脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3074 |
|
gitlab の脆弱性 (CVE-2026-3074)
gitlab に 脆弱性 (CVE-2026-3074) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-6063 |
|
gitlab の脆弱性 (CVE-2026-6063)
gitlab に 脆弱性 (CVE-2026-6063) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-3073 |
|
gitlab の脆弱性 (CVE-2026-3073)
gitlab に 脆弱性 (CVE-2026-3073) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2025-13874 |
|
gitlab の脆弱性 (CVE-2025-13874)
gitlab に 脆弱性 (CVE-2025-13874) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-7648 |
|
wordpress の脆弱性 (CVE-2026-7648)
wordpress に 脆弱性 (CVE-2026-7648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44423 |
|
github.com/shellhub-io/shellhub の脆弱性 (CVE-2026-44423)
github.com/shellhub-io/shellhub に 脆弱性 (CVE-2026-44423) が存在。機密情報が外部に流出する可能性があります。`GET /api/sessions/` 経由で攻撃可能。対策: `0.24.2` 以上に更新。
|
| CVE-2026-44424 |
|
github.com/shellhub-io/shellhub の脆弱性 (CVE-2026-44424)
github.com/shellhub-io/shellhub に 脆弱性 (CVE-2026-44424) が存在。機密情報が外部に流出する可能性があります。`GET /api/devices/` 経由で攻撃可能。対策: `0.24.2` 以上に更新。
|
| CVE-2026-44426 |
|
github.com/shellhub-io/shellhub の脆弱性 (CVE-2026-44426)
github.com/shellhub-io/shellhub に 脆弱性 (CVE-2026-44426) が存在。機密情報が外部に流出する可能性があります。`GET /api/namespaces/` 経由で攻撃可能。対策: `0.24.2` 以上に更新。
|
| CVE-2026-42463 |
|
fit2cloud の脆弱性 (CVE-2026-42463)
fit2cloud に 脆弱性 (CVE-2026-42463) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.0` 以上に更新。
|
| CVE-2026-6965 |
|
wordpress の脆弱性 (CVE-2026-6965)
wordpress に 脆弱性 (CVE-2026-6965) が存在。不正な操作・情報露出のリスクがあります。``course`` 経由で攻撃可能。
|
| CVE-2025-14033 |
|
wordpress の脆弱性 (CVE-2025-14033)
wordpress に 脆弱性 (CVE-2025-14033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44341 |
|
CVE-2026-44341 の脆弱性 (CVE-2026-44341)
CVE-2026-44341 に 脆弱性 (CVE-2026-44341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42889 |
|
CVE-2026-42889 の脆弱性 (CVE-2026-42889)
CVE-2026-42889 に 脆弱性 (CVE-2026-42889) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.7` 以上に更新。
|
| CVE-2026-29204 |
|
CVE-2026-29204 の脆弱性 (CVE-2026-29204)
CVE-2026-29204 に 脆弱性 (CVE-2026-29204) が存在。機密情報が外部に流出する可能性があります。``clientarea.php`` 経由で攻撃可能。
|
| CVE-2023-30059 |
|
CVE-2023-30059 の脆弱性 (CVE-2023-30059)
CVE-2023-30059 に 脆弱性 (CVE-2023-30059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6001 |
|
CVE-2026-6001 の脆弱性 (CVE-2026-6001)
CVE-2026-6001 に 脆弱性 (CVE-2026-6001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43890 |
|
CVE-2026-43890 の脆弱性 (CVE-2026-43890)
CVE-2026-43890 に 脆弱性 (CVE-2026-43890) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.1` 以上に更新。
|
| CVE-2026-43883 |
|
wwbn/avideo の脆弱性 (CVE-2026-43883)
wwbn/avideo に 脆弱性 (CVE-2026-43883) が存在。不正な操作・情報露出のリスクがあります。``agreement`` 経由で攻撃可能。
|
| CVE-2026-38568 |
|
privilege-escalation の脆弱性 (CVE-2026-38568)
privilege-escalation に 脆弱性 (CVE-2026-38568) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33356 |
|
CVE-2026-33356 の脆弱性 (CVE-2026-33356)
CVE-2026-33356 に 脆弱性 (CVE-2026-33356) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33052 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-33052)
mantisbt/mantisbt に 脆弱性 (CVE-2026-33052) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-42609 |
|
getgrav/grav に 権限昇格 (CVE-2026-42609)
getgrav/grav に 脆弱性 (CVE-2026-42609) が存在。データの不正な改ざんを許す可能性があります。``d904efc33`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-44570 |
|
open-webui の脆弱性 (CVE-2026-44570)
open-webui に 脆弱性 (CVE-2026-44570) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/memories/query` 経由で攻撃可能。対策: `0.6.19` 以上に更新。
|
| CVE-2026-8196 |
|
CVE-2026-8196 の脆弱性 (CVE-2026-8196)
CVE-2026-8196 に 脆弱性 (CVE-2026-8196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6375 |
|
cisa の脆弱性 (CVE-2026-6375)
cisa に 脆弱性 (CVE-2026-6375) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42456 |
