脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15416 |
|
CVE-2026-15416 の脆弱性 (CVE-2026-15416)
CVE-2026-15416 に 脆弱性 (CVE-2026-15416) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44767 |
|
CVE-2026-44767 に クロスサイトスクリプティング (CVE-2026-44767)
CVE-2026-44767 に XSS (クロスサイトスクリプティング) (CVE-2026-44767) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62327 |
|
CVE-2026-62327 の脆弱性 (CVE-2026-62327)
CVE-2026-62327 に 脆弱性 (CVE-2026-62327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59801 |
|
dos の脆弱性 (CVE-2026-59801)
dos に 脆弱性 (CVE-2026-59801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6847 |
|
CVE-2026-6847 の脆弱性 (CVE-2026-6847)
CVE-2026-6847 に 脆弱性 (CVE-2026-6847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22096 |
|
CVE-2026-22096 の脆弱性 (CVE-2026-22096)
CVE-2026-22096 に 脆弱性 (CVE-2026-22096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15491 |
|
CVE-2026-15491 に 認証バイパス (CVE-2026-15491)
CVE-2026-15491 に 認証バイパス (CVE-2026-15491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57475 |
|
deloitte の脆弱性 (CVE-2026-57475)
deloitte に 脆弱性 (CVE-2026-57475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57476 |
|
deloitte の脆弱性 (CVE-2026-57476)
deloitte に 脆弱性 (CVE-2026-57476) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56675 |
|
CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38059 |
|
CVE-2026-38059 の脆弱性 (CVE-2026-38059)
CVE-2026-38059 に 脆弱性 (CVE-2026-38059) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40006 |
|
apache の脆弱性 (CVE-2026-40006)
apache に 脆弱性 (CVE-2026-40006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58123 |
|
CVE-2026-58123 の脆弱性 (CVE-2026-58123)
CVE-2026-58123 に 脆弱性 (CVE-2026-58123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55605 |
|
@arikusi/deepseek-mcp-server の脆弱性 (CVE-2026-55605)
@arikusi/deepseek-mcp-server に 脆弱性 (CVE-2026-55605) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `1.8.0` 以上に更新。
|
| CVE-2026-0283 |
|
paloaltonetworks の脆弱性 (CVE-2026-0283)
paloaltonetworks に 脆弱性 (CVE-2026-0283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59148 |
|
express の脆弱性 (CVE-2026-59148)
express に 脆弱性 (CVE-2026-59148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /mockoon-admin/environment` 経由で攻撃可能。
|
| CVE-2026-61344 |
|
CVE-2026-61344 の脆弱性 (CVE-2026-61344)
CVE-2026-61344 に 脆弱性 (CVE-2026-61344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15192 |
|
CVE-2026-15192 に 認証バイパス (CVE-2026-15192)
CVE-2026-15192 に 認証バイパス (CVE-2026-15192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59726 |
|
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726)
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。
|
| CVE-2026-59715 |
|
open-webui の脆弱性 (CVE-2026-59715)
open-webui に 脆弱性 (CVE-2026-59715) が存在。不正な操作・情報露出のリスクがあります。``connect`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-31983 |
|
nozominetworks の脆弱性 (CVE-2026-31983)
nozominetworks に 脆弱性 (CVE-2026-31983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59804 |
|
CVE-2026-59804 の脆弱性 (CVE-2026-59804)
CVE-2026-59804 に 脆弱性 (CVE-2026-59804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59822 |
|
litellm に 認証バイパス (CVE-2026-59822)
litellm に 認証バイパス (CVE-2026-59822) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。対策: `1.84.0` 以上に更新。
|
| CVE-2026-15063 |
|
CVE-2026-15063 の脆弱性 (CVE-2026-15063)
CVE-2026-15063 に 脆弱性 (CVE-2026-15063) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54061 |
|
github.com/dgraph-io/dgraph/v25 の脆弱性 (CVE-2026-54061)
github.com/dgraph-io/dgraph/v25 に 脆弱性 (CVE-2026-54061) が存在。データの不正な改ざんを許す可能性があります。``StreamExtSnapshot`` 経由で攻撃可能。対策: `25.3.5` 以上に更新。
|
| CVE-2026-51937 |
|
CVE-2026-51937 の脆弱性 (CVE-2026-51937)
CVE-2026-51937 に 脆弱性 (CVE-2026-51937) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59705 |
|
CVE-2026-59705 の脆弱性 (CVE-2026-59705)
CVE-2026-59705 に 脆弱性 (CVE-2026-59705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59706 |
|
ssrf の脆弱性 (CVE-2026-59706)
ssrf に 脆弱性 (CVE-2026-59706) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/config/` 経由で攻撃可能。
|
| CVE-2026-58473 |
|
CVE-2026-58473 の脆弱性 (CVE-2026-58473)
CVE-2026-58473 に 脆弱性 (CVE-2026-58473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49471 |
|
serena-agent の脆弱性 (CVE-2026-49471)
serena-agent に 脆弱性 (CVE-2026-49471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-53512 |
|
better-auth に 認証バイパス (CVE-2026-53512)
better-auth に 認証バイパス (CVE-2026-53512) が存在。機密情報が外部に流出する可能性があります。``oauthApplication`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53647 |
|
CVE-2026-53647 に 情報漏洩 (CVE-2026-53647)
CVE-2026-53647 に 脆弱性 (CVE-2026-53647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41899 |
|
CVE-2026-41899 の脆弱性 (CVE-2026-41899)
CVE-2026-41899 に 脆弱性 (CVE-2026-41899) が存在。不正な操作・情報露出のリスクがあります。`POST /api/feedback` 経由で攻撃可能。
|
| CVE-2026-42331 |
|
CVE-2026-42331 の脆弱性 (CVE-2026-42331)
CVE-2026-42331 に 脆弱性 (CVE-2026-42331) が存在。不正な操作・情報露出のリスクがあります。``gateway_id`` 経由で攻撃可能。
|
| CVE-2026-42341 |
|
CVE-2026-42341 の脆弱性 (CVE-2026-42341)
CVE-2026-42341 に 脆弱性 (CVE-2026-42341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53913 |
|
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913)
org.apache.camel:camel-keycloak に 認証バイパス (CVE-2026-53913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-14714 |
|
CVE-2026-14714 に 認証バイパス (CVE-2026-14714)
CVE-2026-14714 に 認証バイパス (CVE-2026-14714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14622 |
|
CVE-2026-14622 に 認証バイパス (CVE-2026-14622)
CVE-2026-14622 に 認証バイパス (CVE-2026-14622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10054 |
|
CVE-2026-10054 の脆弱性 (CVE-2026-10054)
CVE-2026-10054 に 脆弱性 (CVE-2026-10054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4767 |
|
CVE-2026-4767 の脆弱性 (CVE-2026-4767)
CVE-2026-4767 に 脆弱性 (CVE-2026-4767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50027 |
|
mcp-memory-service の脆弱性 (CVE-2026-50027)
mcp-memory-service に 脆弱性 (CVE-2026-50027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload` 経由で攻撃可能。対策: `10.67.1` 以上に更新。
|
| CVE-2026-13125 |
|
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
|
| CVE-2026-58127 |
|
csharp の脆弱性 (CVE-2026-58127)
csharp に 脆弱性 (CVE-2026-58127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58126 |
|
csharp の脆弱性 (CVE-2026-58126)
csharp に 脆弱性 (CVE-2026-58126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56286 |
|
csrf の脆弱性 (CVE-2026-56286)
csrf に 脆弱性 (CVE-2026-56286) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58446 |
|
nginx の脆弱性 (CVE-2026-58446)
nginx に 脆弱性 (CVE-2026-58446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58375 |
|
CVE-2026-58375 の脆弱性 (CVE-2026-58375)
CVE-2026-58375 に 脆弱性 (CVE-2026-58375) が存在。機密情報が外部に流出する可能性があります。`POST /jmreport/auto/export` 経由で攻撃可能。
|
| CVE-2026-44949 |
|
CVE-2026-44949 の脆弱性 (CVE-2026-44949)
CVE-2026-44949 に 脆弱性 (CVE-2026-44949) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14162 |
|
CVE-2026-14162 の脆弱性 (CVE-2026-14162)
CVE-2026-14162 に 脆弱性 (CVE-2026-14162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12819 |
|
cisa の脆弱性 (CVE-2026-12819)
cisa に 脆弱性 (CVE-2026-12819) が存在。不正な操作・情報露出のリスクがあります。
|