脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-43892 |
|
CVE-2026-43892 に クロスサイトスクリプティング (CVE-2026-43892)
CVE-2026-43892 に XSS (クロスサイトスクリプティング) (CVE-2026-43892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.16` 以上に更新。
|
| CVE-2026-30805 |
|
artica の脆弱性 (CVE-2026-30805)
artica に 脆弱性 (CVE-2026-30805) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6866 |
|
schneider-electric の脆弱性 (CVE-2026-6866)
schneider-electric に 脆弱性 (CVE-2026-6866) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27662 |
|
CVE-2026-27662 の脆弱性 (CVE-2026-27662)
CVE-2026-27662 に 脆弱性 (CVE-2026-27662) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41432 |
|
github.com/QuantumNous/new-api の脆弱性 (CVE-2026-41432)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-41432) が存在。データの不正な改ざんを許す可能性があります。`POST /api/user/pay` 経由で攻撃可能。対策: `0.12.10` 以上に更新。
|
| CVE-2026-44588 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-44588)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-44588) が存在。不正な操作・情報露出のリスクがあります。``getAttribute`` 経由で攻撃可能。
|
| CVE-2026-44670 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-44670)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-44670) が存在。不正な操作・情報露出のリスクがあります。``outerHTML`` 経由で攻撃可能。対策: `0.0.0-20260512140701-d7b77d945e0d` 以上に更新。
|
| CVE-2026-44338 |
|
PraisonAI の脆弱性 (CVE-2026-44338)
PraisonAI に 脆弱性 (CVE-2026-44338) が存在。不正な操作・情報露出のリスクがあります。`POST /chat` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2025-31974 |
|
hcltech の脆弱性 (CVE-2025-31974)
hcltech に 脆弱性 (CVE-2025-31974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34780 |
|
electronjs の脆弱性 (CVE-2026-34780)
electronjs に 脆弱性 (CVE-2026-34780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31818 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-31818)
ssrf に SSRF (CVE-2026-31818) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34742 |
|
github.com/modelcontextprotocol/go-sdk の脆弱性 (CVE-2026-34742)
github.com/modelcontextprotocol/go-sdk に 脆弱性 (CVE-2026-34742) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
|
| CVE-2026-24148 |
|
dos の脆弱性 (CVE-2026-24148)
dos に 脆弱性 (CVE-2026-24148) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32305 |
|
traefik に 認証バイパス (CVE-2026-32305)
traefik に 認証バイパス (CVE-2026-32305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-38523 |
|
c の脆弱性 (CVE-2025-38523)
c に 脆弱性 (CVE-2025-38523) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44647 |
|
trendnet の脆弱性 (CVE-2025-44647)
trendnet に 脆弱性 (CVE-2025-44647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-48927 KEV |
|
【KEV】Telemessage tm-sgnl の脆弱性 (CVE-2025-48927)
Telemessage tm-sgnl に 脆弱性 (CVE-2025-48927) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-27809 |
|
arm の脆弱性 (CVE-2025-27809)
arm に 脆弱性 (CVE-2025-27809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47343 |
|
linux の脆弱性 (CVE-2021-47343)
linux に 脆弱性 (CVE-2021-47343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27524 KEV |
|
【KEV】Apache superset の脆弱性 (CVE-2023-27524)
Apache superset に 脆弱性 (CVE-2023-27524) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6448 KEV |
|
【KEV】Unitronics vision-plc-and-hmi の脆弱性 (CVE-2023-6448)
Unitronics vision-plc-and-hmi に 脆弱性 (CVE-2023-6448) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-2196 |
|
linux の脆弱性 (CVE-2022-2196)
linux に 脆弱性 (CVE-2022-2196) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-24706 KEV |
|
【KEV】Apache couchdb の脆弱性 (CVE-2022-24706)
Apache couchdb に 脆弱性 (CVE-2022-24706) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-13927 KEV |
|
【KEV】Apache airflows-experimental-api の脆弱性 (CVE-2020-13927)
Apache airflows-experimental-api に 脆弱性 (CVE-2020-13927) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34203 |
|
dlink の脆弱性 (CVE-2021-34203)
dlink に 脆弱性 (CVE-2021-34203) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-12736 |
|
siemens の脆弱性 (CVE-2017-12736)
siemens に 脆弱性 (CVE-2017-12736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8039 |
|
pivotal の脆弱性 (CVE-2017-8039)
pivotal に 脆弱性 (CVE-2017-8039) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-12739 |
|
siemens の脆弱性 (CVE-2017-12739)
siemens に 脆弱性 (CVE-2017-12739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8021 |
|
dell の脆弱性 (CVE-2017-8021)
dell に 脆弱性 (CVE-2017-8021) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6750 |
|
cisco の脆弱性 (CVE-2017-6750)
cisco に 脆弱性 (CVE-2017-6750) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-6689 |
|
cisco の脆弱性 (CVE-2017-6689)
cisco に 脆弱性 (CVE-2017-6689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6692 |
|
cisco の脆弱性 (CVE-2017-6692)
cisco に 脆弱性 (CVE-2017-6692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6688 |
|
cisco の脆弱性 (CVE-2017-6688)
cisco に 脆弱性 (CVE-2017-6688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6687 |
|
cisco の脆弱性 (CVE-2017-6687)
cisco に 脆弱性 (CVE-2017-6687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6686 |
|
cisco の脆弱性 (CVE-2017-6686)
cisco に 脆弱性 (CVE-2017-6686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6684 |
|
cisco の脆弱性 (CVE-2017-6684)
cisco に 脆弱性 (CVE-2017-6684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6685 |
|
cisco の脆弱性 (CVE-2017-6685)
cisco に 脆弱性 (CVE-2017-6685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-4971 |
|
pivotal の脆弱性 (CVE-2017-4971)
pivotal に 脆弱性 (CVE-2017-4971) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-9137 |
|
ceragon の脆弱性 (CVE-2017-9137)
ceragon に 脆弱性 (CVE-2017-9137) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8218 |
|
tp-link の脆弱性 (CVE-2017-8218)
tp-link に 脆弱性 (CVE-2017-8218) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7964 |
|
zyxel の脆弱性 (CVE-2017-7964)
zyxel に 脆弱性 (CVE-2017-7964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-3834 |
|
express の脆弱性 (CVE-2017-3834)
express に 脆弱性 (CVE-2017-3834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5178 |
|
schneider-electric の脆弱性 (CVE-2017-5178)
schneider-electric に 脆弱性 (CVE-2017-5178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5155 |
|
schneider-electric の脆弱性 (CVE-2017-5155)
schneider-electric に 脆弱性 (CVE-2017-5155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5491 |
|
wordpress の脆弱性 (CVE-2017-5491)
wordpress に 脆弱性 (CVE-2017-5491) が存在。不正な操作・情報露出のリスクがあります。
|