脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MINI-x7hp-jcq4-2frc MINI-x7hp-jcq4-2frc
MINI-9qvm-m35h-7w2p MINI-9qvm-m35h-7w2p
MINI-23v7-hjxg-9xr2 MINI-23v7-hjxg-9xr2
MINI-44cg-m7rg-jhq5 MINI-44cg-m7rg-jhq5
MINI-2w43-fj9m-wr6x MINI-2w43-fj9m-wr6x
CVE-2026-54136 windmill-api に 認可不備 (CVE-2026-54136)
windmill-api に 脆弱性 (CVE-2026-54136) が存在。不正な操作・情報露出のリスクがあります。`GET /api/w/{workspace}/scripts/list_search` 経由で攻撃可能。対策: `1.715.0` 以上に更新。
GHSA-9mqm-qcwf-5qhg credsweeper の脆弱性 (GHSA-9mqm-qcwf-5qhg)
credsweeper に 脆弱性 (GHSA-9mqm-qcwf-5qhg) が存在。不正な操作・情報露出のリスクがあります。``recursive_limit_size`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
CVE-2026-54072 github.com/authorizerdev/authorizer に オープンリダイレクト (CVE-2026-54072)
github.com/authorizerdev/authorizer に 脆弱性 (CVE-2026-54072) が存在。不正な操作・情報露出のリスクがあります。``redirect_uri`` 経由で攻撃可能。対策: `0.0.0-20260409051328-bd3f5baf6d3d` 以上に更新。
CVE-2026-6872 CVE-2026-6872 の脆弱性 (CVE-2026-6872)
CVE-2026-6872 に 脆弱性 (CVE-2026-6872) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6212 CVE-2026-6212 の脆弱性 (CVE-2026-6212)
CVE-2026-6212 に 脆弱性 (CVE-2026-6212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61461 sqli に SQLインジェクション (CVE-2026-61461)
sqli に SQLインジェクション (CVE-2026-61461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61460 CVE-2026-61460 の脆弱性 (CVE-2026-61460)
CVE-2026-61460 に 脆弱性 (CVE-2026-61460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61459 mcp-server-kubernetes の脆弱性 (CVE-2026-61459)
mcp-server-kubernetes に 脆弱性 (CVE-2026-61459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.0` 以上に更新。
CVE-2026-5801 sqli に SQLインジェクション (CVE-2026-5801)
sqli に SQLインジェクション (CVE-2026-5801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59151 prowler に 認証バイパス (CVE-2026-59151)
prowler に 認証バイパス (CVE-2026-59151) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55843 snipe/snipe-it に 権限昇格 (CVE-2026-55843)
snipe/snipe-it に 脆弱性 (CVE-2026-55843) が存在。データの不正な改ざんを許す可能性があります。`PUT /users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-55516 snipe/snipe-it の脆弱性 (CVE-2026-55516)
snipe/snipe-it に 脆弱性 (CVE-2026-55516) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/maintenances/{maintenance_id}` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55478 snipe/snipe-it の脆弱性 (CVE-2026-55478)
snipe/snipe-it に 脆弱性 (CVE-2026-55478) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/kits/{kit_id}/licenses` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55476 snipe/snipe-it の脆弱性 (CVE-2026-55476)
snipe/snipe-it に 脆弱性 (CVE-2026-55476) が存在。不正な操作・情報露出のリスクがあります。``cancel_by_admin`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
CVE-2026-55474 snipe/snipe-it の脆弱性 (CVE-2026-55474)
snipe/snipe-it に 脆弱性 (CVE-2026-55474) が存在。機密情報が外部に流出する可能性があります。``displaySig`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
CVE-2026-55472 snipe/snipe-it に 認可不備 (CVE-2026-55472)
snipe/snipe-it に 脆弱性 (CVE-2026-55472) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.2` 以上に更新。
CVE-2026-55464 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55460 snipe/snipe-it に 認可不備 (CVE-2026-55460)
snipe/snipe-it に 脆弱性 (CVE-2026-55460) が存在。データの不正な改ざんを許す可能性があります。`POST /users/bulksave` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
CVE-2026-53450 coturn-project に SSRF (サーバー側リクエスト偽造) (CVE-2026-53450)
coturn-project に SSRF (CVE-2026-53450) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53449 coturn-project の脆弱性 (CVE-2026-53449)
coturn-project に 脆弱性 (CVE-2026-53449) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-53448 coturn-project に SQLインジェクション (CVE-2026-53448)
coturn-project に SQLインジェクション (CVE-2026-53448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15146 ssrf の脆弱性 (CVE-2026-15146)
ssrf に 脆弱性 (CVE-2026-15146) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-30008 hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-30007 hestiacp に OSコマンドインジェクション (CVE-2025-30007)
hestiacp に OSコマンドインジェクション (CVE-2025-30007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
MAL-2026-10173 paysafe-vault の脆弱性 (MAL-2026-10173)
paysafe-vault に 脆弱性 (MAL-2026-10173) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-10172 paysafe-payments の脆弱性 (MAL-2026-10172)
paysafe-payments に 脆弱性 (MAL-2026-10172) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-10171 paysafe-node の脆弱性 (MAL-2026-10171)
paysafe-node に 脆弱性 (MAL-2026-10171) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-10170 paysafe-kyc の脆弱性 (MAL-2026-10170)
paysafe-kyc に 脆弱性 (MAL-2026-10170) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-10168 paysafe-fraud の脆弱性 (MAL-2026-10168)
paysafe-fraud に 脆弱性 (MAL-2026-10168) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-10169 paysafe-js の脆弱性 (MAL-2026-10169)
paysafe-js に 脆弱性 (MAL-2026-10169) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-10167 paysafe-checkout の脆弱性 (MAL-2026-10167)
paysafe-checkout に 脆弱性 (MAL-2026-10167) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
MAL-2026-10166 paysafe-api の脆弱性 (MAL-2026-10166)
paysafe-api に 脆弱性 (MAL-2026-10166) が存在。不正な操作・情報露出のリスクがあります。
GHSA-w8g3-2xjv-6vf6 type-atob の脆弱性 (GHSA-w8g3-2xjv-6vf6)
type-atob に 脆弱性 (GHSA-w8g3-2xjv-6vf6) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
CVE-2026-57474 deloitte に 情報漏洩 (CVE-2026-57474)
deloitte に 脆弱性 (CVE-2026-57474) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57476 deloitte の脆弱性 (CVE-2026-57476)
deloitte に 脆弱性 (CVE-2026-57476) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57475 deloitte の脆弱性 (CVE-2026-57475)
deloitte に 脆弱性 (CVE-2026-57475) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2397 sqli に SQLインジェクション (CVE-2026-2397)
sqli に SQLインジェクション (CVE-2026-2397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53780 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-1667 wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3251 CVE-2026-3251 に クロスサイトスクリプティング (CVE-2026-3251)
CVE-2026-3251 に XSS (クロスサイトスクリプティング) (CVE-2026-3251) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15376 CVE-2026-15376 の脆弱性 (CVE-2026-15376)
CVE-2026-15376 に 脆弱性 (CVE-2026-15376) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2398 privilege-escalation の脆弱性 (CVE-2026-2398)
privilege-escalation に 脆弱性 (CVE-2026-2398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15377 CVE-2026-15377 の脆弱性 (CVE-2026-15377)
CVE-2026-15377 に 脆弱性 (CVE-2026-15377) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-70796 path-traversal に パストラバーサル (CVE-2025-70796)
path-traversal に パストラバーサル (CVE-2025-70796) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39244 adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →