脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40166 |
|
authentik に 情報漏洩 (CVE-2026-40166)
authentik に 脆弱性 (CVE-2026-40166) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/oauth2/access_tokens/.` 経由で攻撃可能。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-42360 |
|
apache-airflow に 情報漏洩 (CVE-2026-42360)
apache-airflow に 脆弱性 (CVE-2026-42360) が存在。機密情報が外部に流出する可能性があります。``password`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42358 |
|
airflow に 情報漏洩 (CVE-2026-42358)
airflow に 脆弱性 (CVE-2026-42358) が存在。機密情報が外部に流出する可能性があります。``password`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-45192 |
|
apache-airflow に 情報漏洩 (CVE-2026-45192)
apache-airflow に 脆弱性 (CVE-2026-45192) が存在。機密情報が外部に流出する可能性があります。``extra`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-48189 |
|
otrs に 情報漏洩 (CVE-2026-48189)
otrs に 脆弱性 (CVE-2026-48189) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48210 |
|
otrs に 情報漏洩 (CVE-2026-48210)
otrs に 脆弱性 (CVE-2026-48210) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47394 |
|
PraisonAI に パストラバーサル (CVE-2026-47394)
PraisonAI に パストラバーサル (CVE-2026-47394) が存在。不正な操作・情報露出のリスクがあります。``praisonai.rules.create`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47395 |
|
praisonaiagents に 情報漏洩 (CVE-2026-47395)
praisonaiagents に 脆弱性 (CVE-2026-47395) が存在。機密情報が外部に流出する可能性があります。``MentionsParser`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
|
| CVE-2026-47234 |
|
admidio/admidio に 情報漏洩 (CVE-2026-47234)
admidio/admidio に 脆弱性 (CVE-2026-47234) が存在。機密情報が外部に流出する可能性があります。対策: `5.0.10` 以上に更新。
|
| CVE-2026-2128 |
|
wordpress に 情報漏洩 (CVE-2026-2128)
wordpress に 脆弱性 (CVE-2026-2128) が存在。不正な操作・情報露出のリスクがあります。``wordpress_logged_in_`` 経由で攻撃可能。
|
| CVE-2026-8995 |
|
wordpress に 情報漏洩 (CVE-2026-8995)
wordpress に 脆弱性 (CVE-2026-8995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9912 |
|
google に 情報漏洩 (CVE-2026-9912)
google に 脆弱性 (CVE-2026-9912) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10011 |
|
google に 情報漏洩 (CVE-2026-10011)
google に 脆弱性 (CVE-2026-10011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9991 |
|
google に 情報漏洩 (CVE-2026-9991)
google に 脆弱性 (CVE-2026-9991) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9981 |
|
google に 情報漏洩 (CVE-2026-9981)
google に 脆弱性 (CVE-2026-9981) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9955 |
|
google に 情報漏洩 (CVE-2026-9955)
google に 脆弱性 (CVE-2026-9955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9929 |
|
google に 情報漏洩 (CVE-2026-9929)
google に 脆弱性 (CVE-2026-9929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46841 |
|
c に 情報漏洩 (CVE-2026-46841)
c に 脆弱性 (CVE-2026-46841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46830 |
|
c に 情報漏洩 (CVE-2026-46830)
c に 脆弱性 (CVE-2026-46830) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47136 |
|
CVE-2026-47136 に 情報漏洩 (CVE-2026-47136)
CVE-2026-47136 に 脆弱性 (CVE-2026-47136) が存在。不正な操作・情報露出のリスクがあります。`GET /rustfs/console/license` 経由で攻撃可能。対策: `1.0.0-beta.2` 以上に更新。
|
| CVE-2026-7526 |
|
wordpress に 情報漏洩 (CVE-2026-7526)
wordpress に 脆弱性 (CVE-2026-7526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45332 |
|
automad/automad に 情報漏洩 (CVE-2026-45332)
automad/automad に 脆弱性 (CVE-2026-45332) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-beta.28` 以上に更新。
|
| CVE-2026-42878 |
|
facturascripts/facturascripts に 情報漏洩 (CVE-2026-42878)
facturascripts/facturascripts に 脆弱性 (CVE-2026-42878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46427 |
|
CVE-2026-46427 に 情報漏洩 (CVE-2026-46427)
CVE-2026-46427 に 脆弱性 (CVE-2026-46427) が存在。機密情報が外部に流出する可能性があります。`GET /api/datasources/` 経由で攻撃可能。対策: `3.38.3` 以上に更新。
|
| CVE-2026-44460 |
|
CVE-2026-44460 に 情報漏洩 (CVE-2026-44460)
CVE-2026-44460 に 脆弱性 (CVE-2026-44460) が存在。機密情報が外部に流出する可能性があります。対策: `3.12.0` 以上に更新。
|
| CVE-2026-36539 |
|
CVE-2026-36539 に 情報漏洩 (CVE-2026-36539)
CVE-2026-36539 に 脆弱性 (CVE-2026-36539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8405 |
|
ibm に 情報漏洩 (CVE-2026-8405)
ibm に 脆弱性 (CVE-2026-8405) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44979 |
|
@hapi/wreck に 情報漏洩 (CVE-2026-44979)
@hapi/wreck に 脆弱性 (CVE-2026-44979) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `18.1.1` 以上に更新。
|
| CVE-2026-9583 |
|
CVE-2026-9583 に 情報漏洩 (CVE-2026-9583)
CVE-2026-9583 に 脆弱性 (CVE-2026-9583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24198 |
|
dos に 情報漏洩 (CVE-2026-24198)
dos に 脆弱性 (CVE-2026-24198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9349 |
|
react に 情報漏洩 (CVE-2026-9349)
react に 脆弱性 (CVE-2026-9349) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9352 |
|
CVE-2026-9352 に 情報漏洩 (CVE-2026-9352)
CVE-2026-9352 に 脆弱性 (CVE-2026-9352) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3636 |
|
github.com/mattermost/mattermost-server に 情報漏洩 (CVE-2026-3636)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3636) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.15` 以上に更新。
|
| CVE-2026-47124 |
|
github.com/nezhahq/nezha に 情報漏洩 (CVE-2026-47124)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-47124) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/server` 経由で攻撃可能。対策: `1.14.15-0.20260517034128-05e5da253519` 以上に更新。
|
| CVE-2026-47165 |
|
Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-47165)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-47165) が存在。機密情報が外部に流出する可能性があります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-7636 |
|
wordpress に 情報漏洩 (CVE-2026-7636)
wordpress に 脆弱性 (CVE-2026-7636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44409 |
|
zte に 情報漏洩 (CVE-2026-44409)
zte に 脆弱性 (CVE-2026-44409) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6826 |
|
concrete5/concrete5 に 情報漏洩 (CVE-2026-6826)
concrete5/concrete5 に 脆弱性 (CVE-2026-6826) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-9129 |
|
path-traversal に パストラバーサル (CVE-2026-9129)
path-traversal に パストラバーサル (CVE-2026-9129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-31985 |
|
hcltech に 情報漏洩 (CVE-2025-31985)
hcltech に 脆弱性 (CVE-2025-31985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6728 |
|
wordpress に 情報漏洩 (CVE-2026-6728)
wordpress に 脆弱性 (CVE-2026-6728) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5075 |
|
wordpress に 情報漏洩 (CVE-2026-5075)
wordpress に 脆弱性 (CVE-2026-5075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34600 |
|
CVE-2026-34600 に 情報漏洩 (CVE-2026-34600)
CVE-2026-34600 に 脆弱性 (CVE-2026-34600) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32814 |
|
CVE-2026-32814 に 情報漏洩 (CVE-2026-32814)
CVE-2026-32814 に 脆弱性 (CVE-2026-32814) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46410 |
|
github.com/gtsteffaniak/filebrowser/backend に 情報漏洩 (CVE-2026-46410)
github.com/gtsteffaniak/filebrowser/backend に 脆弱性 (CVE-2026-46410) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.0-20260514154726-1802e1281135` 以上に更新。
|
| CVE-2026-45793 |
|
composer/composer に 情報漏洩 (CVE-2026-45793)
composer/composer に 脆弱性 (CVE-2026-45793) が存在。機密情報が外部に流出する可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。対策: `1.10.28` 以上に更新。
|
| CVE-2026-8706 |
|
mozilla に 情報漏洩 (CVE-2026-8706)
mozilla に 脆弱性 (CVE-2026-8706) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45739 |
|
strawberry-graphql に 情報漏洩 (CVE-2026-45739)
strawberry-graphql に 脆弱性 (CVE-2026-45739) が存在。不正な操作・情報露出のリスクがあります。``parameters`` 経由で攻撃可能。対策: `0.315.4` 以上に更新。
|
| CVE-2026-45737 |
|
github.com/argoproj/argo-cd/v3 に 情報漏洩 (CVE-2026-45737)
github.com/argoproj/argo-cd/v3 に 脆弱性 (CVE-2026-45737) が存在。機密情報が外部に流出する可能性があります。対策: `3.4.2` 以上に更新。
|
| CVE-2026-46395 |
|
@haxtheweb/haxcms-nodejs に 情報漏洩 (CVE-2026-46395)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46395) が存在。不正な操作・情報露出のリスクがあります。対策: `26.0.0` 以上に更新。
|