脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-287 クリア
ID タイトル
CVE-2026-49448 authentik に 認証バイパス (CVE-2026-49448)
authentik に 認証バイパス (CVE-2026-49448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.12.6, 2026.2.4, 2026.5.1` 以上に更新。
CVE-2026-45289 CVE-2026-45289 に 認証バイパス (CVE-2026-45289)
CVE-2026-45289 に 認証バイパス (CVE-2026-45289) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5076 wordpress に 認証バイパス (CVE-2026-5076)
wordpress に 認証バイパス (CVE-2026-5076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``arm_reset_password_key`` 経由で攻撃可能。
CVE-2026-10617 CVE-2026-10617 に 認証バイパス (CVE-2026-10617)
CVE-2026-10617 に 認証バイパス (CVE-2026-10617) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10611 misp に 認証バイパス (CVE-2026-10611)
misp に 認証バイパス (CVE-2026-10611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8293 wordpress に 認証バイパス (CVE-2026-8293)
wordpress に 認証バイパス (CVE-2026-8293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10548 CVE-2026-10548 に 認証バイパス (CVE-2026-10548)
CVE-2026-10548 に 認証バイパス (CVE-2026-10548) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-0492 KEV 【KEV】Linux c に 認証バイパス (CVE-2022-0492)
Linux c に 認証バイパス (CVE-2022-0492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-40964 CVE-2026-40964 に 認証バイパス (CVE-2026-40964)
CVE-2026-40964 に 認証バイパス (CVE-2026-40964) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.7` 以上に更新。
CVE-2026-10288 CVE-2026-10288 に 認証バイパス (CVE-2026-10288)
CVE-2026-10288 に 認証バイパス (CVE-2026-10288) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45690 nextcloud に 認証バイパス (CVE-2026-45690)
nextcloud に 認証バイパス (CVE-2026-45690) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-45691 nextcloud に 認証バイパス (CVE-2026-45691)
nextcloud に 認証バイパス (CVE-2026-45691) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-45283 nextcloud に 認証バイパス (CVE-2026-45283)
nextcloud に 認証バイパス (CVE-2026-45283) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10281 @enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281)
@enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.6` 以上に更新。
CVE-2026-10283 CVE-2026-10283 に 認証バイパス (CVE-2026-10283)
CVE-2026-10283 に 認証バイパス (CVE-2026-10283) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45156 CVE-2026-45156 に 認証バイパス (CVE-2026-45156)
CVE-2026-45156 に 認証バイパス (CVE-2026-45156) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45153 CVE-2026-45153 に 認証バイパス (CVE-2026-45153)
CVE-2026-45153 に 認証バイパス (CVE-2026-45153) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10243 CVE-2026-10243 に 認証バイパス (CVE-2026-10243)
CVE-2026-10243 に 認証バイパス (CVE-2026-10243) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10167 CVE-2026-10167 に 認証バイパス (CVE-2026-10167)
CVE-2026-10167 に 認証バイパス (CVE-2026-10167) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10157 c に 認証バイパス (CVE-2026-10157)
c に 認証バイパス (CVE-2026-10157) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46705 russh に 認証バイパス (CVE-2026-46705)
russh に 認証バイパス (CVE-2026-46705) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
CVE-2026-46579 redhat に 認証バイパス (CVE-2026-46579)
redhat に 認証バイパス (CVE-2026-46579) が存在。機密情報が外部に流出する可能性があります。``insecureEdgeTerminationPolicy`` 経由で攻撃可能。
CVE-2026-49197 acer に 認証バイパス (CVE-2026-49197)
acer に 認証バイパス (CVE-2026-49197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-3655 wordpress に 認証バイパス (CVE-2026-3655)
wordpress に 認証バイパス (CVE-2026-3655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``lwp_ajax_register`` 経由で攻撃可能。
