脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-49448 |
|
authentik に 認証バイパス (CVE-2026-49448)
authentik に 認証バイパス (CVE-2026-49448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.12.6, 2026.2.4, 2026.5.1` 以上に更新。
|
| CVE-2026-45289 |
|
CVE-2026-45289 に 認証バイパス (CVE-2026-45289)
CVE-2026-45289 に 認証バイパス (CVE-2026-45289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5076 |
|
wordpress に 認証バイパス (CVE-2026-5076)
wordpress に 認証バイパス (CVE-2026-5076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``arm_reset_password_key`` 経由で攻撃可能。
|
| CVE-2026-10617 |
|
CVE-2026-10617 に 認証バイパス (CVE-2026-10617)
CVE-2026-10617 に 認証バイパス (CVE-2026-10617) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10611 |
|
misp に 認証バイパス (CVE-2026-10611)
misp に 認証バイパス (CVE-2026-10611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8293 |
|
wordpress に 認証バイパス (CVE-2026-8293)
wordpress に 認証バイパス (CVE-2026-8293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10548 |
|
CVE-2026-10548 に 認証バイパス (CVE-2026-10548)
CVE-2026-10548 に 認証バイパス (CVE-2026-10548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-0492 KEV |
|
【KEV】Linux c に 認証バイパス (CVE-2022-0492)
Linux c に 認証バイパス (CVE-2022-0492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-40964 |
|
CVE-2026-40964 に 認証バイパス (CVE-2026-40964)
CVE-2026-40964 に 認証バイパス (CVE-2026-40964) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.7` 以上に更新。
|
| CVE-2026-10288 |
|
CVE-2026-10288 に 認証バイパス (CVE-2026-10288)
CVE-2026-10288 に 認証バイパス (CVE-2026-10288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45690 |
|
nextcloud に 認証バイパス (CVE-2026-45690)
nextcloud に 認証バイパス (CVE-2026-45690) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45691 |
|
nextcloud に 認証バイパス (CVE-2026-45691)
nextcloud に 認証バイパス (CVE-2026-45691) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45283 |
|
nextcloud に 認証バイパス (CVE-2026-45283)
nextcloud に 認証バイパス (CVE-2026-45283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10281 |
|
@enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281)
@enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.6` 以上に更新。
|
| CVE-2026-10283 |
|
CVE-2026-10283 に 認証バイパス (CVE-2026-10283)
CVE-2026-10283 に 認証バイパス (CVE-2026-10283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45156 |
|
CVE-2026-45156 に 認証バイパス (CVE-2026-45156)
CVE-2026-45156 に 認証バイパス (CVE-2026-45156) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45153 |
|
CVE-2026-45153 に 認証バイパス (CVE-2026-45153)
CVE-2026-45153 に 認証バイパス (CVE-2026-45153) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10243 |
|
CVE-2026-10243 に 認証バイパス (CVE-2026-10243)
CVE-2026-10243 に 認証バイパス (CVE-2026-10243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10167 |
|
CVE-2026-10167 に 認証バイパス (CVE-2026-10167)
CVE-2026-10167 に 認証バイパス (CVE-2026-10167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10157 |
|
c に 認証バイパス (CVE-2026-10157)
c に 認証バイパス (CVE-2026-10157) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46705 |
|
russh に 認証バイパス (CVE-2026-46705)
russh に 認証バイパス (CVE-2026-46705) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-46579 |
|
redhat に 認証バイパス (CVE-2026-46579)
redhat に 認証バイパス (CVE-2026-46579) が存在。機密情報が外部に流出する可能性があります。``insecureEdgeTerminationPolicy`` 経由で攻撃可能。
|
| CVE-2026-49197 |
|
acer に 認証バイパス (CVE-2026-49197)
acer に 認証バイパス (CVE-2026-49197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-3655 |
|
wordpress に 認証バイパス (CVE-2026-3655)
wordpress に 認証バイパス (CVE-2026-3655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``lwp_ajax_register`` 経由で攻撃可能。
|
| CVE-2026-46840 |
|
c の脆弱性 (CVE-2026-46840)
c に 脆弱性 (CVE-2026-46840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46827 |
|
c に 権限昇格 (CVE-2026-46827)
c に 脆弱性 (CVE-2026-46827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46817 KEV |
|
【KEV】Oracle c に 権限昇格 (CVE-2026-46817)
Oracle c に 脆弱性 (CVE-2026-46817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-47718 |
|
fuxa-server に 認証バイパス (CVE-2026-47718)
fuxa-server に 認証バイパス (CVE-2026-47718) が存在。不正な操作・情報露出のリスクがあります。`GET /api/project` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-45754 |
|
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754)
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-48526 |
|
pyjwt に 認証バイパス (CVE-2026-48526)
pyjwt に 認証バイパス (CVE-2026-48526) が存在。機密情報が外部に流出する可能性があります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-8979 |
|
CVE-2026-8979 に 認証バイパス (CVE-2026-8979)
CVE-2026-8979 に 認証バイパス (CVE-2026-8979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44711 |
|
CVE-2026-44711 の脆弱性 (CVE-2026-44711)
CVE-2026-44711 に 脆弱性 (CVE-2026-44711) が存在。データの不正な改ざんを許す可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-47272 |
|
c に 認証バイパス (CVE-2026-47272)
c に 認証バイパス (CVE-2026-47272) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44460 |
|
CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
|
| CVE-2025-68712 |
|
c の脆弱性 (CVE-2025-68712)
c に 脆弱性 (CVE-2025-68712) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7876 |
|
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
|
| CVE-2026-8994 |
|
wordpress に 認証バイパス (CVE-2026-8994)
wordpress に 認証バイパス (CVE-2026-8994) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv`` 経由で攻撃可能。
|
| CVE-2026-44847 |
|
django に 認証バイパス (CVE-2026-44847)
django に 認証バイパス (CVE-2026-44847) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.0` 以上に更新。
|
| CVE-2026-47202 |
|
CVE-2026-47202 に 認証バイパス (CVE-2026-47202)
CVE-2026-47202 に 認証バイパス (CVE-2026-47202) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0.2` 以上に更新。
|
| CVE-2026-44707 |
|
CVE-2026-44707 の脆弱性 (CVE-2026-44707)
CVE-2026-44707 に 脆弱性 (CVE-2026-44707) が存在。機密情報が外部に流出する可能性があります。対策: `4.13.0` 以上に更新。
|
| CVE-2026-48896 |
|
Joomla! Core - [20260511] - MFA Authentication Bypass
Joomla! Core - [20260511] - MFA Authentication Bypass
|
| CVE-2026-48897 |
|
Joomla! Core - [20260512] - MFA Authentication Bypass
Joomla! Core - [20260512] - MFA Authentication Bypass
|
| CVE-2026-9398 |
|
CVE-2026-9398 に 認証バイパス (CVE-2026-9398)
CVE-2026-9398 に 認証バイパス (CVE-2026-9398) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9371 |
|
CVE-2026-9371 に 認証バイパス (CVE-2026-9371)
CVE-2026-9371 に 認証バイパス (CVE-2026-9371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9373 |
|
CVE-2026-9373 に 認証バイパス (CVE-2026-9373)
CVE-2026-9373 に 認証バイパス (CVE-2026-9373) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47280 |
|
microsoft に 認証バイパス (CVE-2026-47280)
microsoft に 認証バイパス (CVE-2026-47280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41076 |
|
CVE-2026-41076 に 認証バイパス (CVE-2026-41076)
CVE-2026-41076 に 認証バイパス (CVE-2026-41076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39969 |
|
CVE-2026-39969 に 認証バイパス (CVE-2026-39969)
CVE-2026-39969 に 認証バイパス (CVE-2026-39969) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook` 経由で攻撃可能。
|
| CVE-2026-46715 |
|
Flask-Security-Too に 認証バイパス (CVE-2026-46715)
Flask-Security-Too に 認証バイパス (CVE-2026-46715) が存在。不正な操作・情報露出のリスクがあります。`POST /change-username` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
|
| CVE-2026-32253 |
|
cpp に 認証バイパス (CVE-2026-32253)
cpp に 認証バイパス (CVE-2026-32253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|