脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-69183 |
|
CVE-2026-69183 の脆弱性 (CVE-2026-69183)
CVE-2026-69183 に 脆弱性 (CVE-2026-69183) が存在。不正な操作・情報露出のリスクがあります。`POST /users/forgotPasswordEmail` 経由で攻撃可能。
|
| CVE-2026-67179 |
|
CVE-2026-67179 の脆弱性 (CVE-2026-67179)
CVE-2026-67179 に 脆弱性 (CVE-2026-67179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/runAction` 経由で攻撃可能。
|
| CVE-2026-66778 |
|
CVE-2026-66778 の脆弱性 (CVE-2026-66778)
CVE-2026-66778 に 脆弱性 (CVE-2026-66778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72574 |
|
CVE-2026-72574 の脆弱性 (CVE-2026-72574)
CVE-2026-72574 に 脆弱性 (CVE-2026-72574) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-0516 |
|
CVE-2026-0516 の脆弱性 (CVE-2026-0516)
CVE-2026-0516 に 脆弱性 (CVE-2026-0516) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-21762 |
|
hcltech の脆弱性 (CVE-2026-21762)
hcltech に 脆弱性 (CVE-2026-21762) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54477 |
|
CVE-2026-54477 の脆弱性 (CVE-2026-54477)
CVE-2026-54477 に 脆弱性 (CVE-2026-54477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-51454 |
|
ibm の脆弱性 (CVE-2024-51454)
ibm に 脆弱性 (CVE-2024-51454) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-55791 |
|
craftcms/cms の脆弱性 (CVE-2026-55791)
craftcms/cms に 脆弱性 (CVE-2026-55791) が存在。不正な操作・情報露出のリスクがあります。``trustedHosts`` 経由で攻撃可能。対策: `4.18` 以上に更新。
|
| CVE-2026-10836 |
|
CVE-2026-10836 の脆弱性 (CVE-2026-10836)
CVE-2026-10836 に 脆弱性 (CVE-2026-10836) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-4096 |
|
ibm の脆弱性 (CVE-2026-4096)
ibm に 脆弱性 (CVE-2026-4096) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-48061 |
|
litestar の脆弱性 (CVE-2026-48061)
litestar に 脆弱性 (CVE-2026-48061) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-48126 |
|
github.com/xyproto/algernon に パストラバーサル (CVE-2026-48126)
github.com/xyproto/algernon に パストラバーサル (CVE-2026-48126) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `1.17.8` 以上に更新。
|
| CVE-2026-33805 |
|
@fastify/reply-from の脆弱性 (CVE-2026-33805)
@fastify/reply-from に 脆弱性 (CVE-2026-33805) が存在。データの不正な改ざんを許す可能性があります。``Connection`` 経由で攻撃可能。対策: `12.6.2` 以上に更新。
|
| CVE-2026-1698 |
|
arcinfo の脆弱性 (CVE-2026-1698)
arcinfo に 脆弱性 (CVE-2026-1698) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2017-6031 |
|
certec-edv-gmbh の脆弱性 (CVE-2017-6031)
certec-edv-gmbh に 脆弱性 (CVE-2017-6031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|