脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-441 クリア
ID タイトル
CVE-2026-67567 c の脆弱性 (CVE-2026-67567)
c に 脆弱性 (CVE-2026-67567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63643 magicmirror の脆弱性 (CVE-2026-63643)
magicmirror に 脆弱性 (CVE-2026-63643) が存在。不正な操作・情報露出のリスクがあります。``ADD_CALENDAR`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2026-72640 CVE-2026-72640 の脆弱性 (CVE-2026-72640)
CVE-2026-72640 に 脆弱性 (CVE-2026-72640) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73266 CVE-2026-73266 の脆弱性 (CVE-2026-73266)
CVE-2026-73266 に 脆弱性 (CVE-2026-73266) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-70398 CVE-2026-70398 の脆弱性 (CVE-2026-70398)
CVE-2026-70398 に 脆弱性 (CVE-2026-70398) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-72526 privilege-escalation の脆弱性 (CVE-2026-72526)
privilege-escalation に 脆弱性 (CVE-2026-72526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73079 path-traversal に パストラバーサル (CVE-2026-73079)
path-traversal に パストラバーサル (CVE-2026-73079) が存在。機密情報が外部に流出する可能性があります。`POST /responses/` 経由で攻撃可能。対策: `0.1.169` 以上に更新。
CVE-2026-16456 CVE-2026-16456 の脆弱性 (CVE-2026-16456)
CVE-2026-16456 に 脆弱性 (CVE-2026-16456) が存在。機密情報が外部に流出する可能性があります。``loadSecret`` 経由で攻撃可能。
CVE-2026-44964 c の脆弱性 (CVE-2026-44964)
c に 脆弱性 (CVE-2026-44964) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44945 privilege-escalation の脆弱性 (CVE-2026-44945)
privilege-escalation に 脆弱性 (CVE-2026-44945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54663 swagger-typescript-api の脆弱性 (CVE-2026-54663)
swagger-typescript-api に 脆弱性 (CVE-2026-54663) が存在。不正な操作・情報露出のリスクがあります。`GET /INTERNAL_ONLY_PATH/secret.json` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-43910 io.appium:java-client の脆弱性 (CVE-2026-43910)
io.appium:java-client に 脆弱性 (CVE-2026-43910) が存在。機密情報が外部に流出する可能性があります。`POST /wd/hub/session` 経由で攻撃可能。対策: `10.1.1` 以上に更新。
CVE-2026-17107 CVE-2026-17107 の脆弱性 (CVE-2026-17107)
CVE-2026-17107 に 脆弱性 (CVE-2026-17107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42933 CVE-2026-42933 の脆弱性 (CVE-2026-42933)
CVE-2026-42933 に 脆弱性 (CVE-2026-42933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13062 mongodb の脆弱性 (CVE-2026-13062)
mongodb に 脆弱性 (CVE-2026-13062) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73424 @astrojs/vercel の脆弱性 (CVE-2026-73424)
@astrojs/vercel に 脆弱性 (CVE-2026-73424) が存在。不正な操作・情報露出のリスクがあります。`GET /_isr` 経由で攻撃可能。対策: `10.0.2` 以上に更新。
CVE-2026-16158 Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
CVE-2026-15183 privilege-escalation に SQLインジェクション (CVE-2026-15183)
privilege-escalation に SQLインジェクション (CVE-2026-15183) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56675 CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12879 CVE-2026-12879 の脆弱性 (CVE-2026-12879)
CVE-2026-12879 に 脆弱性 (CVE-2026-12879) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53513 @better-auth/sso の脆弱性 (CVE-2026-53513)
@better-auth/sso に 脆弱性 (CVE-2026-53513) が存在。機密情報が外部に流出する可能性があります。`POST /sso/register` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-53514 better-auth に 認証バイパス (CVE-2026-53514)
better-auth に 認証バイパス (CVE-2026-53514) が存在。機密情報が外部に流出する可能性があります。``organization`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-55430 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-49086 org.apache.camel:camel-dapr の脆弱性 (CVE-2026-49086)
org.apache.camel:camel-dapr に 脆弱性 (CVE-2026-49086) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0` 以上に更新。
CVE-2026-46592 org.apache.camel:camel-cxf-soap の脆弱性 (CVE-2026-46592)
org.apache.camel:camel-cxf-soap に 脆弱性 (CVE-2026-46592) が存在。機密情報が外部に流出する可能性があります。対策: `4.21.0` 以上に更新。
CVE-2026-53931 nocodb の脆弱性 (CVE-2026-53931)
nocodb に 脆弱性 (CVE-2026-53931) が存在。不正な操作・情報露出のリスクがあります。``axiosRequestMake`` 経由で攻撃可能。
CVE-2026-50169 @angular/service-worker に 情報漏洩 (CVE-2026-50169)
@angular/service-worker に 脆弱性 (CVE-2026-50169) が存在。不正な操作・情報露出のリスクがあります。``Request`` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
CVE-2026-9595 webpack-dev-server の脆弱性 (CVE-2026-9595)
webpack-dev-server に 脆弱性 (CVE-2026-9595) が存在。不正な操作・情報露出のリスクがあります。``Origin`` 経由で攻撃可能。対策: `5.2.5` 以上に更新。
CVE-2026-49821 github.com/fission/fission の脆弱性 (CVE-2026-49821)
github.com/fission/fission に 脆弱性 (CVE-2026-49821) が存在。機密情報が外部に流出する可能性があります。``buildermgr`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
CVE-2026-36608 CVE-2026-36608 の脆弱性 (CVE-2026-36608)
CVE-2026-36608 に 脆弱性 (CVE-2026-36608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0098 google の脆弱性 (CVE-2026-0098)
google に 脆弱性 (CVE-2026-0098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-48570 google の脆弱性 (CVE-2025-48570)
google に 脆弱性 (CVE-2025-48570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47122 github.com/sparkle-project/Sparkle の脆弱性 (CVE-2026-47122)
github.com/sparkle-project/Sparkle に 脆弱性 (CVE-2026-47122) が存在。不正な操作・情報露出のリスクがあります。``SPUSentUpdateAppcastItemData`` 経由で攻撃可能。
CVE-2026-44494 axios の脆弱性 (CVE-2026-44494)
axios に 脆弱性 (CVE-2026-44494) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
CVE-2026-48522 pyjwt の脆弱性 (CVE-2026-48522)
pyjwt に 脆弱性 (CVE-2026-48522) が存在。不正な操作・情報露出のリスクがあります。``uri`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
CVE-2026-3160 gitlab の脆弱性 (CVE-2026-3160)
gitlab に 脆弱性 (CVE-2026-3160) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
CVE-2026-45003 openclaw の脆弱性 (CVE-2026-45003)
openclaw に 脆弱性 (CVE-2026-45003) が存在。機密情報が外部に流出する可能性があります。対策: `2026.4.22` 以上に更新。
CVE-2026-44992 openclaw の脆弱性 (CVE-2026-44992)
openclaw に 脆弱性 (CVE-2026-44992) が存在。機密情報が外部に流出する可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-42313 pyload-ng の脆弱性 (CVE-2026-42313)
pyload-ng に 脆弱性 (CVE-2026-42313) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-45182 CVE-2026-45182 の脆弱性 (CVE-2026-45182)
CVE-2026-45182 に 脆弱性 (CVE-2026-45182) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42043 axios の脆弱性 (CVE-2026-42043)
axios に 脆弱性 (CVE-2026-42043) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.1` 以上に更新。
CVE-2026-39906 csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39961 github.com/aiven/aiven-operator に 権限昇格 (CVE-2026-39961)
github.com/aiven/aiven-operator に 脆弱性 (CVE-2026-39961) が存在。機密情報が外部に流出する可能性があります。対策: `0.37.0` 以上に更新。
CVE-2025-62718 axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
CVE-2026-27124 jlowin の脆弱性 (CVE-2026-27124)
jlowin に 脆弱性 (CVE-2026-27124) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41365 openclaw の脆弱性 (CVE-2026-41365)
openclaw に 脆弱性 (CVE-2026-41365) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.3.31` 以上に更新。
CVE-2026-0013 google の脆弱性 (CVE-2026-0013)
google に 脆弱性 (CVE-2026-0013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11393 CVE-2025-11393 の脆弱性 (CVE-2025-11393)
CVE-2025-11393 に 脆弱性 (CVE-2025-11393) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-36537 KEV 【KEV】Zk framework zk-framework の脆弱性 (CVE-2022-36537)
Zk framework zk-framework に 脆弱性 (CVE-2022-36537) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-25740 k8s.io/kubernetes の脆弱性 (CVE-2021-25740)
k8s.io/kubernetes に 脆弱性 (CVE-2021-25740) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →