脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54841 |
|
Unauthenticated Sensitive Data Exposure in Vitepos <= 3.4.2 versions.
Unauthenticated Sensitive Data Exposure in Vitepos <= 3.4.2 versions.
|
| CVE-2026-54848 |
|
CVE-2026-54848 の脆弱性 (CVE-2026-54848)
CVE-2026-54848 に 脆弱性 (CVE-2026-54848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54821 |
|
Subscriber Sensitive Data Exposure in Visual Link Preview <= 2.3.1 versions.
Subscriber Sensitive Data Exposure in Visual Link Preview <= 2.3.1 versions.
|
| CVE-2026-22551 |
|
@theia/ai-chat-ui の脆弱性 (CVE-2026-22551)
@theia/ai-chat-ui に 脆弱性 (CVE-2026-22551) が存在。機密情報が外部に流出する可能性があります。対策: `1.71.0` 以上に更新。
|
| CVE-2026-52698 |
|
CVE-2026-52698 の脆弱性 (CVE-2026-52698)
CVE-2026-52698 に 脆弱性 (CVE-2026-52698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27868 |
|
CVE-2026-27868 の脆弱性 (CVE-2026-27868)
CVE-2026-27868 に 脆弱性 (CVE-2026-27868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34888 |
|
Unauthenticated Sensitive Data Exposure in Bricksforge <= 3.1.8.4 versions.
Unauthenticated Sensitive Data Exposure in Bricksforge <= 3.1.8.4 versions.
|
| CVE-2024-35690 |
|
CVE-2024-35690 の脆弱性 (CVE-2024-35690)
CVE-2024-35690 に 脆弱性 (CVE-2024-35690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54197 |
|
Unauthenticated Sensitive Data Exposure in GetGenie <= 4.4.1 versions.
Unauthenticated Sensitive Data Exposure in GetGenie <= 4.4.1 versions.
|
| CVE-2026-52695 |
|
Unauthenticated Sensitive Data Exposure in ABC Crypto Checkout <= 1.8.2 versions.
Unauthenticated Sensitive Data Exposure in ABC Crypto Checkout <= 1.8.2 versions.
|
| CVE-2026-52692 |
|
Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions.
Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions.
|
| CVE-2026-48965 |
|
Subscriber Sensitive Data Exposure in XCloner <= 4.8.6 versions.
Subscriber Sensitive Data Exposure in XCloner <= 4.8.6 versions.
|
| CVE-2026-49082 |
|
CVE-2026-49082 の脆弱性 (CVE-2026-49082)
CVE-2026-49082 に 脆弱性 (CVE-2026-49082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42667 |
|
Unauthenticated Sensitive Data Exposure in Bookly <= 27.4 versions.
Unauthenticated Sensitive Data Exposure in Bookly <= 27.4 versions.
|
| CVE-2026-40789 |
|
Unauthenticated Sensitive Data Exposure in Amelia <= 2.2 versions.
Unauthenticated Sensitive Data Exposure in Amelia <= 2.2 versions.
|
| CVE-2026-42384 |
|
Unauthenticated Sensitive Data Exposure in Simply Schedule Appointments < 1.6.11.2 versions.
Unauthenticated Sensitive Data Exposure in Simply Schedule Appointments < 1.6.11.2 versions.
|
| CVE-2026-39480 |
|
Unauthenticated Sensitive Data Exposure in Backup Migration <= 2.1.1 versions.
Unauthenticated Sensitive Data Exposure in Backup Migration <= 2.1.1 versions.
|
| CVE-2026-49064 |
|
CVE-2026-49064 の脆弱性 (CVE-2026-49064)
CVE-2026-49064 に 脆弱性 (CVE-2026-49064) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7184 |
|
github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-7184)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-7184) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.16` 以上に更新。
|
| CVE-2026-42539 |
|
CVE-2026-42539 の脆弱性 (CVE-2026-42539)
CVE-2026-42539 に 脆弱性 (CVE-2026-42539) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44487 |
|
axios の脆弱性 (CVE-2026-44487)
axios に 脆弱性 (CVE-2026-44487) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-44486 |
|
axios に 情報漏洩 (CVE-2026-44486)
axios に 脆弱性 (CVE-2026-44486) が存在。機密情報が外部に流出する可能性があります。`GET /start` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-4035 |
|
mlflow の脆弱性 (CVE-2026-4035)
mlflow に 脆弱性 (CVE-2026-4035) が存在。機密情報が外部に流出する可能性があります。``api_key`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-44653 |
|
librechat の脆弱性 (CVE-2026-44653)
librechat に 脆弱性 (CVE-2026-44653) が存在。機密情報が外部に流出する可能性があります。`GET /api/mcp/servers` 経由で攻撃可能。
|
| CVE-2026-35447 |
|
CVE-2026-35447 の脆弱性 (CVE-2026-35447)
CVE-2026-35447 に 脆弱性 (CVE-2026-35447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42673 |
|
CVE-2026-42673 の脆弱性 (CVE-2026-42673)
CVE-2026-42673 に 脆弱性 (CVE-2026-42673) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49370 |
|
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on fetchApp requests
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on fetchApp requests
|
| CVE-2026-10101 |
|
CVE-2026-10101 の脆弱性 (CVE-2026-10101)
CVE-2026-10101 に 脆弱性 (CVE-2026-10101) が存在。機密情報が外部に流出する可能性があります。``view`` 経由で攻撃可能。
|
| CVE-2026-47717 |
|
fuxa-server の脆弱性 (CVE-2026-47717)
fuxa-server に 脆弱性 (CVE-2026-47717) が存在。機密情報が外部に流出する可能性があります。`GET /api/project` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-42746 |
|
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
|
| CVE-2026-48877 |
|
CVE-2026-48877 の脆弱性 (CVE-2026-48877)
CVE-2026-48877 に 脆弱性 (CVE-2026-48877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46481 |
|
org.open-metadata:openmetadata-service の脆弱性 (CVE-2026-46481)
org.open-metadata:openmetadata-service に 脆弱性 (CVE-2026-46481) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/automations/workflows` 経由で攻撃可能。対策: `1.12.4` 以上に更新。
|
| CVE-2026-45739 |
|
strawberry-graphql に 情報漏洩 (CVE-2026-45739)
strawberry-graphql に 脆弱性 (CVE-2026-45739) が存在。不正な操作・情報露出のリスクがあります。``parameters`` 経由で攻撃可能。対策: `0.315.4` 以上に更新。
|
| CVE-2026-45582 |
|
n8n-mcp の脆弱性 (CVE-2026-45582)
n8n-mcp に 脆弱性 (CVE-2026-45582) が存在。機密情報が外部に流出する可能性があります。``PRIVACY.md`` 経由で攻撃可能。対策: `2.51.3` 以上に更新。
|
| CVE-2026-41181 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-41181)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-41181) が存在。不正な操作・情報露出のリスクがあります。``errors`` 経由で攻撃可能。対策: `2.11.44` 以上に更新。
|
| CVE-2026-44970 |
|
dbt-mcp の脆弱性 (CVE-2026-44970)
dbt-mcp に 脆弱性 (CVE-2026-44970) が存在。不正な操作・情報露出のリスクがあります。``arguments`` 経由で攻撃可能。対策: `1.17.1` 以上に更新。
|
| CVE-2025-62309 |
|
CVE-2025-62309 の脆弱性 (CVE-2025-62309)
CVE-2025-62309 に 脆弱性 (CVE-2025-62309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62308 |
|
CVE-2025-62308 の脆弱性 (CVE-2025-62308)
CVE-2025-62308 に 脆弱性 (CVE-2025-62308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62305 |
|
CVE-2025-62305 の脆弱性 (CVE-2025-62305)
CVE-2025-62305 に 脆弱性 (CVE-2025-62305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45215 |
|
wordpress の脆弱性 (CVE-2026-45215)
wordpress に 脆弱性 (CVE-2026-45215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20151 |
|
Cisco smart-software-manager-on-prem の脆弱性 (CVE-2026-20151)
Cisco smart-software-manager-on-prem に 脆弱性 (CVE-2026-20151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42880 |
|
argo-cd に 情報漏洩 (CVE-2026-42880)
argo-cd に 脆弱性 (CVE-2026-42880) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-31978 |
|
hcltech の脆弱性 (CVE-2025-31978)
hcltech に 脆弱性 (CVE-2025-31978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42997 |
|
ironic-python-agent の脆弱性 (CVE-2026-42997)
ironic-python-agent に 脆弱性 (CVE-2026-42997) が存在。機密情報が外部に流出する可能性があります。対策: `26.1.6` 以上に更新。
|
| CVE-2026-40161 |
|
github.com/tektoncd/pipeline の脆弱性 (CVE-2026-40161)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-40161) が存在。機密情報が外部に流出する可能性があります。``serverURL`` 経由で攻撃可能。対策: `1.11.1` 以上に更新。
|
| CVE-2026-40293 |
|
github.com/openfga/openfga に 情報漏洩 (CVE-2026-40293)
github.com/openfga/openfga に 脆弱性 (CVE-2026-40293) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.0` 以上に更新。
|
| CVE-2026-4525 |
|
github.com/hashicorp/vault の脆弱性 (CVE-2026-4525)
github.com/hashicorp/vault に 脆弱性 (CVE-2026-4525) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-41118 |
|
github.com/grafana/pyroscope に 情報漏洩 (CVE-2025-41118)
github.com/grafana/pyroscope に 脆弱性 (CVE-2025-41118) が存在。機密情報が外部に流出する可能性があります。対策: `1.15.2, 1.16.1` 以上に更新。
|
| CVE-2026-5483 |
|
redhat の脆弱性 (CVE-2026-5483)
redhat に 脆弱性 (CVE-2026-5483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39912 |
|
CVE-2026-39912 の脆弱性 (CVE-2026-39912)
CVE-2026-39912 に 脆弱性 (CVE-2026-39912) が存在。機密情報が外部に流出する可能性があります。
|