脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45344 |
|
CVE-2026-45344 の脆弱性 (CVE-2026-45344)
CVE-2026-45344 に 脆弱性 (CVE-2026-45344) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.6` 以上に更新。
|
| CVE-2026-10044 |
|
path-traversal の脆弱性 (CVE-2026-10044)
path-traversal に 脆弱性 (CVE-2026-10044) が存在。機密情報が外部に流出する可能性があります。`GET /api/prompts/{filename}` 経由で攻撃可能。
|
| CVE-2026-39929 |
|
dos に 境界外読み取り (CVE-2026-39929)
dos に 脆弱性 (CVE-2026-39929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46827 |
|
c に 権限昇格 (CVE-2026-46827)
c に 脆弱性 (CVE-2026-46827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46826 |
|
c の脆弱性 (CVE-2026-46826)
c に 脆弱性 (CVE-2026-46826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46823 |
|
c に 認可不備 (CVE-2026-46823)
c に 脆弱性 (CVE-2026-46823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46829 |
|
c の脆弱性 (CVE-2026-46829)
c に 脆弱性 (CVE-2026-46829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46828 |
|
c の脆弱性 (CVE-2026-46828)
c に 脆弱性 (CVE-2026-46828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46834 |
|
c の脆弱性 (CVE-2026-46834)
c に 脆弱性 (CVE-2026-46834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46835 |
|
c の脆弱性 (CVE-2026-46835)
c に 脆弱性 (CVE-2026-46835) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46837 |
|
c に 権限昇格 (CVE-2026-46837)
c に 脆弱性 (CVE-2026-46837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46820 |
|
c の脆弱性 (CVE-2026-46820)
c に 脆弱性 (CVE-2026-46820) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46818 |
|
c の脆弱性 (CVE-2026-46818)
c に 脆弱性 (CVE-2026-46818) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46821 |
|
c の脆弱性 (CVE-2026-46821)
c に 脆弱性 (CVE-2026-46821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42398 |
|
elk に SSRF (サーバー側リクエスト偽造) (CVE-2026-42398)
elk に SSRF (CVE-2026-42398) が存在。機密情報が外部に流出する可能性があります。対策: `9.2.8, 9.3.2` 以上に更新。
|
| CVE-2026-35277 |
|
c の脆弱性 (CVE-2026-35277)
c に 脆弱性 (CVE-2026-35277) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35266 |
|
c の脆弱性 (CVE-2026-35266)
c に 脆弱性 (CVE-2026-35266) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49127 |
|
CVE-2026-49127 の脆弱性 (CVE-2026-49127)
CVE-2026-49127 に 脆弱性 (CVE-2026-49127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49128 |
|
path-traversal に パストラバーサル (CVE-2026-49128)
path-traversal に パストラバーサル (CVE-2026-49128) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32847 |
|
path-traversal に パストラバーサル (CVE-2026-32847)
path-traversal に パストラバーサル (CVE-2026-32847) が存在。機密情報が外部に流出する可能性があります。`GET /{full_path` 経由で攻撃可能。
|
| CVE-2026-47333 |
|
canonical に 境界外読み取り (CVE-2026-47333)
canonical に 脆弱性 (CVE-2026-47333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4944 |
|
CVE-2026-4944 に パストラバーサル (CVE-2026-4944)
CVE-2026-4944 に パストラバーサル (CVE-2026-4944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47331 |
|
canonical に 解放後使用 (Use-After-Free) (CVE-2026-47331)
canonical に 脆弱性 (CVE-2026-47331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30760 |
|
CVE-2026-30760 の脆弱性 (CVE-2026-30760)
CVE-2026-30760 に 脆弱性 (CVE-2026-30760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30761 |
|
CVE-2026-30761 に 危険なファイルアップロード (CVE-2026-30761)
CVE-2026-30761 に 脆弱性 (CVE-2026-30761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46439 |
|
compliance-trestle の脆弱性 (CVE-2026-46439)
compliance-trestle に 脆弱性 (CVE-2026-46439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``render_template`` 経由で攻撃可能。対策: `4.0.3` 以上に更新。
|
| CVE-2026-45296 |
|
CVE-2026-45296 の脆弱性 (CVE-2026-45296)
CVE-2026-45296 に 脆弱性 (CVE-2026-45296) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.0` 以上に更新。
