脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44994 |
|
openclaw の脆弱性 (CVE-2026-44994)
openclaw に 脆弱性 (CVE-2026-44994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44992 |
|
openclaw の脆弱性 (CVE-2026-44992)
openclaw に 脆弱性 (CVE-2026-44992) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-43640 |
|
CVE-2026-43640 の脆弱性 (CVE-2026-43640)
CVE-2026-43640 に 脆弱性 (CVE-2026-43640) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44996 |
|
openclaw に パストラバーサル (CVE-2026-44996)
openclaw に パストラバーサル (CVE-2026-44996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44995 |
|
openclaw の脆弱性 (CVE-2026-44995)
openclaw に 脆弱性 (CVE-2026-44995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44997 |
|
openclaw の脆弱性 (CVE-2026-44997)
openclaw に 脆弱性 (CVE-2026-44997) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43639 |
|
CVE-2026-43639 の脆弱性 (CVE-2026-43639)
CVE-2026-43639 に 脆弱性 (CVE-2026-43639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /providers/{providerId}/clients/existing` 経由で攻撃可能。
|
| CVE-2026-44993 |
|
openclaw の脆弱性 (CVE-2026-44993)
openclaw に 脆弱性 (CVE-2026-44993) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44413 |
|
jetbrains の脆弱性 (CVE-2026-44413)
jetbrains に 脆弱性 (CVE-2026-44413) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38569 |
|
CVE-2026-38569 に クロスサイトスクリプティング (CVE-2026-38569)
CVE-2026-38569 に XSS (クロスサイトスクリプティング) (CVE-2026-38569) が存在。不正な操作・情報露出のリスクがあります。`POST /candidates/add` 経由で攻撃可能。
|
| CVE-2026-34094 |
|
CVE-2026-34094 の脆弱性 (CVE-2026-34094)
CVE-2026-34094 に 脆弱性 (CVE-2026-34094) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3048 |
|
CVE-2026-3048 に 安全でないデシリアライゼーション (CVE-2026-3048)
CVE-2026-3048 に 脆弱性 (CVE-2026-3048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3609 |
|
privilege-escalation の脆弱性 (CVE-2026-3609)
privilege-escalation に 脆弱性 (CVE-2026-3609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30635 |
|
CVE-2026-30635 に OSコマンドインジェクション (CVE-2026-30635)
CVE-2026-30635 に OSコマンドインジェクション (CVE-2026-30635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38567 |
|
sqli に SQLインジェクション (CVE-2026-38567)
sqli に SQLインジェクション (CVE-2026-38567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2291 |
|
dos の脆弱性 (CVE-2026-2291)
dos に 脆弱性 (CVE-2026-2291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34093 |
|
CVE-2026-34093 に 情報漏洩 (CVE-2026-34093)
CVE-2026-34093 に 脆弱性 (CVE-2026-34093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34095 |
|
mediawiki の脆弱性 (CVE-2026-34095)
mediawiki に 脆弱性 (CVE-2026-34095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2393 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-2393)
ssrf に SSRF (CVE-2026-2393) が存在。機密情報が外部に流出する可能性があります。``url`` 経由で攻撃可能。
|
| CVE-2026-33362 |
|
CVE-2026-33362 の脆弱性 (CVE-2026-33362)
CVE-2026-33362 に 脆弱性 (CVE-2026-33362) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33357 |
|
CVE-2026-33357 の脆弱性 (CVE-2026-33357)
CVE-2026-33357 に 脆弱性 (CVE-2026-33357) が存在。機密情報が外部に流出する可能性があります。`GET /openapi/device/status` 経由で攻撃可能。
|
| CVE-2026-38566 |
|
csrf に CSRF (CVE-2026-38566)
csrf に 脆弱性 (CVE-2026-38566) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33361 |
|
CVE-2026-33361 の脆弱性 (CVE-2026-33361)
CVE-2026-33361 に 脆弱性 (CVE-2026-33361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38568 |
|
privilege-escalation の脆弱性 (CVE-2026-38568)
privilege-escalation に 脆弱性 (CVE-2026-38568) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-36962 |
|
sqli に SQLインジェクション (CVE-2026-36962)
sqli に SQLインジェクション (CVE-2026-36962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36983 |
|
dlink に コマンドインジェクション (CVE-2026-36983)
dlink に コマンドインジェクション (CVE-2026-36983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36906 |
|
CVE-2026-36906 に クロスサイトスクリプティング (CVE-2026-36906)
CVE-2026-36906 に XSS (クロスサイトスクリプティング) (CVE-2026-36906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33359 |
|
CVE-2026-33359 の脆弱性 (CVE-2026-33359)
CVE-2026-33359 に 脆弱性 (CVE-2026-33359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31253 |
|
deserialization に コードインジェクション (CVE-2026-31253)
deserialization に コードインジェクション (CVE-2026-31253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31251 |
|
deserialization の脆弱性 (CVE-2026-31251)
deserialization に 脆弱性 (CVE-2026-31251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33356 |
|
CVE-2026-33356 の脆弱性 (CVE-2026-33356)
CVE-2026-33356 に 脆弱性 (CVE-2026-33356) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31248 |
|
dos の脆弱性 (CVE-2026-31248)
dos に 脆弱性 (CVE-2026-31248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31250 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31250)
deserialization に 脆弱性 (CVE-2026-31250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31254 |
|
CVE-2026-31254 の脆弱性 (CVE-2026-31254)
CVE-2026-31254 に 脆弱性 (CVE-2026-31254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31249 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31249)
deserialization に 脆弱性 (CVE-2026-31249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31252 |
|
deserialization に コードインジェクション (CVE-2026-31252)
deserialization に コードインジェクション (CVE-2026-31252) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-wrjh-hwpp-7prq |
|
MINI-wrjh-hwpp-7prq |
| MINI-xm2h-2248-6f43 |
|
MINI-xm2h-2248-6f43 |
| MINI-q2mr-w5g9-rj8q |
|
MINI-q2mr-w5g9-rj8q |
| MINI-vwcc-6r2f-v96p |
|
MINI-vwcc-6r2f-v96p |
| MINI-rv6j-9rvw-88v5 |
|
MINI-rv6j-9rvw-88v5 |
| MINI-pgcv-2m9c-ggpv |
|
MINI-pgcv-2m9c-ggpv |
| MINI-vcmj-fj4r-hpm6 |
|
MINI-vcmj-fj4r-hpm6 |
| MINI-rm4p-64f9-c3qc |
|
MINI-rm4p-64f9-c3qc |
| MINI-xpcv-mfh4-7mqj |
|
MINI-xpcv-mfh4-7mqj |
| MINI-mvq4-p382-3xmm |
|
MINI-mvq4-p382-3xmm |
| MINI-xpgj-ph8q-786h |
|
MINI-xpgj-ph8q-786h |
| MINI-wr7j-hjwc-gm37 |
|
MINI-wr7j-hjwc-gm37 |
| MINI-x587-mhw5-88j8 |
|
MINI-x587-mhw5-88j8 |
| MINI-x6gm-xw2f-gg9f |
|
MINI-x6gm-xw2f-gg9f |