脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-78885 |
|
CVE-2026-78885 に 認証バイパス (CVE-2026-78885)
CVE-2026-78885 に 認証バイパス (CVE-2026-78885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78887 |
|
CVE-2026-78887 の脆弱性 (CVE-2026-78887)
CVE-2026-78887 に 脆弱性 (CVE-2026-78887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79406 |
|
CVE-2026-79406 の脆弱性 (CVE-2026-79406)
CVE-2026-79406 に 脆弱性 (CVE-2026-79406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79655 |
|
path-traversal の脆弱性 (CVE-2026-79655)
path-traversal に 脆弱性 (CVE-2026-79655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57863 |
|
path-traversal に パストラバーサル (CVE-2026-57863)
path-traversal に パストラバーサル (CVE-2026-57863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63076 |
|
dos の脆弱性 (CVE-2026-63076)
dos に 脆弱性 (CVE-2026-63076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63074 |
|
dos の脆弱性 (CVE-2026-63074)
dos に 脆弱性 (CVE-2026-63074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14457 |
|
dos の脆弱性 (CVE-2026-14457)
dos に 脆弱性 (CVE-2026-14457) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77998 |
|
CVE-2026-77998 の脆弱性 (CVE-2026-77998)
CVE-2026-77998 に 脆弱性 (CVE-2026-77998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63073 |
|
dos の脆弱性 (CVE-2026-63073)
dos に 脆弱性 (CVE-2026-63073) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63075 |
|
dos の脆弱性 (CVE-2026-63075)
dos に 脆弱性 (CVE-2026-63075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78886 |
|
path-traversal に パストラバーサル (CVE-2026-78886)
path-traversal に パストラバーサル (CVE-2026-78886) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78581 |
|
CVE-2026-78581 の脆弱性 (CVE-2026-78581)
CVE-2026-78581 に 脆弱性 (CVE-2026-78581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54874 |
|
dos の脆弱性 (CVE-2026-54874)
dos に 脆弱性 (CVE-2026-54874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18798 |
|
dos の脆弱性 (CVE-2026-18798)
dos に 脆弱性 (CVE-2026-18798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63072 |
|
dos に 境界外書き込み (CVE-2026-63072)
dos に 境界外書き込み (CVE-2026-63072) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55546 |
|
qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
|
| CVE-2026-55536 |
|
PraisonAI の脆弱性 (CVE-2026-55536)
PraisonAI に 脆弱性 (CVE-2026-55536) が存在。機密情報が外部に流出する可能性があります。``start_session`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55532 |
|
PraisonAI の脆弱性 (CVE-2026-55532)
PraisonAI に 脆弱性 (CVE-2026-55532) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55624 |
|
CVE-2026-55624 の脆弱性 (CVE-2026-55624)
CVE-2026-55624 に 脆弱性 (CVE-2026-55624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55533 |
|
PraisonAI に 認証バイパス (CVE-2026-55533)
PraisonAI に 認証バイパス (CVE-2026-55533) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/recipes/run` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55539 |
|
PraisonAI の脆弱性 (CVE-2026-55539)
PraisonAI に 脆弱性 (CVE-2026-55539) が存在。不正な操作・情報露出のリスクがあります。`GET /agents` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-55527 |
|
praisonaiagents に パストラバーサル (CVE-2026-55527)
praisonaiagents に パストラバーサル (CVE-2026-55527) が存在。データの不正な改ざんを許す可能性があります。`POST /jobs` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55541 |
|
PraisonAI の脆弱性 (CVE-2026-55541)
PraisonAI に 脆弱性 (CVE-2026-55541) が存在。不正な操作・情報露出のリスクがあります。`POST /agents` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-55535 |
|
PraisonAI の脆弱性 (CVE-2026-55535)
PraisonAI に 脆弱性 (CVE-2026-55535) が存在。機密情報が外部に流出する可能性があります。``webhook_url`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55537 |
|
PraisonAI の脆弱性 (CVE-2026-55537)
PraisonAI に 脆弱性 (CVE-2026-55537) が存在。機密情報が外部に流出する可能性があります。`POST /callback` 経由で攻撃可能。対策: `4.5.126` 以上に更新。
|
| CVE-2026-55538 |
|
PraisonAI の脆弱性 (CVE-2026-55538)
PraisonAI に 脆弱性 (CVE-2026-55538) が存在。不正な操作・情報露出のリスクがあります。`POST /agents` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55540 |
|
PraisonAI に パストラバーサル (CVE-2026-55540)
PraisonAI に パストラバーサル (CVE-2026-55540) が存在。機密情報が外部に流出する可能性があります。``praisonai.code`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55530 |
|
praisonaiagents の脆弱性 (CVE-2026-55530)
praisonaiagents に 脆弱性 (CVE-2026-55530) が存在。データの不正な改ざんを許す可能性があります。``ast_grep_rewrite`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55534 |
|
PraisonAI の脆弱性 (CVE-2026-55534)
PraisonAI に 脆弱性 (CVE-2026-55534) が存在。不正な操作・情報露出のリスクがあります。`POST /agents` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55526 |
|
praisonaiagents の脆弱性 (CVE-2026-55526)
praisonaiagents に 脆弱性 (CVE-2026-55526) が存在。機密情報が外部に流出する可能性があります。``scrape_page`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55531 |
|
PraisonAI の脆弱性 (CVE-2026-55531)
PraisonAI に 脆弱性 (CVE-2026-55531) が存在。不正な操作・情報露出のリスクがあります。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55528 |
|
praisonaiagents の脆弱性 (CVE-2026-55528)
praisonaiagents に 脆弱性 (CVE-2026-55528) が存在。データの不正な改ざんを許す可能性があります。`GET /info` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55529 |
|
PraisonAI の脆弱性 (CVE-2026-55529)
PraisonAI に 脆弱性 (CVE-2026-55529) が存在。機密情報が外部に流出する可能性があります。``Origin`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55525 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-55525)
praisonaiagents に SSRF (CVE-2026-55525) が存在。機密情報が外部に流出する可能性があります。``web_crawl`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-79673 |
|
CVE-2026-79673 に 認可不備 (CVE-2026-79673)
CVE-2026-79673 に 脆弱性 (CVE-2026-79673) が存在。機密情報が外部に流出する可能性があります。`PUT /user` 経由で攻撃可能。
|
| CVE-2026-79672 |
|
CVE-2026-79672 の脆弱性 (CVE-2026-79672)
CVE-2026-79672 に 脆弱性 (CVE-2026-79672) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-79671 |
|
CVE-2026-79671 に SSRF (サーバー側リクエスト偽造) (CVE-2026-79671)
CVE-2026-79671 に SSRF (CVE-2026-79671) が存在。不正な操作・情報露出のリスクがあります。対策: `4.4.3` 以上に更新。
|
| CVE-2026-79669 |
|
CVE-2026-79669 の脆弱性 (CVE-2026-79669)
CVE-2026-79669 に 脆弱性 (CVE-2026-79669) が存在。不正な操作・情報露出のリスクがあります。`GET /api/system/logs` 経由で攻撃可能。
|
| CVE-2026-79666 |
|
CVE-2026-79666 の脆弱性 (CVE-2026-79666)
CVE-2026-79666 に 脆弱性 (CVE-2026-79666) が存在。機密情報が外部に流出する可能性があります。`GET /api/system/logs` 経由で攻撃可能。
|
| CVE-2026-79670 |
|
CVE-2026-79670 に 危険なファイルアップロード (CVE-2026-79670)
CVE-2026-79670 に 脆弱性 (CVE-2026-79670) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79667 |
|
CVE-2026-79667 の脆弱性 (CVE-2026-79667)
CVE-2026-79667 に 脆弱性 (CVE-2026-79667) が存在。機密情報が外部に流出する可能性があります。対策: `4.4.3` 以上に更新。
|
| CVE-2026-79668 |
|
CVE-2026-79668 の脆弱性 (CVE-2026-79668)
CVE-2026-79668 に 脆弱性 (CVE-2026-79668) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/echo/like/` 経由で攻撃可能。
|
| CVE-2026-79660 |
|
c に 情報漏洩 (CVE-2026-79660)
c に 脆弱性 (CVE-2026-79660) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79665 |
|
CVE-2026-79665 の脆弱性 (CVE-2026-79665)
CVE-2026-79665 に 脆弱性 (CVE-2026-79665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79659 |
|
CVE-2026-79659 に SSRF (サーバー側リクエスト偽造) (CVE-2026-79659)
CVE-2026-79659 に SSRF (CVE-2026-79659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-79664 |
|
CVE-2026-79664 の脆弱性 (CVE-2026-79664)
CVE-2026-79664 に 脆弱性 (CVE-2026-79664) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-79662 |
|
CVE-2026-79662 に オープンリダイレクト (CVE-2026-79662)
CVE-2026-79662 に 脆弱性 (CVE-2026-79662) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/exchange` 経由で攻撃可能。対策: `4.7.3` 以上に更新。
|
| CVE-2026-79661 |
|
CVE-2026-79661 の脆弱性 (CVE-2026-79661)
CVE-2026-79661 に 脆弱性 (CVE-2026-79661) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/echo/like/` 経由で攻撃可能。対策: `4.7.3` 以上に更新。
|
| CVE-2026-79663 |
|
c に クロスサイトスクリプティング (CVE-2026-79663)
c に XSS (クロスサイトスクリプティング) (CVE-2026-79663) が存在。不正な操作・情報露出のリスクがあります。
|