脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-41271 |
|
path-traversal の脆弱性 (CVE-2025-41271)
path-traversal に 脆弱性 (CVE-2025-41271) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9559 |
|
mautic/core に パストラバーサル (CVE-2026-9559)
mautic/core に パストラバーサル (CVE-2026-9559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-10044 |
|
path-traversal の脆弱性 (CVE-2026-10044)
path-traversal に 脆弱性 (CVE-2026-10044) が存在。機密情報が外部に流出する可能性があります。`GET /api/prompts/{filename}` 経由で攻撃可能。
|
| CVE-2026-49128 |
|
path-traversal に パストラバーサル (CVE-2026-49128)
path-traversal に パストラバーサル (CVE-2026-49128) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32847 |
|
path-traversal に パストラバーサル (CVE-2026-32847)
path-traversal に パストラバーサル (CVE-2026-32847) が存在。機密情報が外部に流出する可能性があります。`GET /{full_path` 経由で攻撃可能。
|
| CVE-2026-33462 |
|
elk に パストラバーサル (CVE-2026-33462)
elk に パストラバーサル (CVE-2026-33462) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.3.5` 以上に更新。
|
| CVE-2026-47144 |
|
shamefile に パストラバーサル (CVE-2026-47144)
shamefile に パストラバーサル (CVE-2026-47144) が存在。機密情報が外部に流出する可能性があります。``shamefile.yaml`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
|
| CVE-2026-45774 |
|
compliance-trestle に パストラバーサル (CVE-2026-45774)
compliance-trestle に パストラバーサル (CVE-2026-45774) が存在。不正な操作・情報露出のリスクがあります。``trestle_root`` 経由で攻撃可能。対策: `3.12.2` 以上に更新。
|
| CVE-2026-49238 |
|
cpp に パストラバーサル (CVE-2026-49238)
cpp に パストラバーサル (CVE-2026-49238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-48977 |
|
org.apache.ignite:ignite-core の脆弱性 (CVE-2025-48977)
org.apache.ignite:ignite-core に 脆弱性 (CVE-2025-48977) が存在。機密情報が外部に流出する可能性があります。対策: `2.18.0` 以上に更新。
|
| CVE-2026-9804 |
|
kubevirt.io/kubevirt の脆弱性 (CVE-2026-9804)
kubevirt.io/kubevirt に 脆弱性 (CVE-2026-9804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6455 |
|
wordpress に CSRF (CVE-2026-6455)
wordpress に 脆弱性 (CVE-2026-6455) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-46402 |
|
path-traversal に パストラバーサル (CVE-2026-46402)
path-traversal に パストラバーサル (CVE-2026-46402) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45725 |
|
compliance-trestle の脆弱性 (CVE-2026-45725)
compliance-trestle に 脆弱性 (CVE-2026-45725) が存在。不正な操作・情報露出のリスクがあります。``sys.path`` 経由で攻撃可能。対策: `3.12.2` 以上に更新。
|
| CVE-2026-45309 |
|
asyncssh に パストラバーサル (CVE-2026-45309)
asyncssh に パストラバーサル (CVE-2026-45309) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
|
| CVE-2026-8361 |
|
path-traversal の脆弱性 (CVE-2026-8361)
path-traversal に 脆弱性 (CVE-2026-8361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49009 |
|
path-traversal に パストラバーサル (CVE-2026-49009)
path-traversal に パストラバーサル (CVE-2026-49009) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.1` 以上に更新。
|
| CVE-2026-47118 |
|
path-traversal に パストラバーサル (CVE-2026-47118)
path-traversal に パストラバーサル (CVE-2026-47118) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48544 |
|
taipy に パストラバーサル (CVE-2026-48544)
taipy に パストラバーサル (CVE-2026-48544) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42756 |
|
path-traversal に パストラバーサル (CVE-2026-42756)
path-traversal に パストラバーサル (CVE-2026-42756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42757 |
|
path-traversal に パストラバーサル (CVE-2026-42757)
path-traversal に パストラバーサル (CVE-2026-42757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42737 |
|
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
|
| CVE-2024-47267 |
|
path-traversal に パストラバーサル (CVE-2024-47267)
path-traversal に パストラバーサル (CVE-2024-47267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44705 |
|
tmp に パストラバーサル (CVE-2026-44705)
tmp に パストラバーサル (CVE-2026-44705) が存在。データの不正な改ざんを許す可能性があります。``prefix`` 経由で攻撃可能。対策: `0.2.6` 以上に更新。
|
| CVE-2026-9312 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9312)
ssrf に SSRF (CVE-2026-9312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44177 |
|
getkirby/cms に パストラバーサル (CVE-2026-44177)
getkirby/cms に パストラバーサル (CVE-2026-44177) が存在。不正な操作・情報露出のリスクがあります。``Users`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-48047 |
|
org.xwiki.platform:xwiki-platform-webjars-api の脆弱性 (CVE-2026-48047)
org.xwiki.platform:xwiki-platform-webjars-api に 脆弱性 (CVE-2026-48047) が存在。不正な操作・情報露出のリスクがあります。対策: `17.10.3` 以上に更新。
|
| CVE-2026-42448 |
|
magic-wormhole に パストラバーサル (CVE-2026-42448)
magic-wormhole に パストラバーサル (CVE-2026-42448) が存在。不正な操作・情報露出のリスクがあります。対策: `0.24.0` 以上に更新。
|
| CVE-2026-40384 |
|
joomla に パストラバーサル (CVE-2026-40384)
joomla に パストラバーサル (CVE-2026-40384) が存在。機密情報が外部に流出する可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-9550 |
|
path-traversal に パストラバーサル (CVE-2026-9550)
path-traversal に パストラバーサル (CVE-2026-9550) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9472 |
|
path-traversal に パストラバーサル (CVE-2026-9472)
path-traversal に パストラバーサル (CVE-2026-9472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9473 |
|
c に パストラバーサル (CVE-2026-9473)
c に パストラバーサル (CVE-2026-9473) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9467 |
|
path-traversal に パストラバーサル (CVE-2026-9467)
path-traversal に パストラバーサル (CVE-2026-9467) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9468 |
|
path-traversal に パストラバーサル (CVE-2026-9468)
path-traversal に パストラバーサル (CVE-2026-9468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25374 |
|
c に パストラバーサル (CVE-2018-25374)
c に パストラバーサル (CVE-2018-25374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25365 |
|
path-traversal に パストラバーサル (CVE-2018-25365)
path-traversal に パストラバーサル (CVE-2018-25365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7766 |
|
path-traversal に パストラバーサル (CVE-2026-7766)
path-traversal に パストラバーサル (CVE-2026-7766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9351 |
|
path-traversal に パストラバーサル (CVE-2026-9351)
path-traversal に パストラバーサル (CVE-2026-9351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36227 |
|
path-traversal に パストラバーサル (CVE-2026-36227)
path-traversal に パストラバーサル (CVE-2026-36227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45145 |
|
path-traversal に パストラバーサル (CVE-2025-45145)
path-traversal に パストラバーサル (CVE-2025-45145) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48777 |
|
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-48777)
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-48777) が存在。不正な操作・情報露出のリスクがあります。`PATCH /public/api/resources` 経由で攻撃可能。対策: `0.0.0-20260518193514-28e9b81e438e` 以上に更新。
|
| CVE-2026-34909 KEV |
|
【KEV】Ubiquiti path-traversal に パストラバーサル (CVE-2026-34909)
Ubiquiti path-traversal に パストラバーサル (CVE-2026-34909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34911 |
|
path-traversal に パストラバーサル (CVE-2026-34911)
path-traversal に パストラバーサル (CVE-2026-34911) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8134 |
|
concrete5/concrete5 の脆弱性 (CVE-2026-8134)
concrete5/concrete5 に 脆弱性 (CVE-2026-8134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-46486 |
|
mvt に パストラバーサル (CVE-2026-46486)
mvt に パストラバーサル (CVE-2026-46486) が存在。不正な操作・情報露出のリスクがあります。``fileID`` 経由で攻撃可能。対策: `2026.5.12` 以上に更新。
|
| CVE-2026-34926 KEV |
|
【KEV】Trend micro path-traversal の脆弱性 (CVE-2026-34926)
Trend micro path-traversal に 脆弱性 (CVE-2026-34926) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-4858 |
|
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-4858)
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-4858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.15` 以上に更新。
|
| CVE-2026-44068 |
|
path-traversal に パストラバーサル (CVE-2026-44068)
path-traversal に パストラバーサル (CVE-2026-44068) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9129 |
|
path-traversal に パストラバーサル (CVE-2026-9129)
path-traversal に パストラバーサル (CVE-2026-9129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9102 |
|
path-traversal に パストラバーサル (CVE-2026-9102)
path-traversal に パストラバーサル (CVE-2026-9102) が存在。不正な操作・情報露出のリスクがあります。
|