
|
CVE-2026-61515 の脆弱性 (CVE-2026-61515)
CVE-2026-61515 に 脆弱性 (CVE-2026-61515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18766 |
|
sqli の脆弱性 (CVE-2026-18766)
sqli に 脆弱性 (CVE-2026-18766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18650 |
|
privilege-escalation の脆弱性 (CVE-2026-18650)
privilege-escalation に 脆弱性 (CVE-2026-18650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18770 |
|
CVE-2026-18770 の脆弱性 (CVE-2026-18770)
CVE-2026-18770 に 脆弱性 (CVE-2026-18770) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18401 |
|
dos の脆弱性 (CVE-2026-18401)
dos に 脆弱性 (CVE-2026-18401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17070 |
|
CVE-2026-17070 の脆弱性 (CVE-2026-17070)
CVE-2026-17070 に 脆弱性 (CVE-2026-17070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70373 |
|
CVE-2026-70373 に SQLインジェクション (CVE-2026-70373)
CVE-2026-70373 に SQLインジェクション (CVE-2026-70373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63252 |
|
eclipse の脆弱性 (CVE-2026-63252)
eclipse に 脆弱性 (CVE-2026-63252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70371 |
|
CVE-2026-70371 に SQLインジェクション (CVE-2026-70371)
CVE-2026-70371 に SQLインジェクション (CVE-2026-70371) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60007 |
|
eclipse の脆弱性 (CVE-2026-60007)
eclipse に 脆弱性 (CVE-2026-60007) が存在。機密情報が外部に流出する可能性があります。``Basic128Rsa15`` 経由で攻撃可能。
|
| CVE-2026-63248 |
|
eclipse の脆弱性 (CVE-2026-63248)
eclipse に 脆弱性 (CVE-2026-63248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61387 |
|
eclipse の脆弱性 (CVE-2026-61387)
eclipse に 脆弱性 (CVE-2026-61387) が存在。不正な操作・情報露出のリスクがあります。``CreateMonitoredItems`` 経由で攻撃可能。
|
| CVE-2026-62927 |
|
eclipse に 認可不備 (CVE-2026-62927)
eclipse に 脆弱性 (CVE-2026-62927) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-70369 |
|
CVE-2026-70369 に SQLインジェクション (CVE-2026-70369)
CVE-2026-70369 に SQLインジェクション (CVE-2026-70369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70370 |
|
CVE-2026-70370 に SQLインジェクション (CVE-2026-70370)
CVE-2026-70370 に SQLインジェクション (CVE-2026-70370) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70372 |
|
CVE-2026-70372 に SQLインジェクション (CVE-2026-70372)
CVE-2026-70372 に SQLインジェクション (CVE-2026-70372) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58080 |
|
eclipse の脆弱性 (CVE-2026-58080)
eclipse に 脆弱性 (CVE-2026-58080) が存在。データの不正な改ざんを許す可能性があります。``RoleMapper`` 経由で攻撃可能。
|
| CVE-2026-10710 |
|
CVE-2026-10710 の脆弱性 (CVE-2026-10710)
CVE-2026-10710 に 脆弱性 (CVE-2026-10710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10709 |
|
CVE-2026-10709 の脆弱性 (CVE-2026-10709)
CVE-2026-10709 に 脆弱性 (CVE-2026-10709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18806 |
|
CVE-2026-18806 の脆弱性 (CVE-2026-18806)
CVE-2026-18806 に 脆弱性 (CVE-2026-18806) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-70368 |
|
CVE-2026-70368 に 境界外読み取り (CVE-2026-70368)
CVE-2026-70368 に 脆弱性 (CVE-2026-70368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14337 |
|
CVE-2026-14337 に クロスサイトスクリプティング (CVE-2026-14337)
CVE-2026-14337 に XSS (クロスサイトスクリプティング) (CVE-2026-14337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70367 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-70367)
ssrf に SSRF (CVE-2026-70367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18809 |
|
CVE-2026-18809 に 情報漏洩 (CVE-2026-18809)
CVE-2026-18809 に 脆弱性 (CVE-2026-18809) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69254 |
|
flowise に コードインジェクション (CVE-2026-69254)
flowise に コードインジェクション (CVE-2026-69254) が存在。不正な操作・情報露出のリスクがあります。``nodeVMOptions`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-11368 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-11368)
c に 脆弱性 (CVE-2026-11368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69253 |
|
flowise の脆弱性 (CVE-2026-69253)
flowise に 脆弱性 (CVE-2026-69253) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auth/login` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69252 |
|
flowise の脆弱性 (CVE-2026-69252)
flowise に 脆弱性 (CVE-2026-69252) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/files` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69251 |
|
flowise に コードインジェクション (CVE-2026-69251)
flowise に コードインジェクション (CVE-2026-69251) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auth/login` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69250 |
|
flowise の脆弱性 (CVE-2026-69250)
flowise に 脆弱性 (CVE-2026-69250) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/oauth2-credential/refresh/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| GHSA-2364-jh4q-m9vm |
|
flowise の脆弱性 (GHSA-2364-jh4q-m9vm)
flowise に 脆弱性 (GHSA-2364-jh4q-m9vm) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/organization/customer-default-source` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-14194 |
|
path-traversal に パストラバーサル (CVE-2026-14194)
path-traversal に パストラバーサル (CVE-2026-14194) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18772 |
|
CVE-2026-18772 の脆弱性 (CVE-2026-18772)
CVE-2026-18772 に 脆弱性 (CVE-2026-18772) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14804 |
|
CVE-2026-14804 の脆弱性 (CVE-2026-14804)
CVE-2026-14804 に 脆弱性 (CVE-2026-14804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14202 |
|
CVE-2026-14202 の脆弱性 (CVE-2026-14202)
CVE-2026-14202 に 脆弱性 (CVE-2026-14202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14175 |
|
CVE-2026-14175 に 危険なファイルアップロード (CVE-2026-14175)
CVE-2026-14175 に 脆弱性 (CVE-2026-14175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|