脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-863 クリア
ID タイトル
CVE-2026-42883 CVE-2026-42883 に 認可不備 (CVE-2026-42883)
CVE-2026-42883 に 脆弱性 (CVE-2026-42883) が存在。機密情報が外部に流出する可能性があります。`GET /api/libraries/` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
CVE-2026-42884 CVE-2026-42884 に 認可不備 (CVE-2026-42884)
CVE-2026-42884 に 脆弱性 (CVE-2026-42884) が存在。不正な操作・情報露出のリスクがあります。`GET /api/collections` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
CVE-2026-42070 mantisbt/mantisbt に 認可不備 (CVE-2026-42070)
mantisbt/mantisbt に 脆弱性 (CVE-2026-42070) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-34579 mantisbt/mantisbt に 情報漏洩 (CVE-2026-34579)
mantisbt/mantisbt に 脆弱性 (CVE-2026-34579) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-45002 openclaw の脆弱性 (CVE-2026-45002)
openclaw に 脆弱性 (CVE-2026-45002) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-44998 openclaw の脆弱性 (CVE-2026-44998)
openclaw に 脆弱性 (CVE-2026-44998) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-44991 openclaw の脆弱性 (CVE-2026-44991)
openclaw に 脆弱性 (CVE-2026-44991) が存在。不正な操作・情報露出のリスクがあります。``commands.ownerAllowFrom`` 経由で攻撃可能。対策: `2026.4.21` 以上に更新。
CVE-2026-42312 pyload-ng の脆弱性 (CVE-2026-42312)
pyload-ng に 脆弱性 (CVE-2026-42312) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-42313 pyload-ng の脆弱性 (CVE-2026-42313)
pyload-ng に 脆弱性 (CVE-2026-42313) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-42843 getgrav/grav-plugin-api に 認可不備 (CVE-2026-42843)
getgrav/grav-plugin-api に 脆弱性 (CVE-2026-42843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.access`` 経由で攻撃可能。対策: `1.0.0-beta.15` 以上に更新。
CVE-2026-42349 @clerk/shared の脆弱性 (CVE-2026-42349)
@clerk/shared に 脆弱性 (CVE-2026-42349) が存在。機密情報が外部に流出する可能性があります。``clerkMiddleware`` 経由で攻撃可能。対策: `4.8.3` 以上に更新。
CVE-2026-42610 getgrav/grav に 認可不備 (CVE-2026-42610)
getgrav/grav に 脆弱性 (CVE-2026-42610) が存在。機密情報が外部に流出する可能性があります。``editor_chen`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-44573 next に 認可不備 (CVE-2026-44573)
next に 脆弱性 (CVE-2026-44573) が存在。機密情報が外部に流出する可能性があります。``i18n`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44473 github.com/ellanetworks/core の脆弱性 (CVE-2026-44473)
github.com/ellanetworks/core に 脆弱性 (CVE-2026-44473) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.0` 以上に更新。
CVE-2025-9973 privilege-escalation の脆弱性 (CVE-2025-9973)
privilege-escalation に 脆弱性 (CVE-2025-9973) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-10908 c に 認可不備 (CVE-2025-10908)
c に 脆弱性 (CVE-2025-10908) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42571 github.com/pelicanplatform/pelican に 認可不備 (CVE-2026-42571)
github.com/pelicanplatform/pelican に 脆弱性 (CVE-2026-42571) が存在。不正な操作・情報露出のリスクがあります。``Issuer.GroupSource`` 経由で攻撃可能。対策: `0.0.0-20260408120501-7f73b9c3e677` 以上に更新。
CVE-2025-15633 hcltech に 認可不備 (CVE-2025-15633)
hcltech に 脆弱性 (CVE-2025-15633) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42296 argo-workflows に 認可不備 (CVE-2026-42296)
argo-workflows に 脆弱性 (CVE-2026-42296) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.14, 4.0.5` 以上に更新。
CVE-2026-42137 getkirby の脆弱性 (CVE-2026-42137)
getkirby に 脆弱性 (CVE-2026-42137) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41432 github.com/QuantumNous/new-api の脆弱性 (CVE-2026-41432)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-41432) が存在。データの不正な改ざんを許す可能性があります。`POST /api/user/pay` 経由で攻撃可能。対策: `0.12.10` 以上に更新。
CVE-2026-44330 github.com/free5gc/nef に 認可不備 (CVE-2026-44330)
github.com/free5gc/nef に 脆弱性 (CVE-2026-44330) が存在。データの不正な改ざんを許す可能性があります。`GET /applications` 経由で攻撃可能。
CVE-2026-44567 open-webui の脆弱性 (CVE-2026-44567)
open-webui に 脆弱性 (CVE-2026-44567) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auths/signup` 経由で攻撃可能。対策: `0.1.124` 以上に更新。
CVE-2026-44832 snipe/snipe-it の脆弱性 (CVE-2026-44832)
snipe/snipe-it に 脆弱性 (CVE-2026-44832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``users.edit`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
CVE-2026-42160 CVE-2026-42160 の脆弱性 (CVE-2026-42160)
CVE-2026-42160 に 脆弱性 (CVE-2026-42160) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44561 open-webui に 認可不備 (CVE-2026-44561)
open-webui に 脆弱性 (CVE-2026-44561) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/channels/{channel_id}/messages` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44564 open-webui に 認可不備 (CVE-2026-44564)
open-webui に 脆弱性 (CVE-2026-44564) が存在。不正な操作・情報露出のリスクがあります。``read`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44557 open-webui に 認可不備 (CVE-2026-44557)
open-webui に 脆弱性 (CVE-2026-44557) が存在。不正な操作・情報露出のリスクがあります。`POST /query/doc` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2025-66170 apache に 認可不備 (CVE-2025-66170)
apache に 脆弱性 (CVE-2025-66170) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40213 openstack-cyborg に 認可不備 (CVE-2026-40213)
openstack-cyborg に 脆弱性 (CVE-2026-40213) が存在。不正な操作・情報露出のリスクがあります。対策: `16.0.1` 以上に更新。
CVE-2026-44283 go.etcd.io/etcd/v3 に 認可不備 (CVE-2026-44283)
go.etcd.io/etcd/v3 に 脆弱性 (CVE-2026-44283) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.30` 以上に更新。
CVE-2026-39852 io.quarkus:quarkus-vertx-http に 認可不備 (CVE-2026-39852)
io.quarkus:quarkus-vertx-http に 脆弱性 (CVE-2026-39852) が存在。機密情報が外部に流出する可能性があります。対策: `3.35.1.1` 以上に更新。
CVE-2026-39402 dos に 認可不備 (CVE-2026-39402)
dos に 脆弱性 (CVE-2026-39402) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33489 github.com/coredns/coredns の脆弱性 (CVE-2026-33489)
github.com/coredns/coredns に 脆弱性 (CVE-2026-33489) が存在。機密情報が外部に流出する可能性があります。対策: `1.14.3` 以上に更新。
CVE-2026-42812 org.apache.polaris:polaris-runtime-service の脆弱性 (CVE-2026-42812)
org.apache.polaris:polaris-runtime-service に 脆弱性 (CVE-2026-42812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``write.metadata.path`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
CVE-2026-43001 keystone に 認可不備 (CVE-2026-43001)
keystone に 脆弱性 (CVE-2026-43001) が存在。機密情報が外部に流出する可能性があります。`POST /v3/credentials` 経由で攻撃可能。
CVE-2026-42432 openclaw の脆弱性 (CVE-2026-42432)
openclaw に 脆弱性 (CVE-2026-42432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.8` 以上に更新。
CVE-2026-42429 openclaw に 権限昇格 (CVE-2026-42429)
openclaw に 脆弱性 (CVE-2026-42429) が存在。データの不正な改ざんを許す可能性があります。``operator.read`` 経由で攻撃可能。対策: `2026.4.8` 以上に更新。
CVE-2026-41371 openclaw の脆弱性 (CVE-2026-41371)
openclaw に 脆弱性 (CVE-2026-41371) が存在。データの不正な改ざんを許す可能性があります。``chat.send`` 経由で攻撃可能。対策: `>= 2026.3.28` 以上に更新。
CVE-2026-41367 openclaw の脆弱性 (CVE-2026-41367)
openclaw に 脆弱性 (CVE-2026-41367) が存在。不正な操作・情報露出のリスクがあります。対策: `>= 2026.3.28` 以上に更新。
CVE-2026-41427 better-auth に 認可不備 (CVE-2026-41427)
better-auth に 脆弱性 (CVE-2026-41427) が存在。データの不正な改ざんを許す可能性があります。対策: `1.6.5` 以上に更新。
CVE-2025-13480 fudosecurity に 認可不備 (CVE-2025-13480)
fudosecurity に 脆弱性 (CVE-2025-13480) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39454 skygroup の脆弱性 (CVE-2026-39454)
skygroup に 脆弱性 (CVE-2026-39454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40515 hkuds に 認可不備 (CVE-2026-40515)
hkuds に 脆弱性 (CVE-2026-40515) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-40897 CVE-2025-40897 に 認可不備 (CVE-2025-40897)
CVE-2025-40897 に 脆弱性 (CVE-2025-40897) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40291 chamilo に 権限昇格 (CVE-2026-40291)
chamilo に 脆弱性 (CVE-2026-40291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/users/{id}` 経由で攻撃可能。
CVE-2026-24069 CVE-2026-24069 に 認可不備 (CVE-2026-24069)
CVE-2026-24069 に 脆弱性 (CVE-2026-24069) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33551 keystone に 認可不備 (CVE-2026-33551)
keystone に 脆弱性 (CVE-2026-33551) が存在。機密情報が外部に流出する可能性があります。対策: `26.1.1` 以上に更新。
CVE-2026-2619 gitlab に 認可不備 (CVE-2026-2619)
gitlab に 脆弱性 (CVE-2026-2619) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1752 gitlab に 認可不備 (CVE-2026-1752)
gitlab に 脆弱性 (CVE-2026-1752) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →