脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| MINI-x7hp-jcq4-2frc |
|
MINI-x7hp-jcq4-2frc |
| MINI-9qvm-m35h-7w2p |
|
MINI-9qvm-m35h-7w2p |
| MINI-23v7-hjxg-9xr2 |
|
MINI-23v7-hjxg-9xr2 |
| MINI-44cg-m7rg-jhq5 |
|
MINI-44cg-m7rg-jhq5 |
| MINI-2w43-fj9m-wr6x |
|
MINI-2w43-fj9m-wr6x |
| CVE-2026-54136 |
|
windmill-api に 認可不備 (CVE-2026-54136)
windmill-api に 脆弱性 (CVE-2026-54136) が存在。不正な操作・情報露出のリスクがあります。`GET /api/w/{workspace}/scripts/list_search` 経由で攻撃可能。対策: `1.715.0` 以上に更新。
|
| GHSA-9mqm-qcwf-5qhg |
|
credsweeper の脆弱性 (GHSA-9mqm-qcwf-5qhg)
credsweeper に 脆弱性 (GHSA-9mqm-qcwf-5qhg) が存在。不正な操作・情報露出のリスクがあります。``recursive_limit_size`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-54072 |
|
github.com/authorizerdev/authorizer に オープンリダイレクト (CVE-2026-54072)
github.com/authorizerdev/authorizer に 脆弱性 (CVE-2026-54072) が存在。不正な操作・情報露出のリスクがあります。``redirect_uri`` 経由で攻撃可能。対策: `0.0.0-20260409051328-bd3f5baf6d3d` 以上に更新。
|
| CVE-2026-6872 |
|
CVE-2026-6872 の脆弱性 (CVE-2026-6872)
CVE-2026-6872 に 脆弱性 (CVE-2026-6872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6212 |
|
CVE-2026-6212 の脆弱性 (CVE-2026-6212)
CVE-2026-6212 に 脆弱性 (CVE-2026-6212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61461 |
|
sqli に SQLインジェクション (CVE-2026-61461)
sqli に SQLインジェクション (CVE-2026-61461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61460 |
|
CVE-2026-61460 の脆弱性 (CVE-2026-61460)
CVE-2026-61460 に 脆弱性 (CVE-2026-61460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61459 |
|
mcp-server-kubernetes の脆弱性 (CVE-2026-61459)
mcp-server-kubernetes に 脆弱性 (CVE-2026-61459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.0` 以上に更新。
|
| CVE-2026-5801 |
|
sqli に SQLインジェクション (CVE-2026-5801)
sqli に SQLインジェクション (CVE-2026-5801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59151 |
|
prowler に 認証バイパス (CVE-2026-59151)
prowler に 認証バイパス (CVE-2026-59151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55843 |
|
snipe/snipe-it に 権限昇格 (CVE-2026-55843)
snipe/snipe-it に 脆弱性 (CVE-2026-55843) が存在。データの不正な改ざんを許す可能性があります。`PUT /users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-55516 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55516)
snipe/snipe-it に 脆弱性 (CVE-2026-55516) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/maintenances/{maintenance_id}` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55478 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55478)
snipe/snipe-it に 脆弱性 (CVE-2026-55478) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/kits/{kit_id}/licenses` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55476 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55476)
snipe/snipe-it に 脆弱性 (CVE-2026-55476) が存在。不正な操作・情報露出のリスクがあります。``cancel_by_admin`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
|
| CVE-2026-55474 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55474)
snipe/snipe-it に 脆弱性 (CVE-2026-55474) が存在。機密情報が外部に流出する可能性があります。``displaySig`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-55472 |
|
snipe/snipe-it に 認可不備 (CVE-2026-55472)
snipe/snipe-it に 脆弱性 (CVE-2026-55472) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55464 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55460 |
|
snipe/snipe-it に 認可不備 (CVE-2026-55460)
snipe/snipe-it に 脆弱性 (CVE-2026-55460) が存在。データの不正な改ざんを許す可能性があります。`POST /users/bulksave` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
|
| CVE-2026-53450 |
|
coturn-project に SSRF (サーバー側リクエスト偽造) (CVE-2026-53450)
