脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-22 クリア
ID タイトル
CVE-2026-48716 CVE-2026-48716 に パストラバーサル (CVE-2026-48716)
CVE-2026-48716 に パストラバーサル (CVE-2026-48716) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-54319 github.com/daytonaio/daytona の脆弱性 (CVE-2026-54319)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54319) が存在。不正な操作・情報露出のリスクがあります。対策: `0.186.0` 以上に更新。
CVE-2026-54223 path-traversal に パストラバーサル (CVE-2026-54223)
path-traversal に パストラバーサル (CVE-2026-54223) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8811 CVE-2026-8811 に パストラバーサル (CVE-2026-8811)
CVE-2026-8811 に パストラバーサル (CVE-2026-8811) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12568 bbot に パストラバーサル (CVE-2026-12568)
bbot に パストラバーサル (CVE-2026-12568) が存在。データの不正な改ざんを許す可能性があります。``postman_download`` 経由で攻撃可能。対策: `2.8.6` 以上に更新。
CVE-2026-12565 bbot に パストラバーサル (CVE-2026-12565)
bbot に パストラバーサル (CVE-2026-12565) が存在。データの不正な改ざんを許す可能性があります。``unarchive`` 経由で攻撃可能。対策: `2.8.5` 以上に更新。
CVE-2026-48768 CVE-2026-48768 に パストラバーサル (CVE-2026-48768)
CVE-2026-48768 に パストラバーサル (CVE-2026-48768) が存在。データの不正な改ざんを許す可能性があります。`POST /api/blocks/file-input/v3/generate-upload-url` 経由で攻撃可能。
CVE-2026-48820 cakephp/cakephp に パストラバーサル (CVE-2026-48820)
cakephp/cakephp に パストラバーサル (CVE-2026-48820) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.11` 以上に更新。
CVE-2026-55201 path-traversal に パストラバーサル (CVE-2026-55201)
path-traversal に パストラバーサル (CVE-2026-55201) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49133 path-traversal に パストラバーサル (CVE-2026-49133)
path-traversal に パストラバーサル (CVE-2026-49133) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55760 com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760)
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.2` 以上に更新。
CVE-2026-53872 picklescan に パストラバーサル (CVE-2026-53872)
picklescan に パストラバーサル (CVE-2026-53872) が存在。機密情報が外部に流出する可能性があります。``picklescan`` 経由で攻撃可能。対策: `0.0.35` 以上に更新。
CVE-2026-54193 Contributor Arbitrary File Deletion in Fusion Builder <= 3.15.4 versions.
Contributor Arbitrary File Deletion in Fusion Builder <= 3.15.4 versions.
CVE-2026-52716 Unauthenticated Arbitrary File Deletion in WorkScout-Core <= 1.7.11 versions.
Unauthenticated Arbitrary File Deletion in WorkScout-Core <= 1.7.11 versions.
CVE-2025-69128 path-traversal に パストラバーサル (CVE-2025-69128)
path-traversal に パストラバーサル (CVE-2025-69128) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9690 Unauthenticated Arbitrary File Download in WP Media folder Addon <= 4.0.1 versions.
Unauthenticated Arbitrary File Download in WP Media folder Addon <= 4.0.1 versions.
CVE-2026-50203 apache-airflow-providers-sftp に パストラバーサル (CVE-2026-50203)
apache-airflow-providers-sftp に パストラバーサル (CVE-2026-50203) が存在。機密情報が外部に流出する可能性があります。``SFTPHook.retrieve_directory`` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
CVE-2026-40724 CP Client Arbitrary File Download in Client Portal (Pro) <= 5.6.2 versions.
CP Client Arbitrary File Download in Client Portal (Pro) <= 5.6.2 versions.
CVE-2026-27400 Unauthenticated Arbitrary File Deletion in BookPro <= 1.1.0 versions.
Unauthenticated Arbitrary File Deletion in BookPro <= 1.1.0 versions.
CVE-2026-22334 Subscriber Arbitrary File Download in Woocommerce Book Price <= 1.3 versions.
Subscriber Arbitrary File Download in Woocommerce Book Price <= 1.3 versions.
CVE-2026-10094 path-traversal に パストラバーサル (CVE-2026-10094)
path-traversal に パストラバーサル (CVE-2026-10094) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69139 Unauthenticated Arbitrary File Deletion in Car Zone <= 3.7 versions.
Unauthenticated Arbitrary File Deletion in Car Zone <= 3.7 versions.
CVE-2025-60223 Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions.
Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions.
CVE-2025-69131 wordpress に パストラバーサル (CVE-2025-69131)
wordpress に パストラバーサル (CVE-2025-69131) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-32729 path-traversal に パストラバーサル (CVE-2024-32729)
path-traversal に パストラバーサル (CVE-2024-32729) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54017 open-webui に パストラバーサル (CVE-2026-54017)
open-webui に パストラバーサル (CVE-2026-54017) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/terminals/server1/..` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-20181 Cisco dos に パストラバーサル (CVE-2026-20181)
Cisco dos に パストラバーサル (CVE-2026-20181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54014 open-webui に パストラバーサル (CVE-2026-54014)
open-webui に パストラバーサル (CVE-2026-54014) が存在。不正な操作・情報露出のリスクがあります。`GET /cache/{{path}}` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-48055 path-traversal の脆弱性 (CVE-2026-48055)
path-traversal に 脆弱性 (CVE-2026-48055) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-47277 CVE-2026-47277 に パストラバーサル (CVE-2026-47277)
CVE-2026-47277 に パストラバーサル (CVE-2026-47277) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48776 langgraph-sdk に パストラバーサル (CVE-2026-48776)
langgraph-sdk に パストラバーサル (CVE-2026-48776) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.15` 以上に更新。
CVE-2026-52797 gogs.io/gogs に パストラバーサル (CVE-2026-52797)
gogs.io/gogs に パストラバーサル (CVE-2026-52797) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52844 github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844)
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844) が存在。機密情報が外部に流出する可能性があります。`GET /private/secret.txt` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
CVE-2026-49406 deno に パストラバーサル (CVE-2026-49406)
deno に パストラバーサル (CVE-2026-49406) が存在。機密情報が外部に流出する可能性があります。``main`` 経由で攻撃可能。対策: `2.7.12` 以上に更新。
CVE-2026-49465 n8n に パストラバーサル (CVE-2026-49465)
n8n に パストラバーサル (CVE-2026-49465) が存在。機密情報が外部に流出する可能性があります。``N8N_RESTRICT_FILE_ACCESS_TO`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。
CVE-2026-42867 langflow に パストラバーサル (CVE-2026-42867)
langflow に パストラバーサル (CVE-2026-42867) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge_bases` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
CVE-2026-54293 nltk に パストラバーサル (CVE-2026-54293)
nltk に パストラバーサル (CVE-2026-54293) が存在。機密情報が外部に流出する可能性があります。対策: `3.10.0-rc1` 以上に更新。
CVE-2026-54286 hono に パストラバーサル (CVE-2026-54286)
hono に パストラバーサル (CVE-2026-54286) が存在。機密情報が外部に流出する可能性があります。対策: `4.12.25` 以上に更新。
CVE-2026-8442 wordpress に パストラバーサル (CVE-2026-8442)
wordpress に パストラバーサル (CVE-2026-8442) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-49766 Subscriber Arbitrary File Deletion in WP User Manager <= 2.9.16 versions.
Subscriber Arbitrary File Deletion in WP User Manager <= 2.9.16 versions.
CVE-2026-49061 Unauthenticated Arbitrary File Download in WPC Product Options for WooCommerce <= 3.2.1 versions.
Unauthenticated Arbitrary File Download in WPC Product Options for WooCommerce <= 3.2.1 versions.
CVE-2026-40779 Contributor Arbitrary File Deletion in Link Library <= 7.8.8 versions.
Contributor Arbitrary File Deletion in Link Library <= 7.8.8 versions.
CVE-2026-40769 CVE-2026-40769 に パストラバーサル (CVE-2026-40769)
CVE-2026-40769 に パストラバーサル (CVE-2026-40769) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40727 Sales Representative Arbitrary File Deletion in Groundhogg <= 4.4 versions.
Sales Representative Arbitrary File Deletion in Groundhogg <= 4.4 versions.
CVE-2026-39489 Author Arbitrary File Download in Download Monitor <= 5.1.9 versions.
Author Arbitrary File Download in Download Monitor <= 5.1.9 versions.
CVE-2026-39468 wordpress に パストラバーサル (CVE-2026-39468)
wordpress に パストラバーサル (CVE-2026-39468) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50877 path-traversal に パストラバーサル (CVE-2026-50877)
path-traversal に パストラバーサル (CVE-2026-50877) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50869 path-traversal に パストラバーサル (CVE-2026-50869)
path-traversal に パストラバーサル (CVE-2026-50869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53571 vite に パストラバーサル (CVE-2026-53571)
vite に パストラバーサル (CVE-2026-53571) が存在。機密情報が外部に流出する可能性があります。``server.fs.deny`` 経由で攻撃可能。対策: `6.4.3` 以上に更新。
CVE-2026-49356 @babel/core に パストラバーサル (CVE-2026-49356)
@babel/core に パストラバーサル (CVE-2026-49356) が存在。不正な操作・情報露出のリスクがあります。``inputSourceMap`` 経由で攻撃可能。対策: `7.29.6` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →