脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-639 クリア
ID タイトル
CVE-2026-3074 gitlab の脆弱性 (CVE-2026-3074)
gitlab に 脆弱性 (CVE-2026-3074) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
CVE-2026-6063 gitlab の脆弱性 (CVE-2026-6063)
gitlab に 脆弱性 (CVE-2026-6063) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
CVE-2026-3073 gitlab の脆弱性 (CVE-2026-3073)
gitlab に 脆弱性 (CVE-2026-3073) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
CVE-2025-13874 gitlab の脆弱性 (CVE-2025-13874)
gitlab に 脆弱性 (CVE-2025-13874) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
CVE-2026-7648 wordpress の脆弱性 (CVE-2026-7648)
wordpress に 脆弱性 (CVE-2026-7648) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44423 github.com/shellhub-io/shellhub の脆弱性 (CVE-2026-44423)
github.com/shellhub-io/shellhub に 脆弱性 (CVE-2026-44423) が存在。機密情報が外部に流出する可能性があります。`GET /api/sessions/` 経由で攻撃可能。対策: `0.24.2` 以上に更新。
CVE-2026-44424 github.com/shellhub-io/shellhub の脆弱性 (CVE-2026-44424)
github.com/shellhub-io/shellhub に 脆弱性 (CVE-2026-44424) が存在。機密情報が外部に流出する可能性があります。`GET /api/devices/` 経由で攻撃可能。対策: `0.24.2` 以上に更新。
CVE-2026-44426 github.com/shellhub-io/shellhub の脆弱性 (CVE-2026-44426)
github.com/shellhub-io/shellhub に 脆弱性 (CVE-2026-44426) が存在。機密情報が外部に流出する可能性があります。`GET /api/namespaces/` 経由で攻撃可能。対策: `0.24.2` 以上に更新。
CVE-2026-42463 fit2cloud の脆弱性 (CVE-2026-42463)
fit2cloud に 脆弱性 (CVE-2026-42463) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.0` 以上に更新。
CVE-2026-6965 wordpress の脆弱性 (CVE-2026-6965)
wordpress に 脆弱性 (CVE-2026-6965) が存在。不正な操作・情報露出のリスクがあります。``course`` 経由で攻撃可能。
CVE-2025-14033 wordpress の脆弱性 (CVE-2025-14033)
wordpress に 脆弱性 (CVE-2025-14033) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44341 CVE-2026-44341 の脆弱性 (CVE-2026-44341)
CVE-2026-44341 に 脆弱性 (CVE-2026-44341) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42889 CVE-2026-42889 の脆弱性 (CVE-2026-42889)
CVE-2026-42889 に 脆弱性 (CVE-2026-42889) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.7` 以上に更新。
CVE-2026-29204 CVE-2026-29204 の脆弱性 (CVE-2026-29204)
CVE-2026-29204 に 脆弱性 (CVE-2026-29204) が存在。機密情報が外部に流出する可能性があります。``clientarea.php`` 経由で攻撃可能。
CVE-2023-30059 CVE-2023-30059 の脆弱性 (CVE-2023-30059)
CVE-2023-30059 に 脆弱性 (CVE-2023-30059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6001 CVE-2026-6001 の脆弱性 (CVE-2026-6001)
CVE-2026-6001 に 脆弱性 (CVE-2026-6001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43890 CVE-2026-43890 の脆弱性 (CVE-2026-43890)
CVE-2026-43890 に 脆弱性 (CVE-2026-43890) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.1` 以上に更新。
CVE-2026-43883 wwbn/avideo の脆弱性 (CVE-2026-43883)
wwbn/avideo に 脆弱性 (CVE-2026-43883) が存在。不正な操作・情報露出のリスクがあります。``agreement`` 経由で攻撃可能。
CVE-2026-38568 privilege-escalation の脆弱性 (CVE-2026-38568)
privilege-escalation に 脆弱性 (CVE-2026-38568) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33356 CVE-2026-33356 の脆弱性 (CVE-2026-33356)
CVE-2026-33356 に 脆弱性 (CVE-2026-33356) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33052 mantisbt/mantisbt の脆弱性 (CVE-2026-33052)
mantisbt/mantisbt に 脆弱性 (CVE-2026-33052) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-42609 getgrav/grav に 権限昇格 (CVE-2026-42609)
getgrav/grav に 脆弱性 (CVE-2026-42609) が存在。データの不正な改ざんを許す可能性があります。``d904efc33`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-44570 open-webui の脆弱性 (CVE-2026-44570)
open-webui に 脆弱性 (CVE-2026-44570) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/memories/query` 経由で攻撃可能。対策: `0.6.19` 以上に更新。
CVE-2026-8196 CVE-2026-8196 の脆弱性 (CVE-2026-8196)
CVE-2026-8196 に 脆弱性 (CVE-2026-8196) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6375 cisa の脆弱性 (CVE-2026-6375)
cisa に 脆弱性 (CVE-2026-6375) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42456 mintplexlabs に 情報漏洩 (CVE-2026-42456)
mintplexlabs に 脆弱性 (CVE-2026-42456) が存在。不正な操作・情報露出のリスクがあります。`GET /api/workspace/` 経由で攻撃可能。
CVE-2026-42291 CVE-2026-42291 の脆弱性 (CVE-2026-42291)
CVE-2026-42291 に 脆弱性 (CVE-2026-42291) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42205 avo の脆弱性 (CVE-2026-42205)
avo に 脆弱性 (CVE-2026-42205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/resources/posts/actions` 経由で攻撃可能。対策: `3.31.2` 以上に更新。
CVE-2026-44400 mailenable の脆弱性 (CVE-2026-44400)
mailenable に 脆弱性 (CVE-2026-44400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42279 solidtime の脆弱性 (CVE-2026-42279)
solidtime に 脆弱性 (CVE-2026-42279) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/v1/organizations/{organization}/time-entries/{timeEntry}` 経由で攻撃可能。
CVE-2026-42276 onyx の脆弱性 (CVE-2026-42276)
onyx に 脆弱性 (CVE-2026-42276) が存在。不正な操作・情報露出のリスクがあります。`POST /chat/stop-chat-session/{chat_session_id}` 経由で攻撃可能。
CVE-2026-42277 onyx の脆弱性 (CVE-2026-42277)
onyx に 脆弱性 (CVE-2026-42277) が存在。機密情報が外部に流出する可能性があります。`GET /chat/file/{file_id}` 経由で攻撃可能。
CVE-2026-42278 CVE-2026-42278 の脆弱性 (CVE-2026-42278)
CVE-2026-42278 に 脆弱性 (CVE-2026-42278) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41906 laravel の脆弱性 (CVE-2026-41906)
laravel に 脆弱性 (CVE-2026-41906) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40981 org.springframework.cloud:spring-cloud-config の脆弱性 (CVE-2026-40981)
org.springframework.cloud:spring-cloud-config に 脆弱性 (CVE-2026-40981) が存在。機密情報が外部に流出する可能性があります。対策: `5.0.3` 以上に更新。
CVE-2026-7573 www.velocidex.com/golang/velociraptor の脆弱性 (CVE-2026-7573)
www.velocidex.com/golang/velociraptor に 脆弱性 (CVE-2026-7573) が存在。不正な操作・情報露出のリスクがあります。対策: `0.76.5` 以上に更新。
CVE-2026-41950 langgenius の脆弱性 (CVE-2026-41950)
langgenius に 脆弱性 (CVE-2026-41950) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41471 wordpress の脆弱性 (CVE-2026-41471)
wordpress に 脆弱性 (CVE-2026-41471) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-4503 langflow の脆弱性 (CVE-2026-4503)
langflow に 脆弱性 (CVE-2026-4503) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7399 CVE-2026-7399 の脆弱性 (CVE-2026-7399)
CVE-2026-7399 に 脆弱性 (CVE-2026-7399) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41649 getoutline の脆弱性 (CVE-2026-41649)
getoutline に 脆弱性 (CVE-2026-41649) が存在。機密情報が外部に流出する可能性があります。``shares.create`` 経由で攻撃可能。
CVE-2026-41372 openclaw の脆弱性 (CVE-2026-41372)
openclaw に 脆弱性 (CVE-2026-41372) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28747 CVE-2026-28747 の脆弱性 (CVE-2026-28747)
CVE-2026-28747 に 脆弱性 (CVE-2026-28747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-15626 Authenticated user can bypass authorization in Ribblr - Crochet & Knitting iOS application
Authenticated user can bypass authorization in Ribblr - Crochet & Knitting iOS application
CVE-2026-6355 augmentt の脆弱性 (CVE-2026-6355)
augmentt に 脆弱性 (CVE-2026-6355) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3605 github.com/hashicorp/vault の脆弱性 (CVE-2026-3605)
github.com/hashicorp/vault に 脆弱性 (CVE-2026-3605) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34213 docmost の脆弱性 (CVE-2026-34213)
docmost に 脆弱性 (CVE-2026-34213) が存在。不正な操作・情報露出のリスクがあります。`POST /api/files/upload` 経由で攻撃可能。
CVE-2026-34370 chamilo の脆弱性 (CVE-2026-34370)
chamilo に 脆弱性 (CVE-2026-34370) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34602 chamilo の脆弱性 (CVE-2026-34602)
chamilo に 脆弱性 (CVE-2026-34602) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-29002 privilege-escalation の脆弱性 (CVE-2026-29002)
privilege-escalation に 脆弱性 (CVE-2026-29002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →