脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59284 |
|
CVE-2026-59284 の脆弱性 (CVE-2026-59284)
CVE-2026-59284 に 脆弱性 (CVE-2026-59284) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47849 |
|
CVE-2026-47849 の脆弱性 (CVE-2026-47849)
CVE-2026-47849 に 脆弱性 (CVE-2026-47849) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47850 |
|
CVE-2026-47850 の脆弱性 (CVE-2026-47850)
CVE-2026-47850 に 脆弱性 (CVE-2026-47850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77144 |
|
CVE-2026-77144 の脆弱性 (CVE-2026-77144)
CVE-2026-77144 に 脆弱性 (CVE-2026-77144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71504 |
|
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
|
| CVE-2026-78416 |
|
CVE-2026-78416 の脆弱性 (CVE-2026-78416)
CVE-2026-78416 に 脆弱性 (CVE-2026-78416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62315 |
|
CVE-2026-62315 の脆弱性 (CVE-2026-62315)
CVE-2026-62315 に 脆弱性 (CVE-2026-62315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49428 |
|
CVE-2026-49428 の脆弱性 (CVE-2026-49428)
CVE-2026-49428 に 脆弱性 (CVE-2026-49428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53958 |
|
CVE-2026-53958 に 認証バイパス (CVE-2026-53958)
CVE-2026-53958 に 認証バイパス (CVE-2026-53958) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/users/` 経由で攻撃可能。
|
| CVE-2026-72655 |
|
CVE-2026-72655 の脆弱性 (CVE-2026-72655)
CVE-2026-72655 に 脆弱性 (CVE-2026-72655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71473 |
|
CVE-2026-71473 の脆弱性 (CVE-2026-71473)
CVE-2026-71473 に 脆弱性 (CVE-2026-71473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17095 |
|
ibm の脆弱性 (CVE-2026-17095)
ibm に 脆弱性 (CVE-2026-17095) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72778 |
|
csrf の脆弱性 (CVE-2026-72778)
csrf に 脆弱性 (CVE-2026-72778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18617 |
|
privilege-escalation の脆弱性 (CVE-2026-18617)
privilege-escalation に 脆弱性 (CVE-2026-18617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72719 |
|
CVE-2026-72719 の脆弱性 (CVE-2026-72719)
CVE-2026-72719 に 脆弱性 (CVE-2026-72719) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17598 |
|
CVE-2026-17598 の脆弱性 (CVE-2026-17598)
CVE-2026-17598 に 脆弱性 (CVE-2026-17598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69258 |
|
flowise の脆弱性 (CVE-2026-69258)
flowise に 脆弱性 (CVE-2026-69258) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-12436 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
|
| CVE-2026-63102 |
|
privilege-escalation の脆弱性 (CVE-2026-63102)
privilege-escalation に 脆弱性 (CVE-2026-63102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63428 |
|
CVE-2026-63428 の脆弱性 (CVE-2026-63428)
CVE-2026-63428 に 脆弱性 (CVE-2026-63428) が存在。不正な操作・情報露出のリスクがあります。``completeSubmission`` 経由で攻撃可能。
|
| CVE-2026-56679 |
|
CVE-2026-56679 の脆弱性 (CVE-2026-56679)
CVE-2026-56679 に 脆弱性 (CVE-2026-56679) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/settings` 経由で攻撃可能。
|
| CVE-2026-59888 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-59888)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-59888) が存在。不正な操作・情報露出のリスクがあります。``PropertyNamingStrategy`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-58477 |
|
dan-in-ca の脆弱性 (CVE-2026-58477)
dan-in-ca に 脆弱性 (CVE-2026-58477) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55803 |
|
drupal の脆弱性 (CVE-2026-55803)
drupal に 脆弱性 (CVE-2026-55803) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55804 |
|
drupal の脆弱性 (CVE-2026-55804)
drupal に 脆弱性 (CVE-2026-55804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55809 |
|
drupal/flag_attendance_field の脆弱性 (CVE-2026-55809)
drupal/flag_attendance_field に 脆弱性 (CVE-2026-55809) が存在。機密情報が外部に流出する可能性があります。``flag_attendance_field`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-55810 |
|
drupal/plotly_js の脆弱性 (CVE-2026-55810)
drupal/plotly_js に 脆弱性 (CVE-2026-55810) が存在。機密情報が外部に流出する可能性があります。``plotly_js_graph`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-15083 |
|
drupal の脆弱性 (CVE-2026-15083)
drupal に 脆弱性 (CVE-2026-15083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13244 |
|
drupal/tealiumiq の脆弱性 (CVE-2026-13244)
drupal/tealiumiq に 脆弱性 (CVE-2026-13244) が存在。機密情報が外部に流出する可能性があります。``tealiumiq`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2026-12535 |
|
drupal/formatter_field の脆弱性 (CVE-2026-12535)
drupal/formatter_field に 脆弱性 (CVE-2026-12535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``formatter_field`` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
|
| CVE-2026-59721 |
|
CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721)
CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54601 |
|
CVE-2026-54601 の脆弱性 (CVE-2026-54601)
CVE-2026-54601 に 脆弱性 (CVE-2026-54601) が存在。不正な操作・情報露出のリスクがあります。`POST /api/core/dataset/collection/create/reTrainingCollection` 経由で攻撃可能。
|
| CVE-2026-43925 |
|
CVE-2026-43925 の脆弱性 (CVE-2026-43925)
CVE-2026-43925 に 脆弱性 (CVE-2026-43925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50281 |
|
craftcms/cms の脆弱性 (CVE-2026-50281)
craftcms/cms に 脆弱性 (CVE-2026-50281) が存在。不正な操作・情報露出のリスクがあります。``newAttributes`` 経由で攻撃可能。対策: `5.9.21` 以上に更新。
|
| CVE-2026-50160 |
|
hoppscotch の脆弱性 (CVE-2026-50160)
hoppscotch に 脆弱性 (CVE-2026-50160) が存在。機密情報が外部に流出する可能性があります。`POST /v1/onboarding/config` 経由で攻撃可能。
|
| CVE-2026-55223 |
|
com.mchange:c3p0 に 安全でないデシリアライゼーション (CVE-2026-55223)
com.mchange:c3p0 に 脆弱性 (CVE-2026-55223) が存在。不正な操作・情報露出のリスクがあります。``DataSource`` 経由で攻撃可能。対策: `0.14.0` 以上に更新。
|
| CVE-2026-48943 |
|
c の脆弱性 (CVE-2026-48943)
c に 脆弱性 (CVE-2026-48943) が存在。不正な操作・情報露出のリスクがあります。``plg_user_k2`` 経由で攻撃可能。
|
| CVE-2026-45687 |
|
CVE-2026-45687 の脆弱性 (CVE-2026-45687)
CVE-2026-45687 に 脆弱性 (CVE-2026-45687) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.0` 以上に更新。
|
| CVE-2026-54515 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54515)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54515) が存在。不正な操作・情報露出のリスクがあります。``contextual`` 経由で攻撃可能。対策: `2.18.9` 以上に更新。
|
| CVE-2026-54516 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54516)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54516) が存在。不正な操作・情報露出のリスクがあります。``MapperFeature.INFER_PROPERTY_MUTATORS`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-55736 |
|
privilege-escalation の脆弱性 (CVE-2026-55736)
privilege-escalation に 脆弱性 (CVE-2026-55736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54351 |
|
@budibase/server の脆弱性 (CVE-2026-54351)
@budibase/server に 脆弱性 (CVE-2026-54351) が存在。機密情報が外部に流出する可能性があります。`POST /api/webhooks/trigger/` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
|
| CVE-2026-56276 |
|
CVE-2026-56276 の脆弱性 (CVE-2026-56276)
CVE-2026-56276 に 脆弱性 (CVE-2026-56276) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/user` 経由で攻撃可能。
|
| CVE-2026-56142 |
|
privilege-escalation の脆弱性 (CVE-2026-56142)
privilege-escalation に 脆弱性 (CVE-2026-56142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42540 |
|
CVE-2026-42540 の脆弱性 (CVE-2026-42540)
CVE-2026-42540 に 脆弱性 (CVE-2026-42540) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44495 |
|
axios に コードインジェクション (CVE-2026-44495)
axios に コードインジェクション (CVE-2026-44495) が存在。機密情報が外部に流出する可能性があります。``Object.prototype.transformResponse`` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2026-44494 |
|
axios の脆弱性 (CVE-2026-44494)
axios に 脆弱性 (CVE-2026-44494) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2026-9726 |
|
drupal/basket の脆弱性 (CVE-2026-9726)
drupal/basket に 脆弱性 (CVE-2026-9726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.17` 以上に更新。
|
| CVE-2026-48150 |
|
@budibase/server の脆弱性 (CVE-2026-48150)
@budibase/server に 脆弱性 (CVE-2026-48150) が存在。機密情報が外部に流出する可能性があります。`GET /api/global/self/api_key` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-8327 |
|
concrete5/concrete5 に 権限昇格 (CVE-2026-8327)
concrete5/concrete5 に 脆弱性 (CVE-2026-8327) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|