|
| CVE-2026-34126 |
|
tp-link の脆弱性 (CVE-2026-34126)
tp-link に 脆弱性 (CVE-2026-34126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46345 |
|
compliance-trestle に パストラバーサル (CVE-2026-46345)
compliance-trestle に パストラバーサル (CVE-2026-46345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``trestle`` 経由で攻撃可能。対策: `3.12.2` 以上に更新。
|
| CVE-2026-45756 |
|
symfony/json-path の脆弱性 (CVE-2026-45756)
symfony/json-path に 脆弱性 (CVE-2026-45756) が存在。不正な操作・情報露出のリスクがあります。``JsonPath`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-9095 |
|
CVE-2026-9095 の脆弱性 (CVE-2026-9095)
CVE-2026-9095 に 脆弱性 (CVE-2026-9095) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9096 |
|
github.com/casdoor/casdoor の脆弱性 (CVE-2026-9096)
github.com/casdoor/casdoor に 脆弱性 (CVE-2026-9096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8697 |
|
tp-link の脆弱性 (CVE-2026-8697)
tp-link に 脆弱性 (CVE-2026-8697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44465 |
|
zed に OSコマンドインジェクション (CVE-2026-44465)
zed に OSコマンドインジェクション (CVE-2026-44465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.227.1` 以上に更新。
|
| CVE-2026-44466 |
|
zed に OSコマンドインジェクション (CVE-2026-44466)
zed に OSコマンドインジェクション (CVE-2026-44466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.229.0` 以上に更新。
|
| CVE-2026-44463 |
|
zed に OSコマンドインジェクション (CVE-2026-44463)
zed に OSコマンドインジェクション (CVE-2026-44463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.229.0` 以上に更新。
|
| CVE-2026-44461 |
|
zed に OSコマンドインジェクション (CVE-2026-44461)
zed に OSコマンドインジェクション (CVE-2026-44461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.227.1` 以上に更新。
|
| CVE-2026-6824 |
|
cisa に クロスサイトスクリプティング (CVE-2026-6824)
cisa に XSS (クロスサイトスクリプティング) (CVE-2026-6824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42941 |
|
cisa の脆弱性 (CVE-2026-42941)
cisa に 脆弱性 (CVE-2026-42941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48526 |
|
pyjwt に 認証バイパス (CVE-2026-48526)
pyjwt に 認証バイパス (CVE-2026-48526) が存在。機密情報が外部に流出する可能性があります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-47760 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47760)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47760) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-47759 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47759)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47762 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47762)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47762) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47761 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47761)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47761) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-44358 |
|
CVE-2026-44358 の脆弱性 (CVE-2026-44358)
CVE-2026-44358 に 脆弱性 (CVE-2026-44358) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.1` 以上に更新。
|
| CVE-2026-41565 |
|
CVE-2026-41565 の脆弱性 (CVE-2026-41565)
CVE-2026-41565 に 脆弱性 (CVE-2026-41565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49237 |
|
privilege-escalation の脆弱性 (CVE-2026-49237)
privilege-escalation に 脆弱性 (CVE-2026-49237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49238 |
|
cpp に パストラバーサル (CVE-2026-49238)
cpp に パストラバーサル (CVE-2026-49238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37266 |
|
CVE-2026-37266 の脆弱性 (CVE-2026-37266)
CVE-2026-37266 に 脆弱性 (CVE-2026-37266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37579 |
|
CVE-2026-37579 に 安全でないデシリアライゼーション (CVE-2026-37579)
CVE-2026-37579 に 脆弱性 (CVE-2026-37579) が存在。不正な操作・情報露出のリスクがあります。
|