脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-54103 CVE-2026-54103 の脆弱性 (CVE-2026-54103)
CVE-2026-54103 に 脆弱性 (CVE-2026-54103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38717 inhandnetworks に コマンドインジェクション (CVE-2026-38717)
inhandnetworks に コマンドインジェクション (CVE-2026-38717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38716 inhandnetworks に コマンドインジェクション (CVE-2026-38716)
inhandnetworks に コマンドインジェクション (CVE-2026-38716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38714 inhandnetworks に コマンドインジェクション (CVE-2026-38714)
inhandnetworks に コマンドインジェクション (CVE-2026-38714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38715 inhandnetworks に コマンドインジェクション (CVE-2026-38715)
inhandnetworks に コマンドインジェクション (CVE-2026-38715) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40624 cisa の脆弱性 (CVE-2026-40624)
cisa に 脆弱性 (CVE-2026-40624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8024 deserialization に 安全でないデシリアライゼーション (CVE-2026-8024)
deserialization に 脆弱性 (CVE-2026-8024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9158 eclipse に 解放後使用 (Use-After-Free) (CVE-2026-9158)
eclipse に 脆弱性 (CVE-2026-9158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54419 sqli に SQLインジェクション (CVE-2026-54419)
sqli に SQLインジェクション (CVE-2026-54419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11718 github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11718)
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11718) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
CVE-2026-11717 github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11717)
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11717) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
CVE-2026-55742 cotonti/cotonti に CSRF (CVE-2026-55742)
cotonti/cotonti に 脆弱性 (CVE-2026-55742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55740 sqli に SQLインジェクション (CVE-2026-55740)
sqli に SQLインジェクション (CVE-2026-55740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12569 KEV 【KEV】Ptc deserialization の脆弱性 (CVE-2026-12569)
Ptc deserialization に 脆弱性 (CVE-2026-12569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-48768 CVE-2026-48768 に パストラバーサル (CVE-2026-48768)
CVE-2026-48768 に パストラバーサル (CVE-2026-48768) が存在。データの不正な改ざんを許す可能性があります。`POST /api/blocks/file-input/v3/generate-upload-url` 経由で攻撃可能。
CVE-2026-54387 CVE-2026-54387 の脆弱性 (CVE-2026-54387)
CVE-2026-54387 に 脆弱性 (CVE-2026-54387) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54388 CVE-2026-54388 の脆弱性 (CVE-2026-54388)
CVE-2026-54388 に 脆弱性 (CVE-2026-54388) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55196 CVE-2026-55196 の脆弱性 (CVE-2026-55196)
CVE-2026-55196 に 脆弱性 (CVE-2026-55196) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/passkey/register/options` 経由で攻撃可能。
CVE-2026-48814 network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
CVE-2026-55518 avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
CVE-2026-55471 ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-55450 langflow に 情報漏洩 (CVE-2026-55450)
langflow に 脆弱性 (CVE-2026-55450) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/upload/{flow_id}` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
CVE-2026-30803 rti の脆弱性 (CVE-2026-30803)
rti に 脆弱性 (CVE-2026-30803) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53805 CVE-2026-53805 に 安全でないデシリアライゼーション (CVE-2026-53805)
CVE-2026-53805 に 脆弱性 (CVE-2026-53805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3894 rti に 境界外読み取り (CVE-2026-3894)
rti に 脆弱性 (CVE-2026-3894) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3490 picklescan の脆弱性 (CVE-2026-3490)
picklescan に 脆弱性 (CVE-2026-3490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pkgutil.resolve_name`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-20266 splunk に OSコマンドインジェクション (CVE-2026-20266)
splunk に OSコマンドインジェクション (CVE-2026-20266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53874 picklescan に 安全でないデシリアライゼーション (CVE-2026-53874)
picklescan に 脆弱性 (CVE-2026-53874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
CVE-2026-36418 CVE-2026-36418 に コードインジェクション (CVE-2026-36418)
CVE-2026-36418 に コードインジェクション (CVE-2026-36418) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53873 picklescan の脆弱性 (CVE-2026-53873)
picklescan に 脆弱性 (CVE-2026-53873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``profile.Profile.run`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-55743 CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743)
CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71321 picklescan に 安全でないデシリアライゼーション (CVE-2025-71321)
picklescan に 脆弱性 (CVE-2025-71321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.33` 以上に更新。
CVE-2025-71320 picklescan の脆弱性 (CVE-2025-71320)
picklescan に 脆弱性 (CVE-2025-71320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.33` 以上に更新。
CVE-2026-54812 sqli に SQLインジェクション (CVE-2026-54812)
sqli に SQLインジェクション (CVE-2026-54812) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-71323 picklescan の脆弱性 (CVE-2025-71323)
picklescan に 脆弱性 (CVE-2025-71323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.33` 以上に更新。
CVE-2025-71325 picklescan に 安全でないデシリアライゼーション (CVE-2025-71325)
picklescan に 脆弱性 (CVE-2025-71325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``STACK_GLOBAL`` 経由で攻撃可能。対策: `0.0.27` 以上に更新。
CVE-2026-54809 sqli に SQLインジェクション (CVE-2026-54809)
sqli に SQLインジェクション (CVE-2026-54809) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54819 sqli に SQLインジェクション (CVE-2026-54819)
sqli に SQLインジェクション (CVE-2026-54819) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54815 c に SQLインジェクション (CVE-2026-54815)
c に SQLインジェクション (CVE-2026-54815) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54808 sqli に SQLインジェクション (CVE-2026-54808)
sqli に SQLインジェクション (CVE-2026-54808) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49268 org.apache.shiro:shiro-core の脆弱性 (CVE-2026-49268)
org.apache.shiro:shiro-core に 脆弱性 (CVE-2026-49268) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-alpha-2` 以上に更新。
CVE-2026-49108 Unauthenticated PHP Object Injection in Moderno < 1.43 versions.
Unauthenticated PHP Object Injection in Moderno < 1.43 versions.
CVE-2025-60230 deserialization に 安全でないデシリアライゼーション (CVE-2025-60230)
deserialization に 脆弱性 (CVE-2025-60230) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60236 deserialization に 安全でないデシリアライゼーション (CVE-2025-60236)
deserialization に 脆弱性 (CVE-2025-60236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60229 deserialization に 安全でないデシリアライゼーション (CVE-2025-60229)
deserialization に 脆弱性 (CVE-2025-60229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69127 Unauthenticated PHP Object Injection in Plumbing <= 1.6 versions.
Unauthenticated PHP Object Injection in Plumbing <= 1.6 versions.
CVE-2025-69111 Unauthenticated PHP Object Injection in Reisen <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Reisen <= 1.4.1 versions.
CVE-2025-59554 Unauthenticated SQL Injection in Advanced Ads – Tracking < 3.0.7 versions.
Unauthenticated SQL Injection in Advanced Ads – Tracking < 3.0.7 versions.
CVE-2025-60231 deserialization に 安全でないデシリアライゼーション (CVE-2025-60231)
deserialization に 脆弱性 (CVE-2025-60231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52705 Unauthenticated Arbitrary File Upload in SigmaForms Pro – AI Generated Forms <= 1.4.5 versions.
Unauthenticated Arbitrary File Upload in SigmaForms Pro – AI Generated Forms <= 1.4.5 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →