脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-639 クリア
ID タイトル
CVE-2026-53470 github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53470)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53470) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
CVE-2026-53471 github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53471)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53471) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
CVE-2026-45563 nginx の脆弱性 (CVE-2026-45563)
nginx に 脆弱性 (CVE-2026-45563) が存在。不正な操作・情報露出のリスクがあります。`GET /history/` 経由で攻撃可能。
CVE-2026-45550 nginx の脆弱性 (CVE-2026-45550)
nginx に 脆弱性 (CVE-2026-45550) が存在。データの不正な改ざんを許す可能性があります。`PUT /smon/check` 経由で攻撃可能。
CVE-2026-45552 nginx の脆弱性 (CVE-2026-45552)
nginx に 脆弱性 (CVE-2026-45552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53673 buddypress/buddypress の脆弱性 (CVE-2026-53673)
buddypress/buddypress に 脆弱性 (CVE-2026-53673) が存在。機密情報が外部に流出する可能性があります。対策: `14.5.0` 以上に更新。
CVE-2026-53675 buddypress/buddypress の脆弱性 (CVE-2026-53675)
buddypress/buddypress に 脆弱性 (CVE-2026-53675) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6444 CVE-2026-6444 の脆弱性 (CVE-2026-6444)
CVE-2026-6444 に 脆弱性 (CVE-2026-6444) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44083 qnap の脆弱性 (CVE-2026-44083)
qnap に 脆弱性 (CVE-2026-44083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9185 wordpress の脆弱性 (CVE-2026-9185)
wordpress に 脆弱性 (CVE-2026-9185) が存在。機密情報が外部に流出する可能性があります。``userId`` 経由で攻撃可能。
CVE-2026-49141 CVE-2026-49141 の脆弱性 (CVE-2026-49141)
CVE-2026-49141 に 脆弱性 (CVE-2026-49141) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11500 github.com/weaviate/weaviate の脆弱性 (CVE-2026-11500)
github.com/weaviate/weaviate に 脆弱性 (CVE-2026-11500) が存在。不正な操作・情報露出のリスクがあります。対策: `1.38.0-rc.0` 以上に更新。
CVE-2026-11461 CVE-2026-11461 の脆弱性 (CVE-2026-11461)
CVE-2026-11461 に 脆弱性 (CVE-2026-11461) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8839 wordpress の脆弱性 (CVE-2026-8839)
wordpress に 脆弱性 (CVE-2026-8839) が存在。不正な操作・情報露出のリスクがあります。``edit_posts`` 経由で攻撃可能。
CVE-2026-8611 wordpress の脆弱性 (CVE-2026-8611)
wordpress に 脆弱性 (CVE-2026-8611) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9851 wordpress の脆弱性 (CVE-2026-9851)
wordpress に 脆弱性 (CVE-2026-9851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7665 wordpress の脆弱性 (CVE-2026-7665)
wordpress に 脆弱性 (CVE-2026-7665) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10038 wordpress の脆弱性 (CVE-2026-10038)
wordpress に 脆弱性 (CVE-2026-10038) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47743 shopper/framework に クロスサイトスクリプティング (CVE-2026-47743)
shopper/framework に XSS (クロスサイトスクリプティング) (CVE-2026-47743) が存在。機密情報が外部に流出する可能性があります。``Hidden`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
CVE-2026-46390 CVE-2026-46390 の脆弱性 (CVE-2026-46390)
CVE-2026-46390 に 脆弱性 (CVE-2026-46390) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45750 termix に OSコマンドインジェクション (CVE-2026-45750)
termix に OSコマンドインジェクション (CVE-2026-45750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /ssh/file_manager/ssh/resolvePath` 経由で攻撃可能。
CVE-2026-45746 termix の脆弱性 (CVE-2026-45746)
termix に 脆弱性 (CVE-2026-45746) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45743 termix の脆弱性 (CVE-2026-45743)
termix に 脆弱性 (CVE-2026-45743) が存在。機密情報が外部に流出する可能性があります。``sessionId`` 経由で攻撃可能。
CVE-2026-47419 praisonai-platform の脆弱性 (CVE-2026-47419)
praisonai-platform に 脆弱性 (CVE-2026-47419) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/agents/{agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
CVE-2026-47388 nocodb の脆弱性 (CVE-2026-47388)
nocodb に 脆弱性 (CVE-2026-47388) が存在。不正な操作・情報露出のリスクがあります。``readAttachment`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
