脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-67207 CVE-2026-67207 の脆弱性 (CVE-2026-67207)
CVE-2026-67207 に 脆弱性 (CVE-2026-67207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66756 apache の脆弱性 (CVE-2026-66756)
apache に 脆弱性 (CVE-2026-66756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67206 CVE-2026-67206 に 危険なファイルアップロード (CVE-2026-67206)
CVE-2026-67206 に 脆弱性 (CVE-2026-67206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69936 CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
CVE-2026-67594 CVE-2026-67594 の脆弱性 (CVE-2026-67594)
CVE-2026-67594 に 脆弱性 (CVE-2026-67594) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67208 CVE-2026-67208 の脆弱性 (CVE-2026-67208)
CVE-2026-67208 に 脆弱性 (CVE-2026-67208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65336 sqli に SQLインジェクション (CVE-2025-65336)
sqli に SQLインジェクション (CVE-2025-65336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66755 apache に パストラバーサル (CVE-2026-66755)
apache に パストラバーサル (CVE-2026-66755) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35847 CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847)
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12946 langflow に コードインジェクション (CVE-2026-12946)
langflow に コードインジェクション (CVE-2026-12946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11536 ibm に 安全でないデシリアライゼーション (CVE-2026-11536)
ibm に 脆弱性 (CVE-2026-11536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-51684 CVE-2025-51684 に クロスサイトスクリプティング (CVE-2025-51684)
CVE-2025-51684 に XSS (クロスサイトスクリプティング) (CVE-2025-51684) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66415 path-traversal に SSRF (サーバー側リクエスト偽造) (CVE-2026-66415)
path-traversal に SSRF (CVE-2026-66415) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10569 ibm に 情報漏洩 (CVE-2026-10569)
ibm に 脆弱性 (CVE-2026-10569) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15971 lmsys の脆弱性 (CVE-2026-15971)
lmsys に 脆弱性 (CVE-2026-15971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15977 lmsys の脆弱性 (CVE-2026-15977)
lmsys に 脆弱性 (CVE-2026-15977) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15976 deserialization に 安全でないデシリアライゼーション (CVE-2026-15976)
deserialization に 脆弱性 (CVE-2026-15976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66416 laravel に CSRF (CVE-2026-66416)
laravel に 脆弱性 (CVE-2026-66416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51272 privilege-escalation の脆弱性 (CVE-2026-51272)
privilege-escalation に 脆弱性 (CVE-2026-51272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15978 lmsys の脆弱性 (CVE-2026-15978)
lmsys に 脆弱性 (CVE-2026-15978) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10700 langflow の脆弱性 (CVE-2026-10700)
langflow に 脆弱性 (CVE-2026-10700) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12118 deserialization に 安全でないデシリアライゼーション (CVE-2026-12118)
deserialization に 脆弱性 (CVE-2026-12118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12733 dos の脆弱性 (CVE-2026-12733)
dos に 脆弱性 (CVE-2026-12733) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11904 ibm の脆弱性 (CVE-2026-11904)
ibm に 脆弱性 (CVE-2026-11904) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10695 dos の脆弱性 (CVE-2026-10695)
dos に 脆弱性 (CVE-2026-10695) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12942 langflow に パストラバーサル (CVE-2026-12942)
langflow に パストラバーサル (CVE-2026-12942) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15969 lmsys に 安全でないデシリアライゼーション (CVE-2026-15969)
lmsys に 脆弱性 (CVE-2026-15969) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13435 langflow に コードインジェクション (CVE-2026-13435)
langflow に コードインジェクション (CVE-2026-13435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13444 langflow の脆弱性 (CVE-2026-13444)
langflow に 脆弱性 (CVE-2026-13444) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10545 ibm に オープンリダイレクト (CVE-2026-10545)
ibm に 脆弱性 (CVE-2026-10545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15974 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15974)
ssrf に SSRF (CVE-2026-15974) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12943 ibm に OSコマンドインジェクション (CVE-2026-12943)
ibm に OSコマンドインジェクション (CVE-2026-12943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-36374 CVE-2025-36374 に XXE (外部XMLエンティティ) (CVE-2025-36374)
CVE-2025-36374 に 脆弱性 (CVE-2025-36374) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10535 ibm の脆弱性 (CVE-2026-10535)
ibm に 脆弱性 (CVE-2026-10535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-25039 dos の脆弱性 (CVE-2024-25039)
dos に 脆弱性 (CVE-2024-25039) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-0152 ibm に クロスサイトスクリプティング (CVE-2025-0152)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-0152) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-40683 ibm の脆弱性 (CVE-2024-40683)
ibm に 脆弱性 (CVE-2024-40683) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68503 CVE-2026-68503 の脆弱性 (CVE-2026-68503)
CVE-2026-68503 に 脆弱性 (CVE-2026-68503) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.154` 以上に更新。
CVE-2026-68502 CVE-2026-68502 の脆弱性 (CVE-2026-68502)
CVE-2026-68502 に 脆弱性 (CVE-2026-68502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.154` 以上に更新。
CVE-2026-68501 sylius/mollie-plugin の脆弱性 (CVE-2026-68501)
sylius/mollie-plugin に 脆弱性 (CVE-2026-68501) が存在。不正な操作・情報露出のリスクがあります。`GET /{_locale}/thank-you` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
CVE-2026-68500 sylius/mollie-plugin の脆弱性 (CVE-2026-68500)
sylius/mollie-plugin に 脆弱性 (CVE-2026-68500) が存在。データの不正な改ざんを許す可能性があります。`POST /{_locale}/update-payment` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
CVE-2026-68499 re2 の脆弱性 (CVE-2026-68499)
re2 に 脆弱性 (CVE-2026-68499) が存在。不正な操作・情報露出のリスクがあります。``String.prototype.match`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
CVE-2026-61526 CVE-2026-61526 に クロスサイトスクリプティング (CVE-2026-61526)
CVE-2026-61526 に XSS (クロスサイトスクリプティング) (CVE-2026-61526) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55777 CVE-2026-55777 に 境界外読み取り (CVE-2026-55777)
CVE-2026-55777 に 脆弱性 (CVE-2026-55777) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55768 CVE-2026-55768 の脆弱性 (CVE-2026-55768)
CVE-2026-55768 に 脆弱性 (CVE-2026-55768) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54715 CVE-2026-54715 の脆弱性 (CVE-2026-54715)
CVE-2026-54715 に 脆弱性 (CVE-2026-54715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67550 re2 に 境界外読み取り (CVE-2026-67550)
re2 に 脆弱性 (CVE-2026-67550) が存在。不正な操作・情報露出のリスクがあります。``re2`` 経由で攻撃可能。対策: `1.25.1` 以上に更新。
CVE-2026-67530 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-67530)
ssrf に SSRF (CVE-2026-67530) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67529 CVE-2026-67529 に 情報漏洩 (CVE-2026-67529)
CVE-2026-67529 に 脆弱性 (CVE-2026-67529) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/time_entries` 経由で攻撃可能。対策: `17.6.0` 以上に更新。
CVE-2026-67528 CVE-2026-67528 に 認可不備 (CVE-2026-67528)
CVE-2026-67528 に 脆弱性 (CVE-2026-67528) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/custom_options/` 経由で攻撃可能。対策: `17.6.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →