脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44338 |
|
PraisonAI の脆弱性 (CVE-2026-44338)
PraisonAI に 脆弱性 (CVE-2026-44338) が存在。不正な操作・情報露出のリスクがあります。`POST /chat` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-6736 |
|
github の脆弱性 (CVE-2026-6736)
github に 脆弱性 (CVE-2026-6736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7415 |
|
yarbo の脆弱性 (CVE-2026-7415)
yarbo に 脆弱性 (CVE-2026-7415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7844 |
|
CVE-2026-7844 に 認証バイパス (CVE-2026-7844)
CVE-2026-7844 に 認証バイパス (CVE-2026-7844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36356 |
|
CVE-2026-36356 に OSコマンドインジェクション (CVE-2026-36356)
CVE-2026-36356 に OSコマンドインジェクション (CVE-2026-36356) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42796 |
|
workiva の脆弱性 (CVE-2026-42796)
workiva に 脆弱性 (CVE-2026-42796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39858 |
|
github.com/traefik/traefik の脆弱性 (CVE-2026-39858)
github.com/traefik/traefik に 脆弱性 (CVE-2026-39858) が存在。機密情報が外部に流出する可能性があります。`GET /protected` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
|
| CVE-2026-41940 KEV |
|
【KEV】Webpros cpanel-whm-and-wp2-wordpress-squared の脆弱性 (CVE-2026-41940)
Webpros cpanel-whm-and-wp2-wordpress-squared に 脆弱性 (CVE-2026-41940) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3893 |
|
CVE-2026-3893 の脆弱性 (CVE-2026-3893)
CVE-2026-3893 に 脆弱性 (CVE-2026-3893) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5944 |
|
cisco の脆弱性 (CVE-2026-5944)
cisco に 脆弱性 (CVE-2026-5944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41603 |
|
apache の脆弱性 (CVE-2026-41603)
apache に 脆弱性 (CVE-2026-41603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3323 |
|
vega の脆弱性 (CVE-2026-3323)
vega に 脆弱性 (CVE-2026-3323) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-54013 |
|
hanwhavision の脆弱性 (CVE-2024-54013)
hanwhavision に 脆弱性 (CVE-2024-54013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41473 |
|
dos の脆弱性 (CVE-2026-41473)
dos に 脆弱性 (CVE-2026-41473) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41176 |
|
rclone の脆弱性 (CVE-2026-41176)
rclone に 脆弱性 (CVE-2026-41176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.73.5` 以上に更新。
|
| CVE-2026-25775 |
|
CVE-2026-25775 の脆弱性 (CVE-2026-25775)
CVE-2026-25775 に 脆弱性 (CVE-2026-25775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6376 |
|
CVE-2026-6376 の脆弱性 (CVE-2026-6376)
CVE-2026-6376 に 脆弱性 (CVE-2026-6376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39987 KEV |
|
【KEV】Marimo remote-attack の脆弱性 (CVE-2026-39987)
Marimo remote-attack に 脆弱性 (CVE-2026-39987) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-41179 |
|
github.com/rclone/rclone に OSコマンドインジェクション (CVE-2026-41179)
github.com/rclone/rclone に OSコマンドインジェクション (CVE-2026-41179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bearer_token_command`` 経由で攻撃可能。対策: `1.73.5` 以上に更新。
|
| CVE-2026-5749 |
|
CVE-2026-5749 の脆弱性 (CVE-2026-5749)
CVE-2026-5749 に 脆弱性 (CVE-2026-5749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6369 |
|
canonical の脆弱性 (CVE-2026-6369)
canonical に 脆弱性 (CVE-2026-6369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56270 |
|
flowise の脆弱性 (CVE-2026-56270)
flowise に 脆弱性 (CVE-2026-56270) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/loginmethod` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-6348 |
|
CVE-2026-6348 の脆弱性 (CVE-2026-6348)
CVE-2026-6348 に 脆弱性 (CVE-2026-6348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33715 |
|
symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34160 |
|
ssrf の脆弱性 (CVE-2026-34160)
ssrf に 脆弱性 (CVE-2026-34160) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-53847 |
|
fortinet の脆弱性 (CVE-2025-53847)
fortinet に 脆弱性 (CVE-2025-53847) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5724 |
|
go.temporal.io/server の脆弱性 (CVE-2026-5724)
go.temporal.io/server に 脆弱性 (CVE-2026-5724) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.4` 以上に更新。
|
| CVE-2026-5777 |
|
CVE-2026-5777 の脆弱性 (CVE-2026-5777)
CVE-2026-5777 に 脆弱性 (CVE-2026-5777) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39848 |
|
csrf の脆弱性 (CVE-2026-39848)
csrf に 脆弱性 (CVE-2026-39848) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.0` 以上に更新。
|
| CVE-2026-33788 |
|
juniper の脆弱性 (CVE-2026-33788)
juniper に 脆弱性 (CVE-2026-33788) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-30650 |
|
juniper の脆弱性 (CVE-2025-30650)
juniper に 脆弱性 (CVE-2025-30650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39393 |
|
ci4-cms-erp の脆弱性 (CVE-2026-39393)
ci4-cms-erp に 脆弱性 (CVE-2026-39393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.31.4.0` 以上に更新。
|
| CVE-2026-5300 |
|
coolercontrol の脆弱性 (CVE-2026-5300)
coolercontrol に 脆弱性 (CVE-2026-5300) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39363 |
|
vitejs に 情報漏洩 (CVE-2026-39363)
vitejs に 脆弱性 (CVE-2026-39363) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.2` 以上に更新。
|
| CVE-2026-35450 |
|
wwbn の脆弱性 (CVE-2026-35450)
wwbn に 脆弱性 (CVE-2026-35450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5676 |
|
CVE-2026-5676 に 認証バイパス (CVE-2026-5676)
CVE-2026-5676 に 認証バイパス (CVE-2026-5676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5632 |
|
CVE-2026-5632 に 認証バイパス (CVE-2026-5632)
CVE-2026-5632 に 認証バイパス (CVE-2026-5632) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5616 |
|
CVE-2026-5616 に 認証バイパス (CVE-2026-5616)
CVE-2026-5616 に 認証バイパス (CVE-2026-5616) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4272 |
|
CVE-2026-4272 の脆弱性 (CVE-2026-4272)
CVE-2026-4272 に 脆弱性 (CVE-2026-4272) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25686 |
|
dos の脆弱性 (CVE-2019-25686)
dos に 脆弱性 (CVE-2019-25686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25678 |
|
sqli の脆弱性 (CVE-2019-25678)
sqli に 脆弱性 (CVE-2019-25678) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25246 |
|
dos の脆弱性 (CVE-2018-25246)
dos に 脆弱性 (CVE-2018-25246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25241 |
|
dos の脆弱性 (CVE-2018-25241)
dos に 脆弱性 (CVE-2018-25241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34952 |
|
praisonai の脆弱性 (CVE-2026-34952)
praisonai に 脆弱性 (CVE-2026-34952) が存在。機密情報が外部に流出する可能性があります。``GatewayConfig`` 経由で攻撃可能。対策: `4.5.97` 以上に更新。
|
| CVE-2026-32646 |
|
mygardyn の脆弱性 (CVE-2026-32646)
mygardyn に 脆弱性 (CVE-2026-32646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28766 |
|
mygardyn の脆弱性 (CVE-2026-28766)
mygardyn に 脆弱性 (CVE-2026-28766) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28767 |
|
A specific administrative endpoint notifications is accessible without proper authentication.
A specific administrative endpoint notifications is accessible without proper authentication.
|
| CVE-2026-0545 |
|
mlflow の脆弱性 (CVE-2026-0545)
mlflow に 脆弱性 (CVE-2026-0545) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32211 |
|
microsoft の脆弱性 (CVE-2026-32211)
microsoft に 脆弱性 (CVE-2026-32211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15620 |
|
belden の脆弱性 (CVE-2025-15620)
belden に 脆弱性 (CVE-2025-15620) が存在。不正な操作・情報露出のリスクがあります。
|