脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-863 クリア
ID タイトル
CVE-2026-45692 github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-45692)
github.com/caddyserver/caddy/v2 に 脆弱性 (CVE-2026-45692) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.3` 以上に更新。
CVE-2026-42096 sparxsystems に 認可不備 (CVE-2026-42096)
sparxsystems に 脆弱性 (CVE-2026-42096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-21789 CVE-2026-21789 に 認可不備 (CVE-2026-21789)
CVE-2026-21789 に 脆弱性 (CVE-2026-21789) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45718 budibase に 認可不備 (CVE-2026-45718)
budibase に 脆弱性 (CVE-2026-45718) が存在。不正な操作・情報露出のリスクがあります。`POST /api/tables/` 経由で攻撃可能。対策: `3.38.1` 以上に更新。
CVE-2026-4286 github.com/mattermost/mattermost/server/v8 に 認可不備 (CVE-2026-4286)
github.com/mattermost/mattermost/server/v8 に 脆弱性 (CVE-2026-4286) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.14` 以上に更新。
CVE-2026-28732 github.com/mattermost/mattermost/server/v8 に 認可不備 (CVE-2026-28732)
github.com/mattermost/mattermost/server/v8 に 脆弱性 (CVE-2026-28732) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.0-20260306123948-f5fe8ded6b63` 以上に更新。
CVE-2026-6342 mattermost に 認可不備 (CVE-2026-6342)
mattermost に 脆弱性 (CVE-2026-6342) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6341 mattermost に 認可不備 (CVE-2026-6341)
mattermost に 脆弱性 (CVE-2026-6341) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6343 github.com/mattermost/mattermost/server/v8 に 認可不備 (CVE-2026-6343)
github.com/mattermost/mattermost/server/v8 に 脆弱性 (CVE-2026-6343) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.14` 以上に更新。
CVE-2026-28759 github.com/mattermost/mattermost/server/v8 に 認可不備 (CVE-2026-28759)
github.com/mattermost/mattermost/server/v8 に 脆弱性 (CVE-2026-28759) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.0-20260216150504-8738f8c4b3d4` 以上に更新。
CVE-2026-4273 github.com/mattermost/mattermost/server/v8 に 認可不備 (CVE-2026-4273)
github.com/mattermost/mattermost/server/v8 に 脆弱性 (CVE-2026-4273) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.0-20260313190740-742e0be95074` 以上に更新。
CVE-2026-46362 thorsten/phpmyfaq に 認可不備 (CVE-2026-46362)
thorsten/phpmyfaq に 脆弱性 (CVE-2026-46362) が存在。機密情報が外部に流出する可能性があります。``ForbiddenException`` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
CVE-2026-46366 phpMyFAQ has unauthenticated FAQ permission bypass via getFaqBySolutionId fallback query
phpMyFAQ has unauthenticated FAQ permission bypass via getFaqBySolutionId fallback query
CVE-2026-45009 phpMyFAQ/phpMyFAQ に 認可不備 (CVE-2026-45009)
phpMyFAQ/phpMyFAQ に 脆弱性 (CVE-2026-45009) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.2` 以上に更新。
CVE-2026-45672 open-webui に 認可不備 (CVE-2026-45672)
open-webui に 脆弱性 (CVE-2026-45672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.12` 以上に更新。
CVE-2026-45339 open-webu に 認可不備 (CVE-2026-45339)
open-webu に 脆弱性 (CVE-2026-45339) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-45316 open-webui に 認可不備 (CVE-2026-45316)
open-webui に 脆弱性 (CVE-2026-45316) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/notes/{id}/pin` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
CVE-2026-44633 CVE-2026-44633 に 認可不備 (CVE-2026-44633)
CVE-2026-44633 に 脆弱性 (CVE-2026-44633) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-15023 CVE-2025-15023 に 認可不備 (CVE-2025-15023)
CVE-2025-15023 に 脆弱性 (CVE-2025-15023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41888 github.com/distribution/distribution/v3 に 認可不備 (CVE-2026-41888)
github.com/distribution/distribution/v3 に 脆弱性 (CVE-2026-41888) が存在。不正な操作・情報露出のリスクがあります。`DELETE /v2/` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
CVE-2026-42572 github.com/hatchet-dev/hatchet の脆弱性 (CVE-2026-42572)
github.com/hatchet-dev/hatchet に 脆弱性 (CVE-2026-42572) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/stable/dags/tasks` 経由で攻撃可能。対策: `0.83.39` 以上に更新。
CVE-2026-44882 github.com/portainer/portainer に 認可不備 (CVE-2026-44882)
github.com/portainer/portainer に 脆弱性 (CVE-2026-44882) が存在。機密情報が外部に流出する可能性があります。``kubeClientMiddleware`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
CVE-2026-44850 github.com/portainer/portainer に 認可不備 (CVE-2026-44850)
github.com/portainer/portainer に 脆弱性 (CVE-2026-44850) が存在。機密情報が外部に流出する可能性があります。`POST /containers/create` 経由で攻撃可能。対策: `2.41.0` 以上に更新。
CVE-2026-43977 wger の脆弱性 (CVE-2026-43977)
wger に 脆弱性 (CVE-2026-43977) が存在。機密情報が外部に流出する可能性があります。`GET /api/v2/routine/` 経由で攻撃可能。
CVE-2026-44374 @backstage/plugin-catalog-unprocessed-entities-common に 認可不備 (CVE-2026-44374)
@backstage/plugin-catalog-unprocessed-entities-common に 脆弱性 (CVE-2026-44374) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.15` 以上に更新。
CVE-2026-32991 CVE-2026-32991 に 認可不備 (CVE-2026-32991)
CVE-2026-32991 に 脆弱性 (CVE-2026-32991) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44380 misp に 認可不備 (CVE-2026-44380)
misp に 脆弱性 (CVE-2026-44380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.37` 以上に更新。
CVE-2026-42032 ckan に 認可不備 (CVE-2026-42032)
ckan に 脆弱性 (CVE-2026-42032) が存在。機密情報が外部に流出する可能性があります。``datastore_search_sql`` 経由で攻撃可能。対策: `2.11.5` 以上に更新。
CVE-2026-43999 vm2 に 認可不備 (CVE-2026-43999)
vm2 に 脆弱性 (CVE-2026-43999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``builtin`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-45148 github.com/siyuan-note/siyuan/kernel に 認可不備 (CVE-2026-45148)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-45148) が存在。不正な操作・情報露出のリスクがあります。``getBookmark`` 経由で攻撃可能。対策: `0.0.0-20260512140701-d7b77d945e0d` 以上に更新。
CVE-2026-41050 github.com/rancher/fleet に 認可不備 (CVE-2026-41050)
github.com/rancher/fleet に 脆弱性 (CVE-2026-41050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GitRepo`` 経由で攻撃可能。対策: `0.11.13` 以上に更新。
CVE-2026-2725 google に 認可不備 (CVE-2026-2725)
google に 脆弱性 (CVE-2026-2725) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44681 authlib に オープンリダイレクト (CVE-2026-44681)
authlib に 脆弱性 (CVE-2026-44681) が存在。不正な操作・情報露出のリスクがあります。`GET /oauth/authorize` 経由で攻撃可能。対策: `3be08468` 以上に更新。
CVE-2026-45226 CVE-2026-45226 に 認可不備 (CVE-2026-45226)
CVE-2026-45226 に 脆弱性 (CVE-2026-45226) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44260 CVE-2026-44260 に 認可不備 (CVE-2026-44260)
CVE-2026-44260 に 脆弱性 (CVE-2026-44260) が存在。機密情報が外部に流出する可能性があります。対策: `4.08.010` 以上に更新。
CVE-2026-43948 wger に 認可不備 (CVE-2026-43948)
wger に 脆弱性 (CVE-2026-43948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /en/gym/user/` 経由で攻撃可能。対策: `2.6` 以上に更新。
CVE-2026-33570 CVE-2026-33570 に 認可不備 (CVE-2026-33570)
CVE-2026-33570 に 脆弱性 (CVE-2026-33570) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35555 CVE-2026-35555 に 認可不備 (CVE-2026-35555)
CVE-2026-35555 に 脆弱性 (CVE-2026-35555) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-26289 CVE-2026-26289 に 認可不備 (CVE-2026-26289)
CVE-2026-26289 に 脆弱性 (CVE-2026-26289) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44221 com.arcadedb:arcadedb-server に 認可不備 (CVE-2026-44221)
com.arcadedb:arcadedb-server に 脆弱性 (CVE-2026-44221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/server` 経由で攻撃可能。対策: `26.4.2` 以上に更新。
CVE-2026-42889 CVE-2026-42889 の脆弱性 (CVE-2026-42889)
CVE-2026-42889 に 脆弱性 (CVE-2026-42889) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.7` 以上に更新。
CVE-2026-34645 adobe に 認可不備 (CVE-2026-34645)
adobe に 脆弱性 (CVE-2026-34645) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34646 adobe に 認可不備 (CVE-2026-34646)
adobe に 脆弱性 (CVE-2026-34646) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34660 adobe に 認可不備 (CVE-2026-34660)
adobe に 脆弱性 (CVE-2026-34660) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-2465 privilege-escalation に 認可不備 (CVE-2026-2465)
privilege-escalation に 脆弱性 (CVE-2026-2465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43913 dani-garcia に 認可不備 (CVE-2026-43913)
dani-garcia に 脆弱性 (CVE-2026-43913) が存在。データの不正な改ざんを許す可能性があります。`POST /api/ciphers/purge` 経由で攻撃可能。対策: `1.35.5` 以上に更新。
CVE-2026-43889 CVE-2026-43889 に 認可不備 (CVE-2026-43889)
CVE-2026-43889 に 脆弱性 (CVE-2026-43889) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.0` 以上に更新。
CVE-2026-28951 apple に 認可不備 (CVE-2026-28951)
apple に 脆弱性 (CVE-2026-28951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28873 apple に 認可不備 (CVE-2026-28873)
apple に 脆弱性 (CVE-2026-28873) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42882 github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882)
github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882) が存在。機密情報が外部に流出する可能性があります。`PUT /upload/foo/drafts/../restricted/` 経由で攻撃可能。対策: `0.0.0-20260424211602-1320e4abd46a` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →