脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-184 クリア
ID タイトル
CVE-2025-71320 picklescan の脆弱性 (CVE-2025-71320)
picklescan に 脆弱性 (CVE-2025-71320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.33` 以上に更新。
CVE-2026-53864 OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
CVE-2026-53861 openclaw の脆弱性 (CVE-2026-53861)
openclaw に 脆弱性 (CVE-2026-53861) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.6` 以上に更新。
CVE-2026-53855 OpenClaw: Shell positional parameters could weaken strict inline-eval checks
OpenClaw: Shell positional parameters could weaken strict inline-eval checks
CVE-2026-53848 openclaw の脆弱性 (CVE-2026-53848)
openclaw に 脆弱性 (CVE-2026-53848) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.5.26` 以上に更新。
CVE-2026-48736 symfony/http-client の脆弱性 (CVE-2026-48736)
symfony/http-client に 脆弱性 (CVE-2026-48736) が存在。機密情報が外部に流出する可能性があります。``NoPrivateNetworkHttpClient`` 経由で攻撃可能。対策: `5.4.53` 以上に更新。
CVE-2026-54090 github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2026-54090)
github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2026-54090) が存在。不正な操作・情報露出のリスクがあります。対策: `2.33.8` 以上に更新。
CVE-2026-53836 openclaw の脆弱性 (CVE-2026-53836)
openclaw に 脆弱性 (CVE-2026-53836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.12` 以上に更新。
CVE-2026-47392 praisonaiagents の脆弱性 (CVE-2026-47392)
praisonaiagents に 脆弱性 (CVE-2026-47392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``print.__self__`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
CVE-2026-48557 Spatie Laravel Media Library contains a file upload restriction bypass
Spatie Laravel Media Library contains a file upload restriction bypass
CVE-2026-44287 CVE-2026-44287 に コードインジェクション (CVE-2026-44287)
CVE-2026-44287 に コードインジェクション (CVE-2026-44287) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-beta1` 以上に更新。
CVE-2026-45741 github.com/gotenberg/gotenberg/v8 の脆弱性 (CVE-2026-45741)
github.com/gotenberg/gotenberg/v8 に 脆弱性 (CVE-2026-45741) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44462 zed の脆弱性 (CVE-2026-44462)
zed に 脆弱性 (CVE-2026-44462) が存在。機密情報が外部に流出する可能性があります。対策: `0.229.0` 以上に更新。
CVE-2026-44463 zed に OSコマンドインジェクション (CVE-2026-44463)
zed に OSコマンドインジェクション (CVE-2026-44463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.229.0` 以上に更新。
CVE-2026-45753 symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-9818 CVE-2026-9818 の脆弱性 (CVE-2026-9818)
CVE-2026-9818 に 脆弱性 (CVE-2026-9818) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45066 symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-44587 carrierwave に クロスサイトスクリプティング (CVE-2026-44587)
carrierwave に XSS (クロスサイトスクリプティング) (CVE-2026-44587) が存在。不正な操作・情報露出のリスクがあります。``Regexp.quote`` 経由で攻撃可能。対策: `2.2.7` 以上に更新。
CVE-2026-45037 tabby の脆弱性 (CVE-2026-45037)
tabby に 脆弱性 (CVE-2026-45037) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.232` 以上に更新。
CVE-2026-42590 github.com/gotenberg/gotenberg/v8 の脆弱性 (CVE-2026-42590)
github.com/gotenberg/gotenberg/v8 に 脆弱性 (CVE-2026-42590) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40893 github.com/gotenberg/gotenberg/v8 の脆弱性 (CVE-2026-40893)
github.com/gotenberg/gotenberg/v8 に 脆弱性 (CVE-2026-40893) が存在。データの不正な改ざんを許す可能性があります。``FileName`` 経由で攻撃可能。
CVE-2026-43929 ssrfcheck の脆弱性 (CVE-2026-43929)
ssrfcheck に 脆弱性 (CVE-2026-43929) が存在。機密情報が外部に流出する可能性があります。``ssrfcheck`` 経由で攻撃可能。
CVE-2026-43991 CVE-2026-43991 に OSコマンドインジェクション (CVE-2026-43991)
CVE-2026-43991 に OSコマンドインジェクション (CVE-2026-43991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.x.y-security-1` 以上に更新。
CVE-2026-45006 openclaw の脆弱性 (CVE-2026-45006)
openclaw に 脆弱性 (CVE-2026-45006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gateway`` 経由で攻撃可能。対策: `2026.4.23` 以上に更新。
CVE-2026-44993 openclaw に 認可不備 (CVE-2026-44993)
openclaw に 脆弱性 (CVE-2026-44993) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-34415 path-traversal の脆弱性 (CVE-2026-34415)
path-traversal に 脆弱性 (CVE-2026-34415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35410 monospace の脆弱性 (CVE-2026-35410)
monospace に 脆弱性 (CVE-2026-35410) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
CVE-2026-34425 openclaw の脆弱性 (CVE-2026-34425)
openclaw に 脆弱性 (CVE-2026-34425) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34426 openclaw の脆弱性 (CVE-2026-34426)
openclaw に 脆弱性 (CVE-2026-34426) が存在。データの不正な改ざんを許す可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.3.22` 以上に更新。
CVE-2026-35000 webtechnologies の脆弱性 (CVE-2026-35000)
webtechnologies に 脆弱性 (CVE-2026-35000) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34430 deerflow の脆弱性 (CVE-2026-34430)
deerflow に 脆弱性 (CVE-2026-34430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32022 openclaw の脆弱性 (CVE-2026-32022)
openclaw に 脆弱性 (CVE-2026-32022) が存在。機密情報が外部に流出する可能性があります。``tools.exec.safeBins`` 経由で攻撃可能。対策: `2026.2.21` 以上に更新。
CVE-2026-1773 dos の脆弱性 (CVE-2026-1773)
dos に 脆弱性 (CVE-2026-1773) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-5217 KEV 【KEV】Servicenow utah の脆弱性 (CVE-2024-5217)
Servicenow utah に 脆弱性 (CVE-2024-5217) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-30103 Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
CVE-2023-3374 privilege-escalation の脆弱性 (CVE-2023-3374)
privilege-escalation に 脆弱性 (CVE-2023-3374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-26871 KEV 【KEV】Trend micro trend-micro の脆弱性 (CVE-2022-26871)
Trend micro trend-micro に 脆弱性 (CVE-2022-26871) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-42321 KEV 【KEV】Microsoft exchange の脆弱性 (CVE-2021-42321)
Microsoft exchange に 脆弱性 (CVE-2021-42321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2017-0909 private-address-check-project の脆弱性 (CVE-2017-0909)
private-address-check-project に 脆弱性 (CVE-2017-0909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2015-5946 sugarcrm の脆弱性 (CVE-2015-5946)
sugarcrm に 脆弱性 (CVE-2015-5946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-7540 privilege-escalation の脆弱性 (CVE-2017-7540)
privilege-escalation に 脆弱性 (CVE-2017-7540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-6189 alinto の脆弱性 (CVE-2016-6189)
alinto に 脆弱性 (CVE-2016-6189) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →