脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75807 |
|
wordpress に 認証バイパス (CVE-2026-75807)
wordpress に 認証バイパス (CVE-2026-75807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82473 |
|
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
|
| CVE-2026-82472 |
|
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-82457 |
|
CVE-2026-82457 の脆弱性 (CVE-2026-82457)
CVE-2026-82457 に 脆弱性 (CVE-2026-82457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82455 |
|
CVE-2026-82455 の脆弱性 (CVE-2026-82455)
CVE-2026-82455 に 脆弱性 (CVE-2026-82455) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-82453 |
|
CVE-2026-82453 の脆弱性 (CVE-2026-82453)
CVE-2026-82453 に 脆弱性 (CVE-2026-82453) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82450 |
|
CVE-2026-82450 に 危険なファイルアップロード (CVE-2026-82450)
CVE-2026-82450 に 脆弱性 (CVE-2026-82450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82447 |
|
CVE-2026-82447 の脆弱性 (CVE-2026-82447)
CVE-2026-82447 に 脆弱性 (CVE-2026-82447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80192 |
|
CVE-2026-80192 に 認証バイパス (CVE-2026-80192)
CVE-2026-80192 に 認証バイパス (CVE-2026-80192) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41012 |
|
CVE-2026-41012 の脆弱性 (CVE-2026-41012)
CVE-2026-41012 に 脆弱性 (CVE-2026-41012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55848 |
|
org.mapfish.print:print-lib に XXE (外部XMLエンティティ) (CVE-2026-55848)
org.mapfish.print:print-lib に 脆弱性 (CVE-2026-55848) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.5` 以上に更新。
|
| CVE-2026-55784 |
|
github.com/free5gc/ausf の脆弱性 (CVE-2026-55784)
github.com/free5gc/ausf に 脆弱性 (CVE-2026-55784) が存在。不正な操作・情報露出のリスクがあります。`POST /nausf-auth/v1/ue-authentications` 経由で攻撃可能。
|
| CVE-2026-82333 |
|
dos の脆弱性 (CVE-2026-82333)
dos に 脆弱性 (CVE-2026-82333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82017 |
|
CVE-2026-82017 の脆弱性 (CVE-2026-82017)
CVE-2026-82017 に 脆弱性 (CVE-2026-82017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81533 |
|
CVE-2026-81533 の脆弱性 (CVE-2026-81533)
CVE-2026-81533 に 脆弱性 (CVE-2026-81533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81532 |
|
CVE-2026-81532 の脆弱性 (CVE-2026-81532)
CVE-2026-81532 に 脆弱性 (CVE-2026-81532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81520 |
|
CVE-2026-81520 の脆弱性 (CVE-2026-81520)
CVE-2026-81520 に 脆弱性 (CVE-2026-81520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81518 |
|
CVE-2026-81518 の脆弱性 (CVE-2026-81518)
CVE-2026-81518 に 脆弱性 (CVE-2026-81518) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81517 |
|
CVE-2026-81517 の脆弱性 (CVE-2026-81517)
CVE-2026-81517 に 脆弱性 (CVE-2026-81517) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81490 |
|
CVE-2026-81490 の脆弱性 (CVE-2026-81490)
CVE-2026-81490 に 脆弱性 (CVE-2026-81490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77078 |
|
dos の脆弱性 (CVE-2026-77078)
dos に 脆弱性 (CVE-2026-77078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77037 |
|
dos の脆弱性 (CVE-2026-77037)
dos に 脆弱性 (CVE-2026-77037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18904 |
|
CVE-2026-18904 の脆弱性 (CVE-2026-18904)
CVE-2026-18904 に 脆弱性 (CVE-2026-18904) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18899 |
|
path-traversal に パストラバーサル (CVE-2026-18899)
path-traversal に パストラバーサル (CVE-2026-18899) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18891 |
|
CVE-2026-18891 に 認証バイパス (CVE-2026-18891)
CVE-2026-18891 に 認証バイパス (CVE-2026-18891) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18729 |
|
CVE-2026-18729 に コードインジェクション (CVE-2026-18729)
CVE-2026-18729 に コードインジェクション (CVE-2026-18729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17203 |
|
CVE-2026-17203 に 認証バイパス (CVE-2026-17203)
CVE-2026-17203 に 認証バイパス (CVE-2026-17203) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16821 |
|
CVE-2026-16821 の脆弱性 (CVE-2026-16821)
CVE-2026-16821 に 脆弱性 (CVE-2026-16821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55841 |
|
org.graylog2:graylog2-server の脆弱性 (CVE-2026-55841)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55841) が存在。データの不正な改ざんを許す可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-82291 |
|
CVE-2026-82291 の脆弱性 (CVE-2026-82291)
CVE-2026-82291 に 脆弱性 (CVE-2026-82291) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82289 |
|
CVE-2026-82289 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82289)
CVE-2026-82289 に SSRF (CVE-2026-82289) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82288 |
|
CVE-2026-82288 の脆弱性 (CVE-2026-82288)
CVE-2026-82288 に 脆弱性 (CVE-2026-82288) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82287 |
|
c の脆弱性 (CVE-2026-82287)
c に 脆弱性 (CVE-2026-82287) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82286 |
|
CVE-2026-82286 に パストラバーサル (CVE-2026-82286)
CVE-2026-82286 に パストラバーサル (CVE-2026-82286) が存在。データの不正な改ざんを許す可能性があります。`POST /crawl` 経由で攻撃可能。
|
| CVE-2026-82285 |
|
CVE-2026-82285 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82285)
CVE-2026-82285 に SSRF (CVE-2026-82285) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/workflow/report/callback` 経由で攻撃可能。
|
| CVE-2026-82284 |
|
c の脆弱性 (CVE-2026-82284)
c に 脆弱性 (CVE-2026-82284) が存在。機密情報が外部に流出する可能性があります。`GET /chat/{chat_id}/history` 経由で攻撃可能。
|
| CVE-2026-82283 |
|
CVE-2026-82283 の脆弱性 (CVE-2026-82283)
CVE-2026-82283 に 脆弱性 (CVE-2026-82283) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82282 |
|
CVE-2026-82282 の脆弱性 (CVE-2026-82282)
CVE-2026-82282 に 脆弱性 (CVE-2026-82282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82281 |
|
CVE-2026-82281 の脆弱性 (CVE-2026-82281)
CVE-2026-82281 に 脆弱性 (CVE-2026-82281) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82280 |
|
CVE-2026-82280 の脆弱性 (CVE-2026-82280)
CVE-2026-82280 に 脆弱性 (CVE-2026-82280) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-82279 |
|
CVE-2026-82279 の脆弱性 (CVE-2026-82279)
CVE-2026-82279 に 脆弱性 (CVE-2026-82279) が存在。データの不正な改ざんを許す可能性があります。`PATCH /team/apiKey` 経由で攻撃可能。
|
| CVE-2026-82278 |
|
CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
|
| CVE-2026-82275 |
|
path-traversal に パストラバーサル (CVE-2026-82275)
path-traversal に パストラバーサル (CVE-2026-82275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82270 |
|
CVE-2026-82270 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82270)
CVE-2026-82270 に SSRF (CVE-2026-82270) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-82269 |
|
CVE-2026-82269 の脆弱性 (CVE-2026-82269)
CVE-2026-82269 に 脆弱性 (CVE-2026-82269) が存在。機密情報が外部に流出する可能性があります。
|