CVE-2026-46840 c の脆弱性 (CVE-2026-46840)
c に 脆弱性 (CVE-2026-46840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46827 c に 権限昇格 (CVE-2026-46827)
c に 脆弱性 (CVE-2026-46827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46817 KEV 【KEV】Oracle c に 権限昇格 (CVE-2026-46817)
Oracle c に 脆弱性 (CVE-2026-46817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-47718 fuxa-server に 認証バイパス (CVE-2026-47718)
fuxa-server に 認証バイパス (CVE-2026-47718) が存在。不正な操作・情報露出のリスクがあります。`GET /api/project` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
CVE-2026-45754 symfony/lox24-notifier に 認証バイパス (CVE-2026-45754)
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
CVE-2026-48526 pyjwt に 認証バイパス (CVE-2026-48526)
pyjwt に 認証バイパス (CVE-2026-48526) が存在。機密情報が外部に流出する可能性があります。対策: `2.13.0` 以上に更新。
CVE-2026-8979 CVE-2026-8979 に 認証バイパス (CVE-2026-8979)
CVE-2026-8979 に 認証バイパス (CVE-2026-8979) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44711 CVE-2026-44711 の脆弱性 (CVE-2026-44711)
CVE-2026-44711 に 脆弱性 (CVE-2026-44711) が存在。データの不正な改ざんを許す可能性があります。対策: `0.8.7` 以上に更新。
CVE-2026-47272 c に 認証バイパス (CVE-2026-47272)
c に 認証バイパス (CVE-2026-47272) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
CVE-2026-44460 CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
CVE-2025-68712 c の脆弱性 (CVE-2025-68712)
c に 脆弱性 (CVE-2025-68712) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7876 IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
CVE-2026-8994 wordpress に 認証バイパス (CVE-2026-8994)
wordpress に 認証バイパス (CVE-2026-8994) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv`` 経由で攻撃可能。
CVE-2026-44847 django に 認証バイパス (CVE-2026-44847)
django に 認証バイパス (CVE-2026-44847) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.0` 以上に更新。
CVE-2026-47202 CVE-2026-47202 に 認証バイパス (CVE-2026-47202)
CVE-2026-47202 に 認証バイパス (CVE-2026-47202) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0.2` 以上に更新。
CVE-2026-44707 CVE-2026-44707 の脆弱性 (CVE-2026-44707)
CVE-2026-44707 に 脆弱性 (CVE-2026-44707) が存在。機密情報が外部に流出する可能性があります。対策: `4.13.0` 以上に更新。
CVE-2026-48896 Joomla! Core - [20260511] - MFA Authentication Bypass
Joomla! Core - [20260511] - MFA Authentication Bypass
CVE-2026-48897 Joomla! Core - [20260512] - MFA Authentication Bypass
Joomla! Core - [20260512] - MFA Authentication Bypass
CVE-2026-9398 CVE-2026-9398 に 認証バイパス (CVE-2026-9398)
CVE-2026-9398 に 認証バイパス (CVE-2026-9398) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9371 CVE-2026-9371 に 認証バイパス (CVE-2026-9371)
CVE-2026-9371 に 認証バイパス (CVE-2026-9371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9373 CVE-2026-9373 に 認証バイパス (CVE-2026-9373)
CVE-2026-9373 に 認証バイパス (CVE-2026-9373) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47280 microsoft に 認証バイパス (CVE-2026-47280)
microsoft に 認証バイパス (CVE-2026-47280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41076 CVE-2026-41076 に 認証バイパス (CVE-2026-41076)
CVE-2026-41076 に 認証バイパス (CVE-2026-41076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39969 CVE-2026-39969 に 認証バイパス (CVE-2026-39969)
CVE-2026-39969 に 認証バイパス (CVE-2026-39969) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook` 経由で攻撃可能。
CVE-2026-46715 Flask-Security-Too に 認証バイパス (CVE-2026-46715)
Flask-Security-Too に 認証バイパス (CVE-2026-46715) が存在。不正な操作・情報露出のリスクがあります。`POST /change-username` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
CVE-2026-32253 cpp に 認証バイパス (CVE-2026-32253)
cpp に 認証バイパス (CVE-2026-32253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →