脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42881 |
|
CVE-2026-42881 に パストラバーサル (CVE-2026-42881)
CVE-2026-42881 に パストラバーサル (CVE-2026-42881) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.7` 以上に更新。
|
| CVE-2026-27886 |
|
@strapi/strapi に パストラバーサル (CVE-2026-27886)
@strapi/strapi に パストラバーサル (CVE-2026-27886) が存在。機密情報が外部に流出する可能性があります。`POST /admin/reset-password` 経由で攻撃可能。対策: `5.37.0` 以上に更新。
|
| CVE-2026-6670 |
|
wordpress に パストラバーサル (CVE-2026-6670)
wordpress に パストラバーサル (CVE-2026-6670) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44440 |
|
path-traversal に パストラバーサル (CVE-2026-44440)
path-traversal に パストラバーサル (CVE-2026-44440) が存在。機密情報が外部に流出する可能性があります。対策: `15.101.1` 以上に更新。
|
| CVE-2026-44437 |
|
@angular/ssr に パストラバーサル (CVE-2026-44437)
@angular/ssr に パストラバーサル (CVE-2026-44437) が存在。不正な操作・情報露出のリスクがあります。``redirectTo`` 経由で攻撃可能。対策: `19.2.25` 以上に更新。
|
| CVE-2026-44373 |
|
nitro に パストラバーサル (CVE-2026-44373)
nitro に パストラバーサル (CVE-2026-44373) が存在。不正な操作・情報露出のリスクがあります。`GET /api/orders/..` 経由で攻撃可能。対策: `3.0.260429-beta` 以上に更新。
|
| CVE-2026-42549 |
|
flightphp/core に パストラバーサル (CVE-2026-42549)
flightphp/core に パストラバーサル (CVE-2026-42549) が存在。不正な操作・情報露出のリスクがあります。``b8dd23a`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-22677 |
|
path-traversal に パストラバーサル (CVE-2026-22677)
path-traversal に パストラバーサル (CVE-2026-22677) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6282 |
|
CVE-2026-6282 に パストラバーサル (CVE-2026-6282)
CVE-2026-6282 に パストラバーサル (CVE-2026-6282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42780 |
|
path-traversal に パストラバーサル (CVE-2026-42780)
path-traversal に パストラバーサル (CVE-2026-42780) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-31156 |
|
cpp に パストラバーサル (CVE-2026-31156)
cpp に パストラバーサル (CVE-2026-31156) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20916 |
|
f5 に パストラバーサル (CVE-2026-20916)
f5 に パストラバーサル (CVE-2026-20916) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-37219 |
|
path-traversal に パストラバーサル (CVE-2020-37219)
path-traversal に パストラバーサル (CVE-2020-37219) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44650 |
|
sillytavern に パストラバーサル (CVE-2026-44650)
sillytavern に パストラバーサル (CVE-2026-44650) が存在。データの不正な改ざんを許す可能性があります。`POST /api/extensions/delete` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-44594 |
|
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44594)
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44594) が存在。機密情報が外部に流出する可能性があります。``browser`` 経由で攻撃可能。対策: `0.0.0-20250616164159-0593516c4cfa` 以上に更新。
|
| CVE-2026-44593 |
|
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44593)
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44593) が存在。不正な操作・情報露出のリスクがあります。``legacyServer`` 経由で攻撃可能。対策: `0.0.0-20260508100112-1960055e1d53` 以上に更新。
|
| CVE-2026-44307 |
|
Mako に パストラバーサル (CVE-2026-44307)
Mako に パストラバーサル (CVE-2026-44307) が存在。不正な操作・情報露出のリスクがあります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.12` 以上に更新。
|
| CVE-2026-45225 |
|
path-traversal に パストラバーサル (CVE-2026-45225)
path-traversal に パストラバーサル (CVE-2026-45225) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44301 |
|
github.com/gohugoio/hugo に パストラバーサル (CVE-2026-44301)
github.com/gohugoio/hugo に パストラバーサル (CVE-2026-44301) が存在。機密情報が外部に流出する可能性があります。対策: `0.161.0` 以上に更新。
|
| CVE-2026-42196 |
|
django-s3file に パストラバーサル (CVE-2026-42196)
django-s3file に パストラバーサル (CVE-2026-42196) が存在。不正な操作・情報露出のリスクがあります。``S3FileMiddleware`` 経由で攻撃可能。対策: `7.0.2` 以上に更新。
|
| CVE-2026-7474 |
|
github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474)
github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.11.0-rc.1.0.20260511152149-cd7240c4099a` 以上に更新。
|
| CVE-2026-44225 |
|
CVE-2026-44225 に パストラバーサル (CVE-2026-44225)
CVE-2026-44225 に パストラバーサル (CVE-2026-44225) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.1` 以上に更新。
|
| CVE-2026-34653 |
|
path-traversal に パストラバーサル (CVE-2026-34653)
path-traversal に パストラバーサル (CVE-2026-34653) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34664 |
|
path-traversal に パストラバーサル (CVE-2026-34664)
path-traversal に パストラバーサル (CVE-2026-34664) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41612 |
|
path-traversal に パストラバーサル (CVE-2026-41612)
path-traversal に パストラバーサル (CVE-2026-41612) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42048 |
|
langflow に パストラバーサル (CVE-2026-42048)
langflow に パストラバーサル (CVE-2026-42048) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/v1/knowledge_bases` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-32175 |
|
Microsoft.NetCore.App.Runtime.win-arm に パストラバーサル (CVE-2026-32175)
Microsoft.NetCore.App.Runtime.win-arm に パストラバーサル (CVE-2026-32175) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.8` 以上に更新。
|
| CVE-2026-43989 |
|
CVE-2026-43989 の脆弱性 (CVE-2026-43989)
CVE-2026-43989 に 脆弱性 (CVE-2026-43989) が存在。機密情報が外部に流出する可能性があります。対策: `0.x.y-security-1` 以上に更新。
|
| CVE-2026-6865 |
|
path-traversal に パストラバーサル (CVE-2026-6865)
path-traversal に パストラバーサル (CVE-2026-6865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43901 |
|
wireshark-mcp に パストラバーサル (CVE-2026-43901)
wireshark-mcp に パストラバーサル (CVE-2026-43901) が存在。機密情報が外部に流出する可能性があります。``wireshark_export_objects`` 経由で攻撃可能。
|
| CVE-2026-43888 |
|
CVE-2026-43888 に パストラバーサル (CVE-2026-43888)
CVE-2026-43888 に パストラバーサル (CVE-2026-43888) が存在。データの不正な改ざんを許す可能性があります。対策: `1.7.0` 以上に更新。
|
| CVE-2026-42564 |
|
path-traversal に パストラバーサル (CVE-2026-42564)
path-traversal に パストラバーサル (CVE-2026-42564) が存在。機密情報が外部に流出する可能性があります。対策: `1.22.0` 以上に更新。
|
| CVE-2026-42600 |
|
github.com/minio/minio に パストラバーサル (CVE-2026-42600)
github.com/minio/minio に パストラバーサル (CVE-2026-42600) が存在。機密情報が外部に流出する可能性があります。``ReadMultiple`` 経由で攻撃可能。
|
| CVE-2026-28915 |
|
apple に パストラバーサル (CVE-2026-28915)
apple に パストラバーサル (CVE-2026-28915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42888 |
|
CVE-2026-42888 に パストラバーサル (CVE-2026-42888)
CVE-2026-42888 に パストラバーサル (CVE-2026-42888) が存在。不正な操作・情報露出のリスクがあります。対策: `2.32.2` 以上に更新。
|
| CVE-2026-42882 |
|
github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882)
github.com/oxyno-zeta/s3-proxy に パストラバーサル (CVE-2026-42882) が存在。機密情報が外部に流出する可能性があります。`PUT /upload/foo/drafts/../restricted/` 経由で攻撃可能。対策: `0.0.0-20260424211602-1320e4abd46a` 以上に更新。
|
| CVE-2026-42885 |
|
CVE-2026-42885 に パストラバーサル (CVE-2026-42885)
CVE-2026-42885 に パストラバーサル (CVE-2026-42885) が存在。不正な操作・情報露出のリスクがあります。`POST /api/filesystem/pathexists` 経由で攻撃可能。対策: `2.32.2` 以上に更新。
|
| CVE-2026-2614 |
|
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
|
| CVE-2026-44635 |
|
kysely の脆弱性 (CVE-2026-44635)
kysely に 脆弱性 (CVE-2026-44635) が存在。機密情報が外部に流出する可能性があります。``DefaultQueryCompiler.visitJSONPathLeg`` 経由で攻撃可能。対策: `0.28.17` 以上に更新。
|
| CVE-2026-45224 |
|
Crabbox contains a path traversal vulnerability in the Islo provider's workspace path resolution
Crabbox contains a path traversal vulnerability in the Islo provider's workspace path resolution
|
| CVE-2026-42866 |
|
CVE-2026-42866 に パストラバーサル (CVE-2026-42866)
CVE-2026-42866 に パストラバーサル (CVE-2026-42866) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1fix` 以上に更新。
|
| CVE-2026-44996 |
|
openclaw に 情報漏洩 (CVE-2026-44996)
openclaw に 脆弱性 (CVE-2026-44996) が存在。不正な操作・情報露出のリスクがあります。``ReplyPayload.mediaUrl`` 経由で攻撃可能。対策: `2026.4.15` 以上に更新。
|
| CVE-2026-42314 |
|
pyload-ng に パストラバーサル (CVE-2026-42314)
pyload-ng に パストラバーサル (CVE-2026-42314) が存在。データの不正な改ざんを許す可能性があります。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-42315 |
|
pyload-ng に パストラバーサル (CVE-2026-42315)
pyload-ng に パストラバーサル (CVE-2026-42315) が存在。データの不正な改ざんを許す可能性があります。``Perms.MODIFY`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-6815 |
|
github.com/casdoor/casdoor に パストラバーサル (CVE-2026-6815)
github.com/casdoor/casdoor に パストラバーサル (CVE-2026-6815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42608 |
|
getgrav/grav に パストラバーサル (CVE-2026-42608)
getgrav/grav に パストラバーサル (CVE-2026-42608) が存在。機密情報が外部に流出する可能性があります。`POST /contact` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2025-65418 |
|
path-traversal に パストラバーサル (CVE-2025-65418)
path-traversal に パストラバーサル (CVE-2025-65418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45017 |
|
python-liquid に パストラバーサル (CVE-2026-45017)
python-liquid に パストラバーサル (CVE-2026-45017) が存在。機密情報が外部に流出する可能性があります。``FileSystemLoader`` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
|
| CVE-2026-44353 |
|
streamlink に パストラバーサル (CVE-2026-44353)
streamlink に パストラバーサル (CVE-2026-44353) が存在。機密情報が外部に流出する可能性があります。``playlist.m3u8`` 経由で攻撃可能。対策: `8.4.0` 以上に更新。
|
| CVE-2026-44565 |
|
open-webui に パストラバーサル (CVE-2026-44565)
open-webui に パストラバーサル (CVE-2026-44565) が存在。データの不正な改ざんを許す可能性があります。``DELETE_ME`` 経由で攻撃可能。対策: `0.6.10` 以上に更新。
|