脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-306 クリア
ID タイトル
CVE-2026-10617 CVE-2026-10617 に 認証バイパス (CVE-2026-10617)
CVE-2026-10617 に 認証バイパス (CVE-2026-10617) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0611 csharp の脆弱性 (CVE-2026-0611)
csharp に 脆弱性 (CVE-2026-0611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24090 qualcomm の脆弱性 (CVE-2026-24090)
qualcomm に 脆弱性 (CVE-2026-24090) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24088 qualcomm の脆弱性 (CVE-2026-24088)
qualcomm に 脆弱性 (CVE-2026-24088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10281 @enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281)
@enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.6` 以上に更新。
CVE-2026-10283 CVE-2026-10283 に 認証バイパス (CVE-2026-10283)
CVE-2026-10283 に 認証バイパス (CVE-2026-10283) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50287 @agenticmail/mcp の脆弱性 (CVE-2026-50287)
@agenticmail/mcp に 脆弱性 (CVE-2026-50287) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.9.27` 以上に更新。
CVE-2026-25599 CVE-2026-25599 に クロスサイトスクリプティング (CVE-2026-25599)
CVE-2026-25599 に XSS (クロスサイトスクリプティング) (CVE-2026-25599) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10243 CVE-2026-10243 に 認証バイパス (CVE-2026-10243)
CVE-2026-10243 に 認証バイパス (CVE-2026-10243) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25412 deltasql-project の脆弱性 (CVE-2018-25412)
deltasql-project に 脆弱性 (CVE-2018-25412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47391 PraisonAI の脆弱性 (CVE-2026-47391)
PraisonAI に 脆弱性 (CVE-2026-47391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /a2a` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
CVE-2026-47393 PraisonAI の脆弱性 (CVE-2026-47393)
PraisonAI に 脆弱性 (CVE-2026-47393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auth_enabled`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
CVE-2026-47396 PraisonAI の脆弱性 (CVE-2026-47396)
PraisonAI に 脆弱性 (CVE-2026-47396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/agents` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
CVE-2026-47212 symfony/symfony の脆弱性 (CVE-2026-47212)
symfony/symfony に 脆弱性 (CVE-2026-47212) が存在。不正な操作・情報露出のリスクがあります。``framework.trusted_proxies`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-47122 github.com/sparkle-project/Sparkle の脆弱性 (CVE-2026-47122)
github.com/sparkle-project/Sparkle に 脆弱性 (CVE-2026-47122) が存在。不正な操作・情報露出のリスクがあります。``SPUSentUpdateAppcastItemData`` 経由で攻撃可能。
CVE-2026-9051 privilege-escalation の脆弱性 (CVE-2026-9051)
privilege-escalation に 脆弱性 (CVE-2026-9051) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5768 CVE-2026-5768 の脆弱性 (CVE-2026-5768)
CVE-2026-5768 に 脆弱性 (CVE-2026-5768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49195 acer の脆弱性 (CVE-2026-49195)
acer に 脆弱性 (CVE-2026-49195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8732 wordpress の脆弱性 (CVE-2026-8732)
wordpress に 脆弱性 (CVE-2026-8732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46840 c の脆弱性 (CVE-2026-46840)
c に 脆弱性 (CVE-2026-46840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46827 c に 権限昇格 (CVE-2026-46827)
c に 脆弱性 (CVE-2026-46827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46826 c の脆弱性 (CVE-2026-46826)
c に 脆弱性 (CVE-2026-46826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46824 c に 権限昇格 (CVE-2026-46824)
c に 脆弱性 (CVE-2026-46824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46817 KEV 【KEV】Oracle c に 権限昇格 (CVE-2026-46817)
Oracle c に 脆弱性 (CVE-2026-46817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-46685 CVE-2026-46685 の脆弱性 (CVE-2026-46685)
CVE-2026-46685 に 脆弱性 (CVE-2026-46685) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-47136 CVE-2026-47136 に 情報漏洩 (CVE-2026-47136)
CVE-2026-47136 に 脆弱性 (CVE-2026-47136) が存在。不正な操作・情報露出のリスクがあります。`GET /rustfs/console/license` 経由で攻撃可能。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-45044 dos の脆弱性 (CVE-2026-45044)
dos に 脆弱性 (CVE-2026-45044) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
CVE-2026-45755 symfony/mailtrap-mailer の脆弱性 (CVE-2026-45755)
symfony/mailtrap-mailer に 脆弱性 (CVE-2026-45755) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
CVE-2026-45754 symfony/lox24-notifier に 認証バイパス (CVE-2026-45754)
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
CVE-2026-8697 tp-link の脆弱性 (CVE-2026-8697)
tp-link に 脆弱性 (CVE-2026-8697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45332 automad/automad に 情報漏洩 (CVE-2026-45332)
automad/automad に 脆弱性 (CVE-2026-45332) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-beta.28` 以上に更新。
CVE-2026-8364 CVE-2026-8364 の脆弱性 (CVE-2026-8364)
CVE-2026-8364 に 脆弱性 (CVE-2026-8364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44460 CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
CVE-2026-44830 CVE-2026-44830 の脆弱性 (CVE-2026-44830)
CVE-2026-44830 に 脆弱性 (CVE-2026-44830) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.1` 以上に更新。
CVE-2026-47672 com.oviva.telematik:epa4all-rest-service の脆弱性 (CVE-2026-47672)
com.oviva.telematik:epa4all-rest-service に 脆弱性 (CVE-2026-47672) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44847 django に 認証バイパス (CVE-2026-44847)
django に 認証バイパス (CVE-2026-44847) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.0` 以上に更新。
CVE-2026-44775 CVE-2026-44775 の脆弱性 (CVE-2026-44775)
CVE-2026-44775 に 脆弱性 (CVE-2026-44775) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0` 以上に更新。
CVE-2026-44668 CVE-2026-44668 の脆弱性 (CVE-2026-44668)
CVE-2026-44668 に 脆弱性 (CVE-2026-44668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.8.3` 以上に更新。
CVE-2026-48692 cpp の脆弱性 (CVE-2026-48692)
cpp に 脆弱性 (CVE-2026-48692) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9371 CVE-2026-9371 に 認証バイパス (CVE-2026-9371)
CVE-2026-9371 に 認証バイパス (CVE-2026-9371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46612 github.com/fission/fission の脆弱性 (CVE-2026-46612)
github.com/fission/fission に 脆弱性 (CVE-2026-46612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.23.0` 以上に更新。
CVE-2026-48989 windows-mcp の脆弱性 (CVE-2026-48989)
windows-mcp に 脆弱性 (CVE-2026-48989) が存在。不正な操作・情報露出のリスクがあります。``PowerShell`` 経由で攻撃可能。対策: `0.7.5` 以上に更新。
CVE-2026-9152 CVE-2026-9152 の脆弱性 (CVE-2026-9152)
CVE-2026-9152 に 脆弱性 (CVE-2026-9152) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9141 CVE-2026-9141 の脆弱性 (CVE-2026-9141)
CVE-2026-9141 に 脆弱性 (CVE-2026-9141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39310 csrf の脆弱性 (CVE-2026-39310)
csrf に 脆弱性 (CVE-2026-39310) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-20223 Cisco secure-workload の脆弱性 (CVE-2026-20223)
Cisco secure-workload に 脆弱性 (CVE-2026-20223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46339 9router に OSコマンドインジェクション (CVE-2026-46339)
9router に OSコマンドインジェクション (CVE-2026-46339) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/cli-tools/cowork-settings` 経由で攻撃可能。対策: `0.4.37` 以上に更新。
CVE-2026-45695 github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695)
github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``blob.NewStorage`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-8602 cisa の脆弱性 (CVE-2026-8602)
cisa に 脆弱性 (CVE-2026-8602) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-8706 mozilla に 情報漏洩 (CVE-2026-8706)
mozilla に 脆弱性 (CVE-2026-8706) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →