脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-1188 クリア
ID タイトル
CVE-2026-75062 CVE-2026-75062 の脆弱性 (CVE-2026-75062)
CVE-2026-75062 に 脆弱性 (CVE-2026-75062) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55581 github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-77915 CVE-2026-77915 の脆弱性 (CVE-2026-77915)
CVE-2026-77915 に 脆弱性 (CVE-2026-77915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /register` 経由で攻撃可能。
CVE-2026-62388 path-traversal の脆弱性 (CVE-2026-62388)
path-traversal に 脆弱性 (CVE-2026-62388) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75926 CVE-2026-75926 の脆弱性 (CVE-2026-75926)
CVE-2026-75926 に 脆弱性 (CVE-2026-75926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-59321 CVE-2025-59321 の脆弱性 (CVE-2025-59321)
CVE-2025-59321 に 脆弱性 (CVE-2025-59321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33921 CVE-2026-33921 の脆弱性 (CVE-2026-33921)
CVE-2026-33921 に 脆弱性 (CVE-2026-33921) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63563 CVE-2026-63563 の脆弱性 (CVE-2026-63563)
CVE-2026-63563 に 脆弱性 (CVE-2026-63563) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62416 dos の脆弱性 (CVE-2026-62416)
dos に 脆弱性 (CVE-2026-62416) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16504 CVE-2026-16504 の脆弱性 (CVE-2026-16504)
CVE-2026-16504 に 脆弱性 (CVE-2026-16504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16503 CVE-2026-16503 の脆弱性 (CVE-2026-16503)
CVE-2026-16503 に 脆弱性 (CVE-2026-16503) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-67208 CVE-2026-67208 の脆弱性 (CVE-2026-67208)
CVE-2026-67208 に 脆弱性 (CVE-2026-67208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66066 activestorage の脆弱性 (CVE-2026-66066)
activestorage に 脆弱性 (CVE-2026-66066) が存在。不正な操作・情報露出のリスクがあります。``secret_key_base`` 経由で攻撃可能。対策: `8.1.3.1` 以上に更新。
CVE-2026-65881 CVE-2026-65881 に 情報漏洩 (CVE-2026-65881)
CVE-2026-65881 に 脆弱性 (CVE-2026-65881) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9680 CVE-2026-9680 の脆弱性 (CVE-2026-9680)
CVE-2026-9680 に 脆弱性 (CVE-2026-9680) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55708 nlnetlabs の脆弱性 (CVE-2026-55708)
nlnetlabs に 脆弱性 (CVE-2026-55708) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62415 CVE-2026-62415 の脆弱性 (CVE-2026-62415)
CVE-2026-62415 に 脆弱性 (CVE-2026-62415) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-60024 CVE-2026-60024 の脆弱性 (CVE-2026-60024)
CVE-2026-60024 に 脆弱性 (CVE-2026-60024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10671 c の脆弱性 (CVE-2026-10671)
c に 脆弱性 (CVE-2026-10671) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-62185 CVE-2026-62185 の脆弱性 (CVE-2026-62185)
CVE-2026-62185 に 脆弱性 (CVE-2026-62185) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61439 CVE-2026-61439 の脆弱性 (CVE-2026-61439)
CVE-2026-61439 に 脆弱性 (CVE-2026-61439) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54800 CVE-2026-54800 の脆弱性 (CVE-2026-54800)
CVE-2026-54800 に 脆弱性 (CVE-2026-54800) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14474 CVE-2026-14474 の脆弱性 (CVE-2026-14474)
CVE-2026-14474 に 脆弱性 (CVE-2026-14474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56285 Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
CVE-2026-46386 rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55454 ssrf の脆弱性 (CVE-2026-55454)
ssrf に 脆弱性 (CVE-2026-55454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /load` 経由で攻撃可能。対策: `2.1` 以上に更新。
CVE-2026-54067 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54067)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``insertAdjacentHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54066 github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066)
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066) が存在。機密情報が外部に流出する可能性があります。`GET /assets/` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54158 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54158)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``genAVValueHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-48509 MessagePack の脆弱性 (CVE-2026-48509)
MessagePack に 脆弱性 (CVE-2026-48509) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializerOptions.Standard`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48502 MessagePack の脆弱性 (CVE-2026-48502)
MessagePack に 脆弱性 (CVE-2026-48502) が存在。不正な操作・情報露出のリスクがあります。``tokenSize`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-50519 microsoft の脆弱性 (CVE-2026-50519)
microsoft に 脆弱性 (CVE-2026-50519) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-20265 splunk の脆弱性 (CVE-2026-20265)
splunk に 脆弱性 (CVE-2026-20265) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0134 cpp の脆弱性 (CVE-2026-0134)
cpp に 脆弱性 (CVE-2026-0134) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9262 canon の脆弱性 (CVE-2026-9262)
canon に 脆弱性 (CVE-2026-9262) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54359 CVE-2026-54359 に CSRF (CVE-2026-54359)
CVE-2026-54359 に 脆弱性 (CVE-2026-54359) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40994 org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-40994)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-40994) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44892 io.netty:netty-codec-http3 の脆弱性 (CVE-2026-44892)
io.netty:netty-codec-http3 に 脆弱性 (CVE-2026-44892) が存在。不正な操作・情報露出のリスクがあります。``Http3ConnectionHandler`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
CVE-2026-47668 dbgate-serve の脆弱性 (CVE-2026-47668)
dbgate-serve に 脆弱性 (CVE-2026-47668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/start` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
CVE-2026-36616 CVE-2026-36616 の脆弱性 (CVE-2026-36616)
CVE-2026-36616 に 脆弱性 (CVE-2026-36616) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-36612 CVE-2026-36612 の脆弱性 (CVE-2026-36612)
CVE-2026-36612 に 脆弱性 (CVE-2026-36612) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44825 solr の脆弱性 (CVE-2026-44825)
solr に 脆弱性 (CVE-2026-44825) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.0.0` 以上に更新。
CVE-2026-47393 PraisonAI の脆弱性 (CVE-2026-47393)
PraisonAI に 脆弱性 (CVE-2026-47393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auth_enabled`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
CVE-2026-9039 CVE-2026-9039 の脆弱性 (CVE-2026-9039)
CVE-2026-9039 に 脆弱性 (CVE-2026-9039) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24197 dos の脆弱性 (CVE-2026-24197)
dos に 脆弱性 (CVE-2026-24197) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46517 lmdeploy に コードインジェクション (CVE-2026-46517)
lmdeploy に コードインジェクション (CVE-2026-46517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``get_model_arch`` 経由で攻撃可能。
CVE-2026-35672 thorsten/phpmyfaq の脆弱性 (CVE-2026-35672)
thorsten/phpmyfaq に 脆弱性 (CVE-2026-35672) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v4.0/faq/create` 経由で攻撃可能。対策: `4.1.3` 以上に更新。
CVE-2026-46430 github.com/xyproto/algernon の脆弱性 (CVE-2026-46430)
github.com/xyproto/algernon に 脆弱性 (CVE-2026-46430) が存在。不正な操作・情報露出のリスクがあります。``http.Server.Addr`` 経由で攻撃可能。対策: `1.17.7` 以上に更新。
CVE-2026-45728 github.com/xyproto/algernon の脆弱性 (CVE-2026-45728)
github.com/xyproto/algernon に 脆弱性 (CVE-2026-45728) が存在。機密情報が外部に流出する可能性があります。``singleFileMode`` 経由で攻撃可能。対策: `1.17.7` 以上に更新。
CVE-2026-33376 grafana の脆弱性 (CVE-2026-33376)
grafana に 脆弱性 (CVE-2026-33376) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →