脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55092 |
|
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092)
github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092) が存在。データの不正な改ざんを許す可能性があります。``org.opencontainers.image.title`` 経由で攻撃可能。対策: `0.71.1` 以上に更新。
|
| CVE-2026-56122 |
|
path-traversal に パストラバーサル (CVE-2026-56122)
path-traversal に パストラバーサル (CVE-2026-56122) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56054 |
|
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
|
| CVE-2026-49506 |
|
path-traversal に パストラバーサル (CVE-2026-49506)
path-traversal に パストラバーサル (CVE-2026-49506) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8662 |
|
path-traversal に パストラバーサル (CVE-2026-8662)
path-traversal に パストラバーサル (CVE-2026-8662) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9154 |
|
gnu に パストラバーサル (CVE-2026-9154)
gnu に パストラバーサル (CVE-2026-9154) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9153 |
|
gnu に パストラバーサル (CVE-2026-9153)
gnu に パストラバーサル (CVE-2026-9153) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9778 |
|
path-traversal に パストラバーサル (CVE-2026-9778)
path-traversal に パストラバーサル (CVE-2026-9778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9774 |
|
path-traversal に パストラバーサル (CVE-2026-9774)
path-traversal に パストラバーサル (CVE-2026-9774) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9775 |
|
path-traversal に パストラバーサル (CVE-2026-9775)
path-traversal に パストラバーサル (CVE-2026-9775) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9777 |
|
path-traversal に パストラバーサル (CVE-2026-9777)
path-traversal に パストラバーサル (CVE-2026-9777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9776 |
|
path-traversal に パストラバーサル (CVE-2026-9776)
path-traversal に パストラバーサル (CVE-2026-9776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39899 |
|
path-traversal に パストラバーサル (CVE-2026-39899)
path-traversal に パストラバーサル (CVE-2026-39899) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39938 |
|
cacti に パストラバーサル (CVE-2026-39938)
cacti に パストラバーサル (CVE-2026-39938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54066 |
|
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066)
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066) が存在。機密情報が外部に流出する可能性があります。`GET /assets/` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-53766 |
|
chrome-devtools-mcp に パストラバーサル (CVE-2026-53766)
chrome-devtools-mcp に パストラバーサル (CVE-2026-53766) が存在。データの不正な改ざんを許す可能性があります。``roots`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-49246 |
|
csharp に パストラバーサル (CVE-2026-49246)
csharp に パストラバーサル (CVE-2026-49246) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.10` 以上に更新。
|
| CVE-2026-49247 |
|
CVE-2026-49247 に パストラバーサル (CVE-2026-49247)
CVE-2026-49247 に パストラバーサル (CVE-2026-49247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /ClientLog/Document` 経由で攻撃可能。対策: `10.11.10` 以上に更新。
|
| CVE-2026-48789 |
|
CVE-2026-48789 に パストラバーサル (CVE-2026-48789)
CVE-2026-48789 に パストラバーサル (CVE-2026-48789) が存在。不正な操作・情報露出のリスクがあります。対策: `1.13.0` 以上に更新。
|
| CVE-2026-57296 |
|
path-traversal に パストラバーサル (CVE-2026-57296)
path-traversal に パストラバーサル (CVE-2026-57296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55488 |
|
motioneye に パストラバーサル (CVE-2026-55488)
motioneye に パストラバーサル (CVE-2026-55488) が存在。不正な操作・情報露出のリスクがあります。`GET /movie/` 経由で攻撃可能。対策: `0.44.0` 以上に更新。
|
| CVE-2026-54557 |
|
mise に パストラバーサル (CVE-2026-54557)
mise に パストラバーサル (CVE-2026-54557) が存在。データの不正な改ざんを許す可能性があります。``bin_path`` 経由で攻撃可能。対策: `2026.6.1` 以上に更新。
|
| CVE-2026-53925 |
|
glances に パストラバーサル (CVE-2026-53925)
glances に パストラバーサル (CVE-2026-53925) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``command`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| CVE-2026-11940 |
|
CVE-2026-11940 に パストラバーサル (CVE-2026-11940)
CVE-2026-11940 に パストラバーサル (CVE-2026-11940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52811 |
|
gogs.io/gogs に パストラバーサル (CVE-2026-52811)
gogs.io/gogs に パストラバーサル (CVE-2026-52811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56258 |
|
crawl4ai に パストラバーサル (CVE-2026-56258)
crawl4ai に パストラバーサル (CVE-2026-56258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.8` 以上に更新。
|
| CVE-2026-54352 |
|
@budibase/server に パストラバーサル (CVE-2026-54352)
@budibase/server に パストラバーサル (CVE-2026-54352) が存在。機密情報が外部に流出する可能性があります。`POST /api/pwa/process-zip` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
|
| CVE-2026-53779 |
|
path-traversal に パストラバーサル (CVE-2026-53779)
path-traversal に パストラバーサル (CVE-2026-53779) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44517 |
|
github.com/containers/buildah に パストラバーサル (CVE-2026-44517)
github.com/containers/buildah に パストラバーサル (CVE-2026-44517) が存在。機密情報が外部に流出する可能性があります。``add`` 経由で攻撃可能。対策: `1.43.2` 以上に更新。
|
| CVE-2026-55443 |
|
langchain に パストラバーサル (CVE-2026-55443)
langchain に パストラバーサル (CVE-2026-55443) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.9` 以上に更新。
|
| CVE-2026-31978 |
|
motioneye に パストラバーサル (CVE-2026-31978)
motioneye に パストラバーサル (CVE-2026-31978) が存在。機密情報が外部に流出する可能性があります。``mediafiles.py`` 経由で攻撃可能。対策: `0.44.0` 以上に更新。
|
| CVE-2026-12479 |
|
keras に パストラバーサル (CVE-2026-12479)
keras に パストラバーサル (CVE-2026-12479) が存在。不正な操作・情報露出のリスクがあります。``DiskIOStore.make`` 経由で攻撃可能。対策: `3.15.0` 以上に更新。
|
| CVE-2026-56448 |
|
path-traversal に パストラバーサル (CVE-2026-56448)
path-traversal に パストラバーサル (CVE-2026-56448) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42129 |
|
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
|
| CVE-2026-10601 |
|
path-traversal に パストラバーサル (CVE-2026-10601)
path-traversal に パストラバーサル (CVE-2026-10601) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12821 |
|
path-traversal に パストラバーサル (CVE-2026-12821)
path-traversal に パストラバーサル (CVE-2026-12821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56394 |
|
craftcms/cms に パストラバーサル (CVE-2026-56394)
craftcms/cms に パストラバーサル (CVE-2026-56394) が存在。機密情報が外部に流出する可能性があります。``extension`` 経由で攻撃可能。対策: `5.9.13` 以上に更新。
|
| CVE-2026-11911 |
|
wordpress に パストラバーサル (CVE-2026-11911)
wordpress に パストラバーサル (CVE-2026-11911) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9843 |
|
wordpress に パストラバーサル (CVE-2026-9843)
wordpress に パストラバーサル (CVE-2026-9843) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55878 |
|
symfony/ux-toolkit に パストラバーサル (CVE-2026-55878)
symfony/ux-toolkit に パストラバーサル (CVE-2026-55878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
|
| CVE-2026-48129 |
|
CVE-2026-48129 に パストラバーサル (CVE-2026-48129)
CVE-2026-48129 に パストラバーサル (CVE-2026-48129) が存在。データの不正な改ざんを許す可能性があります。``inputFiles`` 経由で攻撃可能。
|
| CVE-2026-49342 |
|
yard に パストラバーサル (CVE-2026-49342)
yard に パストラバーサル (CVE-2026-49342) が存在。不正な操作・情報露出のリスクがあります。``adapter.document_root`` 経由で攻撃可能。対策: `0.9.44` 以上に更新。
|
| CVE-2026-49339 |
|
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339)
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339) が存在。データの不正な改ざんを許す可能性があります。``playlist.UserID`` 経由で攻撃可能。対策: `0.21.0` 以上に更新。
|
| CVE-2026-49340 |
|
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49340)
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49340) が存在。データの不正な改ざんを許す可能性があります。``ServeCreateOrUpdatePlaylist`` 経由で攻撃可能。対策: `0.21.0` 以上に更新。
|
| CVE-2026-49290 |
|
CVE-2026-49290 に パストラバーサル (CVE-2026-49290)
CVE-2026-49290 に パストラバーサル (CVE-2026-49290) が存在。不正な操作・情報露出のリスクがあります。``zipfile`` 経由で攻撃可能。
|
| CVE-2026-56138 |
|
path-traversal に パストラバーサル (CVE-2026-56138)
path-traversal に パストラバーサル (CVE-2026-56138) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54414 |
|
path-traversal に パストラバーサル (CVE-2026-54414)
path-traversal に パストラバーサル (CVE-2026-54414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.16.0` 以上に更新。
|
| CVE-2026-8713 |
|
wordpress に パストラバーサル (CVE-2026-8713)
wordpress に パストラバーサル (CVE-2026-8713) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7547 |
|
wordpress に パストラバーサル (CVE-2026-7547)
wordpress に パストラバーサル (CVE-2026-7547) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56078 |
|
praisonai に パストラバーサル (CVE-2026-56078)
praisonai に パストラバーサル (CVE-2026-56078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``MultiAgentLedger`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
|