脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-35216 |
|
budibase に OSコマンドインジェクション (CVE-2026-35216)
budibase に OSコマンドインジェクション (CVE-2026-35216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31818 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-31818)
ssrf に SSRF (CVE-2026-31818) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23455 |
|
linux に 境界外読み取り (CVE-2026-23455)
linux に 脆弱性 (CVE-2026-23455) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23450 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-23450)
linux に 脆弱性 (CVE-2026-23450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35171 |
|
kedro に コードインジェクション (CVE-2026-35171)
kedro に コードインジェクション (CVE-2026-35171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KEDRO_LOGGING_CONFIG`` 経由で攻撃可能。対策: `1.3.0` 以上に更新。
|
| CVE-2026-33107 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-33107)
ssrf に SSRF (CVE-2026-33107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33105 |
|
microsoft の脆弱性 (CVE-2026-33105)
microsoft に 脆弱性 (CVE-2026-33105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26135 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-26135)
ssrf に SSRF (CVE-2026-26135) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32211 |
|
microsoft の脆弱性 (CVE-2026-32211)
microsoft に 脆弱性 (CVE-2026-32211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32213 |
|
microsoft の脆弱性 (CVE-2026-32213)
microsoft に 脆弱性 (CVE-2026-32213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35053 |
|
hackerbay の脆弱性 (CVE-2026-35053)
hackerbay に 脆弱性 (CVE-2026-35053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /workflow/manual/run/` 経由で攻撃可能。
|
| CVE-2026-34838 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-34838)
deserialization に 脆弱性 (CVE-2026-34838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34931 |
|
hoppscotch に オープンリダイレクト (CVE-2026-34931)
hoppscotch に 脆弱性 (CVE-2026-34931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34932 |
|
csrf に クロスサイトスクリプティング (CVE-2026-34932)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-34932) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-14034 |
|
CVE-2024-14034 に 認証バイパス (CVE-2024-14034)
CVE-2024-14034 に 認証バイパス (CVE-2024-14034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34745 |
|
shaneisrael に パストラバーサル (CVE-2026-34745)
shaneisrael に パストラバーサル (CVE-2026-34745) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34758 |
|
hackerbay の脆弱性 (CVE-2026-34758)
hackerbay に 脆弱性 (CVE-2026-34758) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34717 |
|
openproject に SQLインジェクション (CVE-2026-34717)
openproject に SQLインジェクション (CVE-2026-34717) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34877 |
|
arm の脆弱性 (CVE-2026-34877)
arm に 脆弱性 (CVE-2026-34877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33950 |
|
privilege-escalation の脆弱性 (CVE-2026-33950)
privilege-escalation に 脆弱性 (CVE-2026-33950) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25212 |
|
percona の脆弱性 (CVE-2026-25212)
percona に 脆弱性 (CVE-2026-25212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33746 |
|
convoypanel に 認証バイパス (CVE-2026-33746)
convoypanel に 認証バイパス (CVE-2026-33746) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35002 |
|
agno の脆弱性 (CVE-2026-35002)
agno に 脆弱性 (CVE-2026-35002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.24` 以上に更新。
|
| CVE-2026-32871 |
|
fastmcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-32871)
fastmcp に SSRF (CVE-2026-32871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
|
| CVE-2026-34873 |
|
trustedfirmware に 認証バイパス (CVE-2026-34873)
trustedfirmware に 認証バイパス (CVE-2026-34873) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34875 |
|
trustedfirmware の脆弱性 (CVE-2026-34875)
trustedfirmware に 脆弱性 (CVE-2026-34875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4374 |
|
rti に XXE (外部XMLエンティティ) (CVE-2026-4374)
rti に 脆弱性 (CVE-2026-4374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34448 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mAsse`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34449 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-34449)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-34449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Origin`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34400 |
|
alerta-server に SQLインジェクション (CVE-2026-34400)
alerta-server に SQLインジェクション (CVE-2026-34400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.1.0` 以上に更新。
|
| CVE-2026-1579 |
|
px4 の脆弱性 (CVE-2026-1579)
px4 に 脆弱性 (CVE-2026-1579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30285 |
|
zora に パストラバーサル (CVE-2026-30285)
zora に パストラバーサル (CVE-2026-30285) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30282 |
|
uxgroupllc に パストラバーサル (CVE-2026-30282)
uxgroupllc に パストラバーサル (CVE-2026-30282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30283 |
|
peaksel に パストラバーサル (CVE-2026-30283)
peaksel に パストラバーサル (CVE-2026-30283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30286 |
|
funambol に パストラバーサル (CVE-2026-30286)
funambol に パストラバーサル (CVE-2026-30286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30278 |
|
funair に パストラバーサル (CVE-2026-30278)
funair に パストラバーサル (CVE-2026-30278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34361 |
|
hapifhir の脆弱性 (CVE-2026-34361)
hapifhir に 脆弱性 (CVE-2026-34361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34243 |
|
njzjz に コマンドインジェクション (CVE-2026-34243)
njzjz に コマンドインジェクション (CVE-2026-34243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34220 |
|
sqli に SQLインジェクション (CVE-2026-34220)
sqli に SQLインジェクション (CVE-2026-34220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34235 |
|
c に 境界外読み取り (CVE-2026-34235)
c に 脆弱性 (CVE-2026-34235) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34221 |
|
mikro-orm の脆弱性 (CVE-2026-34221)
mikro-orm に 脆弱性 (CVE-2026-34221) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-30276 |
|
deftpdf の脆弱性 (CVE-2026-30276)
deftpdf に 脆弱性 (CVE-2026-30276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30281 |
|
maru の脆弱性 (CVE-2026-30281)
maru に 脆弱性 (CVE-2026-30281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34532 |
|
parseplatform に 認可不備 (CVE-2026-34532)
parseplatform に 脆弱性 (CVE-2026-34532) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34162 |
|
fastgpt の脆弱性 (CVE-2026-34162)
fastgpt に 脆弱性 (CVE-2026-34162) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33579 |
|
privilege-escalation に 認可不備 (CVE-2026-33579)
privilege-escalation に 脆弱性 (CVE-2026-33579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30314 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30314)
ridvay に OSコマンドインジェクション (CVE-2026-30314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30312 |
|
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312)
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30311 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30311)
ridvay に OSコマンドインジェクション (CVE-2026-30311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34156 |
|
nocobase の脆弱性 (CVE-2026-34156)
nocobase に 脆弱性 (CVE-2026-34156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|