|
mintplexlabs に 情報漏洩 (CVE-2026-42456)
mintplexlabs に 脆弱性 (CVE-2026-42456) が存在。不正な操作・情報露出のリスクがあります。`GET /api/workspace/` 経由で攻撃可能。
|
| CVE-2026-42291 |
|
CVE-2026-42291 の脆弱性 (CVE-2026-42291)
CVE-2026-42291 に 脆弱性 (CVE-2026-42291) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42205 |
|
avo の脆弱性 (CVE-2026-42205)
avo に 脆弱性 (CVE-2026-42205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/resources/posts/actions` 経由で攻撃可能。対策: `3.31.2` 以上に更新。
|
| CVE-2026-44400 |
|
mailenable の脆弱性 (CVE-2026-44400)
mailenable に 脆弱性 (CVE-2026-44400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42279 |
|
solidtime の脆弱性 (CVE-2026-42279)
solidtime に 脆弱性 (CVE-2026-42279) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/v1/organizations/{organization}/time-entries/{timeEntry}` 経由で攻撃可能。
|
| CVE-2026-42276 |
|
onyx の脆弱性 (CVE-2026-42276)
onyx に 脆弱性 (CVE-2026-42276) が存在。不正な操作・情報露出のリスクがあります。`POST /chat/stop-chat-session/{chat_session_id}` 経由で攻撃可能。
|
| CVE-2026-42277 |
|
onyx の脆弱性 (CVE-2026-42277)
onyx に 脆弱性 (CVE-2026-42277) が存在。機密情報が外部に流出する可能性があります。`GET /chat/file/{file_id}` 経由で攻撃可能。
|
| CVE-2026-42278 |
|
CVE-2026-42278 の脆弱性 (CVE-2026-42278)
CVE-2026-42278 に 脆弱性 (CVE-2026-42278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41906 |
|
laravel の脆弱性 (CVE-2026-41906)
laravel に 脆弱性 (CVE-2026-41906) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40981 |
|
org.springframework.cloud:spring-cloud-config の脆弱性 (CVE-2026-40981)
org.springframework.cloud:spring-cloud-config に 脆弱性 (CVE-2026-40981) が存在。機密情報が外部に流出する可能性があります。対策: `5.0.3` 以上に更新。
|
| CVE-2026-7573 |
|
www.velocidex.com/golang/velociraptor の脆弱性 (CVE-2026-7573)
www.velocidex.com/golang/velociraptor に 脆弱性 (CVE-2026-7573) が存在。不正な操作・情報露出のリスクがあります。対策: `0.76.5` 以上に更新。
|
| CVE-2026-41950 |
|
langgenius の脆弱性 (CVE-2026-41950)
langgenius に 脆弱性 (CVE-2026-41950) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41471 |
|
wordpress の脆弱性 (CVE-2026-41471)
wordpress に 脆弱性 (CVE-2026-41471) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4503 |
|
langflow の脆弱性 (CVE-2026-4503)
langflow に 脆弱性 (CVE-2026-4503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7399 |
|
CVE-2026-7399 の脆弱性 (CVE-2026-7399)
CVE-2026-7399 に 脆弱性 (CVE-2026-7399) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41649 |
|
getoutline の脆弱性 (CVE-2026-41649)
getoutline に 脆弱性 (CVE-2026-41649) が存在。機密情報が外部に流出する可能性があります。``shares.create`` 経由で攻撃可能。
|
| CVE-2026-41372 |
|
openclaw の脆弱性 (CVE-2026-41372)
openclaw に 脆弱性 (CVE-2026-41372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28747 |
|
CVE-2026-28747 の脆弱性 (CVE-2026-28747)
CVE-2026-28747 に 脆弱性 (CVE-2026-28747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15626 |
|
Authenticated user can bypass authorization in Ribblr - Crochet & Knitting iOS application
Authenticated user can bypass authorization in Ribblr - Crochet & Knitting iOS application
|
| CVE-2026-6355 |
|
augmentt の脆弱性 (CVE-2026-6355)
augmentt に 脆弱性 (CVE-2026-6355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3605 |
|
github.com/hashicorp/vault の脆弱性 (CVE-2026-3605)
github.com/hashicorp/vault に 脆弱性 (CVE-2026-3605) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34213 |
|
docmost の脆弱性 (CVE-2026-34213)
docmost に 脆弱性 (CVE-2026-34213) が存在。不正な操作・情報露出のリスクがあります。`POST /api/files/upload` 経由で攻撃可能。
|
| CVE-2026-34370 |
|
chamilo の脆弱性 (CVE-2026-34370)
chamilo に 脆弱性 (CVE-2026-34370) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34602 |
|
chamilo の脆弱性 (CVE-2026-34602)
chamilo に 脆弱性 (CVE-2026-34602) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-29002 |
|
privilege-escalation の脆弱性 (CVE-2026-29002)
privilege-escalation に 脆弱性 (CVE-2026-29002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|