脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-71058 |
|
CVE-2025-71058 に コードインジェクション (CVE-2025-71058)
CVE-2025-71058 に コードインジェクション (CVE-2025-71058) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-4631 |
|
CVE-2026-4631 に OSコマンドインジェクション (CVE-2026-4631)
CVE-2026-4631 に OSコマンドインジェクション (CVE-2026-4631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23696 |
|
sqli に SQLインジェクション (CVE-2026-23696)
sqli に SQLインジェクション (CVE-2026-23696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33815 |
|
github.com/jackc/pgx/v5 に 境界外書き込み (CVE-2026-33815)
github.com/jackc/pgx/v5 に 境界外書き込み (CVE-2026-33815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.9.0` 以上に更新。
|
| CVE-2026-20889 |
|
libraw の脆弱性 (CVE-2026-20889)
libraw に 脆弱性 (CVE-2026-20889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21413 |
|
libraw の脆弱性 (CVE-2026-21413)
libraw に 脆弱性 (CVE-2026-21413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20911 |
|
libraw の脆弱性 (CVE-2026-20911)
libraw に 脆弱性 (CVE-2026-20911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5735 |
|
mozilla に 境界外書き込み (CVE-2026-5735)
mozilla に 境界外書き込み (CVE-2026-5735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5731 |
|
mozilla に バッファオーバーフロー (CVE-2026-5731)
mozilla に 脆弱性 (CVE-2026-5731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5734 |
|
mozilla に 境界外書き込み (CVE-2026-5734)
mozilla に 境界外書き込み (CVE-2026-5734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33816 |
|
CVE-2026-33816 in github.com/jackc/pgx
CVE-2026-33816 in github.com/jackc/pgx
|
| CVE-2026-28808 |
|
erlang に 認可不備 (CVE-2026-28808)
erlang に 脆弱性 (CVE-2026-28808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35471 |
|
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35471)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``deleteFile`` 経由で攻撃可能。対策: `1.1.5-0.20260401172448-237f3af891a9` 以上に更新。
|
| CVE-2026-35393 |
|
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35393)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``req.URL.Path`` 経由で攻撃可能。対策: `1.1.5-0.20260401172448-237f3af891a9` 以上に更新。
|
| CVE-2026-35392 |
|
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35392)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``req.URL.Path`` 経由で攻撃可能。対策: `1.1.5-0.20260401172448-237f3af891a9` 以上に更新。
|
| CVE-2026-35459 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-35459)
pyload-ng に SSRF (CVE-2026-35459) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_REDIR_PROTOCOLS`` 経由で攻撃可能。
|
| CVE-2026-35184 |
|
sqli に SQLインジェクション (CVE-2026-35184)
sqli に SQLインジェクション (CVE-2026-35184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.0` 以上に更新。
|
| CVE-2026-35178 |
|
forceworkbench に コードインジェクション (CVE-2026-35178)
forceworkbench に コードインジェクション (CVE-2026-35178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `65.0.0` 以上に更新。
|
| CVE-2025-54328 |
|
samsung の脆弱性 (CVE-2025-54328)
samsung に 脆弱性 (CVE-2025-54328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58349 |
|
samsung の脆弱性 (CVE-2025-58349)
samsung に 脆弱性 (CVE-2025-58349) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35174 |
|
path-traversal に パストラバーサル (CVE-2026-35174)
path-traversal に パストラバーサル (CVE-2026-35174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.01` 以上に更新。
|
| CVE-2026-35030 |
|
litellm に 認証バイパス (CVE-2026-35030)
litellm に 認証バイパス (CVE-2026-35030) が存在。機密情報が外部に流出する可能性があります。対策: `1.83.0` 以上に更新。
|
| CVE-2026-34977 |
|
c に OSコマンドインジェクション (CVE-2026-34977)
c に OSコマンドインジェクション (CVE-2026-34977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.2.1` 以上に更新。
|
| CVE-2026-34444 |
|
lupa の脆弱性 (CVE-2026-34444)
lupa に 脆弱性 (CVE-2026-34444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``attribute_filter`` 経由で攻撃可能。
|
| CVE-2026-31405 |
|
linux に 境界外読み取り (CVE-2026-31405)
linux に 脆弱性 (CVE-2026-31405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35616 KEV |
|
【KEV】Fortinet forticlient-ems の脆弱性 (CVE-2026-35616)
Fortinet forticlient-ems に 脆弱性 (CVE-2026-35616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-25687 |
|
wisdom に パストラバーサル (CVE-2019-25687)
wisdom に パストラバーサル (CVE-2019-25687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25254 |
|
nico-ftp-project に 境界外書き込み (CVE-2018-25254)
nico-ftp-project に 境界外書き込み (CVE-2018-25254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20052 |
|
snewscms に 危険なファイルアップロード (CVE-2016-20052)
snewscms に 脆弱性 (CVE-2016-20052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34953 |
|
praisonai に 認可不備 (CVE-2026-34953)
praisonai に 脆弱性 (CVE-2026-34953) が存在。機密情報が外部に流出する可能性があります。``True`` 経由で攻撃可能。対策: `4.5.97` 以上に更新。
|
| CVE-2026-34952 |
|
praisonai の脆弱性 (CVE-2026-34952)
praisonai に 脆弱性 (CVE-2026-34952) が存在。機密情報が外部に流出する可能性があります。``GatewayConfig`` 経由で攻撃可能。対策: `4.5.97` 以上に更新。
|
| CVE-2026-34938 |
|
praisonaiagents の脆弱性 (CVE-2026-34938)
praisonaiagents に 脆弱性 (CVE-2026-34938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``str`` 経由で攻撃可能。対策: `1.5.90` 以上に更新。
|
| CVE-2026-34935 |
|
praisonai に OSコマンドインジェクション (CVE-2026-34935)
praisonai に OSコマンドインジェクション (CVE-2026-34935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.5.69` 以上に更新。
|
| CVE-2026-34934 |
|
praisonai に SQLインジェクション (CVE-2026-34934)
praisonai に SQLインジェクション (CVE-2026-34934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``get_all_user_threads`` 経由で攻撃可能。対策: `4.5.90` 以上に更新。
|
| CVE-2026-34612 |
|
sqli に SQLインジェクション (CVE-2026-34612)
sqli に SQLインジェクション (CVE-2026-34612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/main/flows/search` 経由で攻撃可能。
|
| CVE-2021-4477 |
|
CVE-2021-4477 の脆弱性 (CVE-2021-4477)
CVE-2021-4477 に 脆弱性 (CVE-2021-4477) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25236 |
|
CVE-2018-25236 に 認証バイパス (CVE-2018-25236)
CVE-2018-25236 に 認証バイパス (CVE-2018-25236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-20236 |
|
prosoft-technology に OSコマンドインジェクション (CVE-2017-20236)
prosoft-technology に OSコマンドインジェクション (CVE-2017-20236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-20235 |
|
prosoft-technology に 認証バイパス (CVE-2017-20235)
prosoft-technology に 認証バイパス (CVE-2017-20235) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20234 |
|
CVE-2017-20234 の脆弱性 (CVE-2017-20234)
CVE-2017-20234 に 脆弱性 (CVE-2017-20234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27634 |
|
piwigo に SQLインジェクション (CVE-2026-27634)
piwigo に SQLインジェクション (CVE-2026-27634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25237 |
|
dos の脆弱性 (CVE-2018-25237)
dos に 脆弱性 (CVE-2018-25237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28766 |
|
mygardyn の脆弱性 (CVE-2026-28766)
mygardyn に 脆弱性 (CVE-2026-28766) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25197 |
|
mygardyn の脆弱性 (CVE-2026-25197)
mygardyn に 脆弱性 (CVE-2026-25197) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20237 |
|
CVE-2017-20237 に 認証バイパス (CVE-2017-20237)
CVE-2017-20237 に 認証バイパス (CVE-2017-20237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28798 |
|
zimaspace に SSRF (サーバー側リクエスト偽造) (CVE-2026-28798)
zimaspace に SSRF (CVE-2026-28798) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31402 |
|
linux に 境界外書き込み (CVE-2026-31402)
linux に 境界外書き込み (CVE-2026-31402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32186 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-32186)
ssrf に SSRF (CVE-2026-32186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0545 |
|
mlflow の脆弱性 (CVE-2026-0545)
mlflow に 脆弱性 (CVE-2026-0545) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28373 |
|
path-traversal に パストラバーサル (CVE-2026-28373)
path-traversal に パストラバーサル (CVE-2026-28373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|