脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67567 |
|
c の脆弱性 (CVE-2026-67567)
c に 脆弱性 (CVE-2026-67567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63643 |
|
magicmirror の脆弱性 (CVE-2026-63643)
magicmirror に 脆弱性 (CVE-2026-63643) が存在。不正な操作・情報露出のリスクがあります。``ADD_CALENDAR`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-72640 |
|
CVE-2026-72640 の脆弱性 (CVE-2026-72640)
CVE-2026-72640 に 脆弱性 (CVE-2026-72640) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73266 |
|
CVE-2026-73266 の脆弱性 (CVE-2026-73266)
CVE-2026-73266 に 脆弱性 (CVE-2026-73266) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70398 |
|
CVE-2026-70398 の脆弱性 (CVE-2026-70398)
CVE-2026-70398 に 脆弱性 (CVE-2026-70398) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72526 |
|
privilege-escalation の脆弱性 (CVE-2026-72526)
privilege-escalation に 脆弱性 (CVE-2026-72526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73079 |
|
path-traversal に パストラバーサル (CVE-2026-73079)
path-traversal に パストラバーサル (CVE-2026-73079) が存在。機密情報が外部に流出する可能性があります。`POST /responses/` 経由で攻撃可能。対策: `0.1.169` 以上に更新。
|
| CVE-2026-16456 |
|
CVE-2026-16456 の脆弱性 (CVE-2026-16456)
CVE-2026-16456 に 脆弱性 (CVE-2026-16456) が存在。機密情報が外部に流出する可能性があります。``loadSecret`` 経由で攻撃可能。
|
| CVE-2026-44964 |
|
c の脆弱性 (CVE-2026-44964)
c に 脆弱性 (CVE-2026-44964) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44945 |
|
privilege-escalation の脆弱性 (CVE-2026-44945)
privilege-escalation に 脆弱性 (CVE-2026-44945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54663 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54663)
swagger-typescript-api に 脆弱性 (CVE-2026-54663) が存在。不正な操作・情報露出のリスクがあります。`GET /INTERNAL_ONLY_PATH/secret.json` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-43910 |
|
io.appium:java-client の脆弱性 (CVE-2026-43910)
io.appium:java-client に 脆弱性 (CVE-2026-43910) が存在。機密情報が外部に流出する可能性があります。`POST /wd/hub/session` 経由で攻撃可能。対策: `10.1.1` 以上に更新。
|
| CVE-2026-17107 |
|
CVE-2026-17107 の脆弱性 (CVE-2026-17107)
CVE-2026-17107 に 脆弱性 (CVE-2026-17107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42933 |
|
CVE-2026-42933 の脆弱性 (CVE-2026-42933)
CVE-2026-42933 に 脆弱性 (CVE-2026-42933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13062 |
|
mongodb の脆弱性 (CVE-2026-13062)
mongodb に 脆弱性 (CVE-2026-13062) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73424 |
|
@astrojs/vercel の脆弱性 (CVE-2026-73424)
@astrojs/vercel に 脆弱性 (CVE-2026-73424) が存在。不正な操作・情報露出のリスクがあります。`GET /_isr` 経由で攻撃可能。対策: `10.0.2` 以上に更新。
|
| CVE-2026-16158 |
|
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
|
| CVE-2026-15183 |
|
privilege-escalation に SQLインジェクション (CVE-2026-15183)
privilege-escalation に SQLインジェクション (CVE-2026-15183) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56675 |
|
CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12879 |
|
CVE-2026-12879 の脆弱性 (CVE-2026-12879)
CVE-2026-12879 に 脆弱性 (CVE-2026-12879) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53513 |
|
@better-auth/sso の脆弱性 (CVE-2026-53513)
@better-auth/sso に 脆弱性 (CVE-2026-53513) が存在。機密情報が外部に流出する可能性があります。`POST /sso/register` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53514 |
|
better-auth に 認証バイパス (CVE-2026-53514)
better-auth に 認証バイパス (CVE-2026-53514) が存在。機密情報が外部に流出する可能性があります。``organization`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-55430 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-49086 |
|
org.apache.camel:camel-dapr の脆弱性 (CVE-2026-49086)
org.apache.camel:camel-dapr に 脆弱性 (CVE-2026-49086) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-46592 |
|
org.apache.camel:camel-cxf-soap の脆弱性 (CVE-2026-46592)
org.apache.camel:camel-cxf-soap に 脆弱性 (CVE-2026-46592) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-53931 |
|
nocodb の脆弱性 (CVE-2026-53931)
nocodb に 脆弱性 (CVE-2026-53931) が存在。不正な操作・情報露出のリスクがあります。``axiosRequestMake`` 経由で攻撃可能。
|
| CVE-2026-50169 |
|
@angular/service-worker に 情報漏洩 (CVE-2026-50169)
@angular/service-worker に 脆弱性 (CVE-2026-50169) が存在。不正な操作・情報露出のリスクがあります。``Request`` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
|
| CVE-2026-9595 |
|
webpack-dev-server の脆弱性 (CVE-2026-9595)
webpack-dev-server に 脆弱性 (CVE-2026-9595) が存在。不正な操作・情報露出のリスクがあります。``Origin`` 経由で攻撃可能。対策: `5.2.5` 以上に更新。
|
| CVE-2026-49821 |
|
github.com/fission/fission の脆弱性 (CVE-2026-49821)
github.com/fission/fission に 脆弱性 (CVE-2026-49821) が存在。機密情報が外部に流出する可能性があります。``buildermgr`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-36608 |
|
CVE-2026-36608 の脆弱性 (CVE-2026-36608)
CVE-2026-36608 に 脆弱性 (CVE-2026-36608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0098 |
|
google の脆弱性 (CVE-2026-0098)
google に 脆弱性 (CVE-2026-0098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48570 |
|
google の脆弱性 (CVE-2025-48570)
google に 脆弱性 (CVE-2025-48570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47122 |
|
github.com/sparkle-project/Sparkle の脆弱性 (CVE-2026-47122)
github.com/sparkle-project/Sparkle に 脆弱性 (CVE-2026-47122) が存在。不正な操作・情報露出のリスクがあります。``SPUSentUpdateAppcastItemData`` 経由で攻撃可能。
|
| CVE-2026-44494 |
|
axios の脆弱性 (CVE-2026-44494)
axios に 脆弱性 (CVE-2026-44494) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2026-48522 |
|
pyjwt の脆弱性 (CVE-2026-48522)
pyjwt に 脆弱性 (CVE-2026-48522) が存在。不正な操作・情報露出のリスクがあります。``uri`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-3160 |
|
gitlab の脆弱性 (CVE-2026-3160)
gitlab に 脆弱性 (CVE-2026-3160) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-45003 |
|
openclaw の脆弱性 (CVE-2026-45003)
openclaw に 脆弱性 (CVE-2026-45003) が存在。機密情報が外部に流出する可能性があります。対策: `2026.4.22` 以上に更新。
|
| CVE-2026-44992 |
|
openclaw の脆弱性 (CVE-2026-44992)
openclaw に 脆弱性 (CVE-2026-44992) が存在。機密情報が外部に流出する可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
|
| CVE-2026-42313 |
|
pyload-ng の脆弱性 (CVE-2026-42313)
pyload-ng に 脆弱性 (CVE-2026-42313) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-45182 |
|
CVE-2026-45182 の脆弱性 (CVE-2026-45182)
CVE-2026-45182 に 脆弱性 (CVE-2026-45182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42043 |
|
axios の脆弱性 (CVE-2026-42043)
axios に 脆弱性 (CVE-2026-42043) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.1` 以上に更新。
|
| CVE-2026-39906 |
|
csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39961 |
|
github.com/aiven/aiven-operator に 権限昇格 (CVE-2026-39961)
github.com/aiven/aiven-operator に 脆弱性 (CVE-2026-39961) が存在。機密情報が外部に流出する可能性があります。対策: `0.37.0` 以上に更新。
|
| CVE-2025-62718 |
|
axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-27124 |
|
jlowin の脆弱性 (CVE-2026-27124)
jlowin に 脆弱性 (CVE-2026-27124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41365 |
|
openclaw の脆弱性 (CVE-2026-41365)
openclaw に 脆弱性 (CVE-2026-41365) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.3.31` 以上に更新。
|
| CVE-2026-0013 |
|
google の脆弱性 (CVE-2026-0013)
google に 脆弱性 (CVE-2026-0013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11393 |
|
CVE-2025-11393 の脆弱性 (CVE-2025-11393)
CVE-2025-11393 に 脆弱性 (CVE-2025-11393) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-36537 KEV |
|
【KEV】Zk framework zk-framework の脆弱性 (CVE-2022-36537)
Zk framework zk-framework に 脆弱性 (CVE-2022-36537) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25740 |
|
k8s.io/kubernetes の脆弱性 (CVE-2021-25740)
k8s.io/kubernetes に 脆弱性 (CVE-2021-25740) が存在。不正な操作・情報露出のリスクがあります。
|