CVE-2026-47378 nocodb の脆弱性 (CVE-2026-47378)
nocodb に 脆弱性 (CVE-2026-47378) が存在。不正な操作・情報露出のリスクがあります。``sanitizeListArgsForPublicView`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
CVE-2026-6208 CVE-2026-6208 の脆弱性 (CVE-2026-6208)
CVE-2026-6208 に 脆弱性 (CVE-2026-6208) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11369 CVE-2026-11369 の脆弱性 (CVE-2026-11369)
CVE-2026-11369 に 脆弱性 (CVE-2026-11369) が存在。不正な操作・情報露出のリスクがあります。`GET /api/Comment` 経由で攻撃可能。
CVE-2026-11142 google の脆弱性 (CVE-2026-11142)
google に 脆弱性 (CVE-2026-11142) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48016 shopware/platform の脆弱性 (CVE-2026-48016)
shopware/platform に 脆弱性 (CVE-2026-48016) が存在。不正な操作・情報露出のリスクがあります。``orderId`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
CVE-2026-49192 acer の脆弱性 (CVE-2026-49192)
acer に 脆弱性 (CVE-2026-49192) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10597 CVE-2026-10597 の脆弱性 (CVE-2026-10597)
CVE-2026-10597 に 脆弱性 (CVE-2026-10597) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-14772 abb の脆弱性 (CVE-2025-14772)
abb に 脆弱性 (CVE-2025-14772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7201 CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
CVE-2026-24753 accellion の脆弱性 (CVE-2026-24753)
accellion に 脆弱性 (CVE-2026-24753) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-24755 accellion の脆弱性 (CVE-2026-24755)
accellion に 脆弱性 (CVE-2026-24755) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24756 accellion の脆弱性 (CVE-2026-24756)
accellion に 脆弱性 (CVE-2026-24756) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24761 accellion の脆弱性 (CVE-2026-24761)
accellion に 脆弱性 (CVE-2026-24761) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45810 nextcloud の脆弱性 (CVE-2026-45810)
nextcloud に 脆弱性 (CVE-2026-45810) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45281 nextcloud の脆弱性 (CVE-2026-45281)
nextcloud に 脆弱性 (CVE-2026-45281) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-23638 accellion の脆弱性 (CVE-2026-23638)
accellion に 脆弱性 (CVE-2026-23638) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-45155 CVE-2026-45155 の脆弱性 (CVE-2026-45155)
CVE-2026-45155 に 脆弱性 (CVE-2026-45155) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45159 CVE-2026-45159 の脆弱性 (CVE-2026-45159)
CVE-2026-45159 に 脆弱性 (CVE-2026-45159) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47415 praisonai-platform の脆弱性 (CVE-2026-47415)
praisonai-platform に 脆弱性 (CVE-2026-47415) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/issues/{issue_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
CVE-2026-47417 praisonai-platform の脆弱性 (CVE-2026-47417)
praisonai-platform に 脆弱性 (CVE-2026-47417) が存在。機密情報が外部に流出する可能性があります。`POST /workspaces/{workspace_id}/issues/{issue_id}/comments` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
CVE-2026-47418 praisonai-platform の脆弱性 (CVE-2026-47418)
praisonai-platform に 脆弱性 (CVE-2026-47418) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/projects/{project_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
CVE-2026-46764 airflow の脆弱性 (CVE-2026-46764)
airflow に 脆弱性 (CVE-2026-46764) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/eventLogs/{event_log_id}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-41084 apache-airflow の脆弱性 (CVE-2026-41084)
apache-airflow に 脆弱性 (CVE-2026-41084) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-10212 AstrBot の脆弱性 (CVE-2026-10212)
AstrBot に 脆弱性 (CVE-2026-10212) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10154 CVE-2026-10154 の脆弱性 (CVE-2026-10154)
CVE-2026-10154 に 脆弱性 (CVE-2026-10154) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →