脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53470 |
|
github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53470)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53470) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
|
| CVE-2026-53471 |
|
github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53471)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53471) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
|
| CVE-2026-45563 |
|
nginx の脆弱性 (CVE-2026-45563)
nginx に 脆弱性 (CVE-2026-45563) が存在。不正な操作・情報露出のリスクがあります。`GET /history/` 経由で攻撃可能。
|
| CVE-2026-45550 |
|
nginx の脆弱性 (CVE-2026-45550)
nginx に 脆弱性 (CVE-2026-45550) が存在。データの不正な改ざんを許す可能性があります。`PUT /smon/check` 経由で攻撃可能。
|
| CVE-2026-45552 |
|
nginx の脆弱性 (CVE-2026-45552)
nginx に 脆弱性 (CVE-2026-45552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53673 |
|
buddypress/buddypress の脆弱性 (CVE-2026-53673)
buddypress/buddypress に 脆弱性 (CVE-2026-53673) が存在。機密情報が外部に流出する可能性があります。対策: `14.5.0` 以上に更新。
|
| CVE-2026-53675 |
|
buddypress/buddypress の脆弱性 (CVE-2026-53675)
buddypress/buddypress に 脆弱性 (CVE-2026-53675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6444 |
|
CVE-2026-6444 の脆弱性 (CVE-2026-6444)
CVE-2026-6444 に 脆弱性 (CVE-2026-6444) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44083 |
|
qnap の脆弱性 (CVE-2026-44083)
qnap に 脆弱性 (CVE-2026-44083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9185 |
|
wordpress の脆弱性 (CVE-2026-9185)
wordpress に 脆弱性 (CVE-2026-9185) が存在。機密情報が外部に流出する可能性があります。``userId`` 経由で攻撃可能。
|
| CVE-2026-49141 |
|
CVE-2026-49141 の脆弱性 (CVE-2026-49141)
CVE-2026-49141 に 脆弱性 (CVE-2026-49141) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11500 |
|
github.com/weaviate/weaviate の脆弱性 (CVE-2026-11500)
github.com/weaviate/weaviate に 脆弱性 (CVE-2026-11500) が存在。不正な操作・情報露出のリスクがあります。対策: `1.38.0-rc.0` 以上に更新。
|
| CVE-2026-11461 |
|
CVE-2026-11461 の脆弱性 (CVE-2026-11461)
CVE-2026-11461 に 脆弱性 (CVE-2026-11461) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8839 |
|
wordpress の脆弱性 (CVE-2026-8839)
wordpress に 脆弱性 (CVE-2026-8839) が存在。不正な操作・情報露出のリスクがあります。``edit_posts`` 経由で攻撃可能。
|
| CVE-2026-8611 |
|
wordpress の脆弱性 (CVE-2026-8611)
wordpress に 脆弱性 (CVE-2026-8611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9851 |
|
wordpress の脆弱性 (CVE-2026-9851)
wordpress に 脆弱性 (CVE-2026-9851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7665 |
|
wordpress の脆弱性 (CVE-2026-7665)
wordpress に 脆弱性 (CVE-2026-7665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10038 |
|
wordpress の脆弱性 (CVE-2026-10038)
wordpress に 脆弱性 (CVE-2026-10038) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47743 |
|
shopper/framework に クロスサイトスクリプティング (CVE-2026-47743)
shopper/framework に XSS (クロスサイトスクリプティング) (CVE-2026-47743) が存在。機密情報が外部に流出する可能性があります。``Hidden`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|
| CVE-2026-46390 |
|
CVE-2026-46390 の脆弱性 (CVE-2026-46390)
CVE-2026-46390 に 脆弱性 (CVE-2026-46390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45750 |
|
termix に OSコマンドインジェクション (CVE-2026-45750)
termix に OSコマンドインジェクション (CVE-2026-45750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /ssh/file_manager/ssh/resolvePath` 経由で攻撃可能。
|
| CVE-2026-45746 |
|
termix の脆弱性 (CVE-2026-45746)
termix に 脆弱性 (CVE-2026-45746) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45743 |
|
termix の脆弱性 (CVE-2026-45743)
termix に 脆弱性 (CVE-2026-45743) が存在。機密情報が外部に流出する可能性があります。``sessionId`` 経由で攻撃可能。
|
| CVE-2026-47419 |
|
praisonai-platform の脆弱性 (CVE-2026-47419)
praisonai-platform に 脆弱性 (CVE-2026-47419) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/agents/{agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47388 |
|
nocodb の脆弱性 (CVE-2026-47388)
nocodb に 脆弱性 (CVE-2026-47388) が存在。不正な操作・情報露出のリスクがあります。``readAttachment`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-47378 |
|
nocodb の脆弱性 (CVE-2026-47378)
nocodb に 脆弱性 (CVE-2026-47378) が存在。不正な操作・情報露出のリスクがあります。``sanitizeListArgsForPublicView`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
|
| CVE-2026-6208 |
|
CVE-2026-6208 の脆弱性 (CVE-2026-6208)
CVE-2026-6208 に 脆弱性 (CVE-2026-6208) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11369 |
|
CVE-2026-11369 の脆弱性 (CVE-2026-11369)
CVE-2026-11369 に 脆弱性 (CVE-2026-11369) が存在。不正な操作・情報露出のリスクがあります。`GET /api/Comment` 経由で攻撃可能。
|
| CVE-2026-11142 |
|
google の脆弱性 (CVE-2026-11142)
google に 脆弱性 (CVE-2026-11142) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48016 |
|
shopware/platform の脆弱性 (CVE-2026-48016)
shopware/platform に 脆弱性 (CVE-2026-48016) が存在。不正な操作・情報露出のリスクがあります。``orderId`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
|
| CVE-2026-49192 |
|
acer の脆弱性 (CVE-2026-49192)
acer に 脆弱性 (CVE-2026-49192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10597 |
|
CVE-2026-10597 の脆弱性 (CVE-2026-10597)
CVE-2026-10597 に 脆弱性 (CVE-2026-10597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14772 |
|
abb の脆弱性 (CVE-2025-14772)
abb に 脆弱性 (CVE-2025-14772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7201 |
|
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
|
| CVE-2026-24753 |
|
accellion の脆弱性 (CVE-2026-24753)
accellion に 脆弱性 (CVE-2026-24753) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-24755 |
|
accellion の脆弱性 (CVE-2026-24755)
accellion に 脆弱性 (CVE-2026-24755) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24756 |
|
accellion の脆弱性 (CVE-2026-24756)
accellion に 脆弱性 (CVE-2026-24756) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24761 |
|
accellion の脆弱性 (CVE-2026-24761)
accellion に 脆弱性 (CVE-2026-24761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45810 |
|
nextcloud の脆弱性 (CVE-2026-45810)
nextcloud に 脆弱性 (CVE-2026-45810) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45281 |
|
nextcloud の脆弱性 (CVE-2026-45281)
nextcloud に 脆弱性 (CVE-2026-45281) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23638 |
|
accellion の脆弱性 (CVE-2026-23638)
accellion に 脆弱性 (CVE-2026-23638) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45155 |
|
CVE-2026-45155 の脆弱性 (CVE-2026-45155)
CVE-2026-45155 に 脆弱性 (CVE-2026-45155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45159 |
|
CVE-2026-45159 の脆弱性 (CVE-2026-45159)
CVE-2026-45159 に 脆弱性 (CVE-2026-45159) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47415 |
|
praisonai-platform の脆弱性 (CVE-2026-47415)
praisonai-platform に 脆弱性 (CVE-2026-47415) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/issues/{issue_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47417 |
|
praisonai-platform の脆弱性 (CVE-2026-47417)
praisonai-platform に 脆弱性 (CVE-2026-47417) が存在。機密情報が外部に流出する可能性があります。`POST /workspaces/{workspace_id}/issues/{issue_id}/comments` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47418 |
|
praisonai-platform の脆弱性 (CVE-2026-47418)
praisonai-platform に 脆弱性 (CVE-2026-47418) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/projects/{project_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-46764 |
|
airflow の脆弱性 (CVE-2026-46764)
airflow に 脆弱性 (CVE-2026-46764) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/eventLogs/{event_log_id}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-41084 |
|
apache-airflow の脆弱性 (CVE-2026-41084)
apache-airflow に 脆弱性 (CVE-2026-41084) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-10212 |
|
AstrBot の脆弱性 (CVE-2026-10212)
AstrBot に 脆弱性 (CVE-2026-10212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10154 |
|
CVE-2026-10154 の脆弱性 (CVE-2026-10154)
CVE-2026-10154 に 脆弱性 (CVE-2026-10154) が存在。不正な操作・情報露出のリスクがあります。
|