脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10617 |
|
CVE-2026-10617 に 認証バイパス (CVE-2026-10617)
CVE-2026-10617 に 認証バイパス (CVE-2026-10617) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0611 |
|
csharp の脆弱性 (CVE-2026-0611)
csharp に 脆弱性 (CVE-2026-0611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24090 |
|
qualcomm の脆弱性 (CVE-2026-24090)
qualcomm に 脆弱性 (CVE-2026-24090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24088 |
|
qualcomm の脆弱性 (CVE-2026-24088)
qualcomm に 脆弱性 (CVE-2026-24088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10281 |
|
@enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281)
@enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.6` 以上に更新。
|
| CVE-2026-10283 |
|
CVE-2026-10283 に 認証バイパス (CVE-2026-10283)
CVE-2026-10283 に 認証バイパス (CVE-2026-10283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50287 |
|
@agenticmail/mcp の脆弱性 (CVE-2026-50287)
@agenticmail/mcp に 脆弱性 (CVE-2026-50287) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.9.27` 以上に更新。
|
| CVE-2026-25599 |
|
CVE-2026-25599 に クロスサイトスクリプティング (CVE-2026-25599)
CVE-2026-25599 に XSS (クロスサイトスクリプティング) (CVE-2026-25599) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10243 |
|
CVE-2026-10243 に 認証バイパス (CVE-2026-10243)
CVE-2026-10243 に 認証バイパス (CVE-2026-10243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25412 |
|
deltasql-project の脆弱性 (CVE-2018-25412)
deltasql-project に 脆弱性 (CVE-2018-25412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47391 |
|
PraisonAI の脆弱性 (CVE-2026-47391)
PraisonAI に 脆弱性 (CVE-2026-47391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /a2a` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47393 |
|
PraisonAI の脆弱性 (CVE-2026-47393)
PraisonAI に 脆弱性 (CVE-2026-47393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auth_enabled`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47396 |
|
PraisonAI の脆弱性 (CVE-2026-47396)
PraisonAI に 脆弱性 (CVE-2026-47396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/agents` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47212 |
|
symfony/symfony の脆弱性 (CVE-2026-47212)
symfony/symfony に 脆弱性 (CVE-2026-47212) が存在。不正な操作・情報露出のリスクがあります。``framework.trusted_proxies`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-47122 |
|
github.com/sparkle-project/Sparkle の脆弱性 (CVE-2026-47122)
github.com/sparkle-project/Sparkle に 脆弱性 (CVE-2026-47122) が存在。不正な操作・情報露出のリスクがあります。``SPUSentUpdateAppcastItemData`` 経由で攻撃可能。
|
| CVE-2026-9051 |
|
privilege-escalation の脆弱性 (CVE-2026-9051)
privilege-escalation に 脆弱性 (CVE-2026-9051) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5768 |
|
CVE-2026-5768 の脆弱性 (CVE-2026-5768)
CVE-2026-5768 に 脆弱性 (CVE-2026-5768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49195 |
|
acer の脆弱性 (CVE-2026-49195)
acer に 脆弱性 (CVE-2026-49195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8732 |
|
wordpress の脆弱性 (CVE-2026-8732)
wordpress に 脆弱性 (CVE-2026-8732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46840 |
|
c の脆弱性 (CVE-2026-46840)
c に 脆弱性 (CVE-2026-46840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46827 |
|
c に 権限昇格 (CVE-2026-46827)
c に 脆弱性 (CVE-2026-46827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46826 |
|
c の脆弱性 (CVE-2026-46826)
c に 脆弱性 (CVE-2026-46826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46824 |
|
c に 権限昇格 (CVE-2026-46824)
c に 脆弱性 (CVE-2026-46824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46817 KEV |
|
【KEV】Oracle c に 権限昇格 (CVE-2026-46817)
Oracle c に 脆弱性 (CVE-2026-46817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-46685 |
|
CVE-2026-46685 の脆弱性 (CVE-2026-46685)
CVE-2026-46685 に 脆弱性 (CVE-2026-46685) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
|
| CVE-2026-47136 |
|
CVE-2026-47136 に 情報漏洩 (CVE-2026-47136)
CVE-2026-47136 に 脆弱性 (CVE-2026-47136) が存在。不正な操作・情報露出のリスクがあります。`GET /rustfs/console/license` 経由で攻撃可能。対策: `1.0.0-beta.2` 以上に更新。
|
| CVE-2026-45044 |
|
dos の脆弱性 (CVE-2026-45044)
dos に 脆弱性 (CVE-2026-45044) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
|
| CVE-2026-45755 |
|
symfony/mailtrap-mailer の脆弱性 (CVE-2026-45755)
symfony/mailtrap-mailer に 脆弱性 (CVE-2026-45755) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45754 |
|
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754)
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-8697 |
|
tp-link の脆弱性 (CVE-2026-8697)
tp-link に 脆弱性 (CVE-2026-8697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45332 |
|
automad/automad に 情報漏洩 (CVE-2026-45332)
automad/automad に 脆弱性 (CVE-2026-45332) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-beta.28` 以上に更新。
|
| CVE-2026-8364 |
|
CVE-2026-8364 の脆弱性 (CVE-2026-8364)
CVE-2026-8364 に 脆弱性 (CVE-2026-8364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44460 |
|
CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
|
| CVE-2026-44830 |
|
CVE-2026-44830 の脆弱性 (CVE-2026-44830)
CVE-2026-44830 に 脆弱性 (CVE-2026-44830) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.1` 以上に更新。
|
| CVE-2026-47672 |
|
com.oviva.telematik:epa4all-rest-service の脆弱性 (CVE-2026-47672)
com.oviva.telematik:epa4all-rest-service に 脆弱性 (CVE-2026-47672) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44847 |
|
django に 認証バイパス (CVE-2026-44847)
django に 認証バイパス (CVE-2026-44847) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.0` 以上に更新。
|
| CVE-2026-44775 |
|
CVE-2026-44775 の脆弱性 (CVE-2026-44775)
CVE-2026-44775 に 脆弱性 (CVE-2026-44775) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44668 |
|
CVE-2026-44668 の脆弱性 (CVE-2026-44668)
CVE-2026-44668 に 脆弱性 (CVE-2026-44668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-48692 |
|
cpp の脆弱性 (CVE-2026-48692)
cpp に 脆弱性 (CVE-2026-48692) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9371 |
|
CVE-2026-9371 に 認証バイパス (CVE-2026-9371)
CVE-2026-9371 に 認証バイパス (CVE-2026-9371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46612 |
|
github.com/fission/fission の脆弱性 (CVE-2026-46612)
github.com/fission/fission に 脆弱性 (CVE-2026-46612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.23.0` 以上に更新。
|
| CVE-2026-48989 |
|
windows-mcp の脆弱性 (CVE-2026-48989)
windows-mcp に 脆弱性 (CVE-2026-48989) が存在。不正な操作・情報露出のリスクがあります。``PowerShell`` 経由で攻撃可能。対策: `0.7.5` 以上に更新。
|
| CVE-2026-9152 |
|
CVE-2026-9152 の脆弱性 (CVE-2026-9152)
CVE-2026-9152 に 脆弱性 (CVE-2026-9152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9141 |
|
CVE-2026-9141 の脆弱性 (CVE-2026-9141)
CVE-2026-9141 に 脆弱性 (CVE-2026-9141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39310 |
|
csrf の脆弱性 (CVE-2026-39310)
csrf に 脆弱性 (CVE-2026-39310) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20223 |
|
Cisco secure-workload の脆弱性 (CVE-2026-20223)
Cisco secure-workload に 脆弱性 (CVE-2026-20223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46339 |
|
9router に OSコマンドインジェクション (CVE-2026-46339)
9router に OSコマンドインジェクション (CVE-2026-46339) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/cli-tools/cowork-settings` 経由で攻撃可能。対策: `0.4.37` 以上に更新。
|
| CVE-2026-45695 |
|
github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695)
github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``blob.NewStorage`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
|
| CVE-2026-8602 |
|
cisa の脆弱性 (CVE-2026-8602)
cisa に 脆弱性 (CVE-2026-8602) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8706 |
|
mozilla に 情報漏洩 (CVE-2026-8706)
mozilla に 脆弱性 (CVE-2026-8706) が存在。機密情報が外部に流出する可能性があります。
|