coturn-project に SSRF (CVE-2026-53450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53449 |
|
coturn-project の脆弱性 (CVE-2026-53449)
coturn-project に 脆弱性 (CVE-2026-53449) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53448 |
|
coturn-project に SQLインジェクション (CVE-2026-53448)
coturn-project に SQLインジェクション (CVE-2026-53448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15146 |
|
ssrf の脆弱性 (CVE-2026-15146)
ssrf に 脆弱性 (CVE-2026-15146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30008 |
|
hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30007 |
|
hestiacp に OSコマンドインジェクション (CVE-2025-30007)
hestiacp に OSコマンドインジェクション (CVE-2025-30007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| MAL-2026-10173 |
|
paysafe-vault の脆弱性 (MAL-2026-10173)
paysafe-vault に 脆弱性 (MAL-2026-10173) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10172 |
|
paysafe-payments の脆弱性 (MAL-2026-10172)
paysafe-payments に 脆弱性 (MAL-2026-10172) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10171 |
|
paysafe-node の脆弱性 (MAL-2026-10171)
paysafe-node に 脆弱性 (MAL-2026-10171) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10170 |
|
paysafe-kyc の脆弱性 (MAL-2026-10170)
paysafe-kyc に 脆弱性 (MAL-2026-10170) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10168 |
|
paysafe-fraud の脆弱性 (MAL-2026-10168)
paysafe-fraud に 脆弱性 (MAL-2026-10168) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10169 |
|
paysafe-js の脆弱性 (MAL-2026-10169)
paysafe-js に 脆弱性 (MAL-2026-10169) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10167 |
|
paysafe-checkout の脆弱性 (MAL-2026-10167)
paysafe-checkout に 脆弱性 (MAL-2026-10167) が存在。不正な操作・情報露出のリスクがあります。``index.js`` 経由で攻撃可能。
|
| MAL-2026-10166 |
|
paysafe-api の脆弱性 (MAL-2026-10166)
paysafe-api に 脆弱性 (MAL-2026-10166) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-w8g3-2xjv-6vf6 |
|
type-atob の脆弱性 (GHSA-w8g3-2xjv-6vf6)
type-atob に 脆弱性 (GHSA-w8g3-2xjv-6vf6) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
|
| CVE-2026-57474 |
|
deloitte に 情報漏洩 (CVE-2026-57474)
deloitte に 脆弱性 (CVE-2026-57474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57476 |
|
deloitte の脆弱性 (CVE-2026-57476)
deloitte に 脆弱性 (CVE-2026-57476) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57475 |
|
deloitte の脆弱性 (CVE-2026-57475)
deloitte に 脆弱性 (CVE-2026-57475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2397 |
|
sqli に SQLインジェクション (CVE-2026-2397)
sqli に SQLインジェクション (CVE-2026-2397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53780 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-1667 |
|
wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3251 |
|
CVE-2026-3251 に クロスサイトスクリプティング (CVE-2026-3251)
CVE-2026-3251 に XSS (クロスサイトスクリプティング) (CVE-2026-3251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15376 |
|
CVE-2026-15376 の脆弱性 (CVE-2026-15376)
CVE-2026-15376 に 脆弱性 (CVE-2026-15376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2398 |
|
privilege-escalation の脆弱性 (CVE-2026-2398)
privilege-escalation に 脆弱性 (CVE-2026-2398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15377 |
|
CVE-2026-15377 の脆弱性 (CVE-2026-15377)
CVE-2026-15377 に 脆弱性 (CVE-2026-15377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-70796 |
|
path-traversal に パストラバーサル (CVE-2025-70796)
path-traversal に パストラバーサル (CVE-2025-70796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39244 |
|
adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|