脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10281 |
|
@enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281)
@enderfga/claw-orchestrator に 認証バイパス (CVE-2026-10281) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.6` 以上に更新。
|
| CVE-2026-10280 |
|
CVE-2026-10280 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10280)
CVE-2026-10280 に SSRF (CVE-2026-10280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0072 |
|
google の脆弱性 (CVE-2026-0072)
google に 脆弱性 (CVE-2026-0072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-52011 |
|
launch-editor に コマンドインジェクション (CVE-2024-52011)
launch-editor に コマンドインジェクション (CVE-2024-52011) が存在。機密情報が外部に流出する可能性があります。``file`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-8501 |
|
CVE-2026-8501 の脆弱性 (CVE-2026-8501)
CVE-2026-8501 に 脆弱性 (CVE-2026-8501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46243 |
|
linux の脆弱性 (CVE-2026-46243)
linux に 脆弱性 (CVE-2026-46243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45156 |
|
CVE-2026-45156 に 認証バイパス (CVE-2026-45156)
CVE-2026-45156 に 認証バイパス (CVE-2026-45156) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42675 |
|
CVE-2026-42675 の脆弱性 (CVE-2026-42675)
CVE-2026-42675 に 脆弱性 (CVE-2026-42675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42677 |
|
CVE-2026-42677 の脆弱性 (CVE-2026-42677)
CVE-2026-42677 に 脆弱性 (CVE-2026-42677) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42678 |
|
CVE-2026-42678 に クロスサイトスクリプティング (CVE-2026-42678)
CVE-2026-42678 に XSS (クロスサイトスクリプティング) (CVE-2026-42678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38950 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-38950)
deserialization に 脆弱性 (CVE-2026-38950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42673 |
|
CVE-2026-42673 の脆弱性 (CVE-2026-42673)
CVE-2026-42673 に 脆弱性 (CVE-2026-42673) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42674 |
|
CVE-2026-42674 の脆弱性 (CVE-2026-42674)
CVE-2026-42674 に 脆弱性 (CVE-2026-42674) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-37222 |
|
CVE-2026-37222 の脆弱性 (CVE-2026-37222)
CVE-2026-37222 に 脆弱性 (CVE-2026-37222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37223 |
|
CVE-2026-37223 の脆弱性 (CVE-2026-37223)
CVE-2026-37223 に 脆弱性 (CVE-2026-37223) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37224 |
|
CVE-2026-37224 の脆弱性 (CVE-2026-37224)
CVE-2026-37224 に 脆弱性 (CVE-2026-37224) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37225 |
|
CVE-2026-37225 の脆弱性 (CVE-2026-37225)
CVE-2026-37225 に 脆弱性 (CVE-2026-37225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37227 |
|
CVE-2026-37227 の脆弱性 (CVE-2026-37227)
CVE-2026-37227 に 脆弱性 (CVE-2026-37227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10270 |
|
dlink に バッファオーバーフロー (CVE-2026-10270)
dlink に 脆弱性 (CVE-2026-10270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10273 |
|
CVE-2026-10273 に コマンドインジェクション (CVE-2026-10273)
CVE-2026-10273 に コマンドインジェクション (CVE-2026-10273) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10118 |
|
dos の脆弱性 (CVE-2026-10118)
dos に 脆弱性 (CVE-2026-10118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tilingPatternFill`` 経由で攻撃可能。
|
| CVE-2022-4991 |
|
CVE-2022-4991 の脆弱性 (CVE-2022-4991)
CVE-2022-4991 に 脆弱性 (CVE-2022-4991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37220 |
|
CVE-2026-37220 の脆弱性 (CVE-2026-37220)
CVE-2026-37220 に 脆弱性 (CVE-2026-37220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37221 |
|
CVE-2026-37221 の脆弱性 (CVE-2026-37221)
CVE-2026-37221 に 脆弱性 (CVE-2026-37221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42681 |
|
CVE-2026-42681 に クロスサイトスクリプティング (CVE-2026-42681)
CVE-2026-42681 に XSS (クロスサイトスクリプティング) (CVE-2026-42681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42683 |
|
CVE-2026-42683 に クロスサイトスクリプティング (CVE-2026-42683)
CVE-2026-42683 に XSS (クロスサイトスクリプティング) (CVE-2026-42683) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48839 |
|
CVE-2026-48839 に クロスサイトスクリプティング (CVE-2026-48839)
CVE-2026-48839 に XSS (クロスサイトスクリプティング) (CVE-2026-48839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48865 |
|
CVE-2026-48865 に クロスサイトスクリプティング (CVE-2026-48865)
CVE-2026-48865 に XSS (クロスサイトスクリプティング) (CVE-2026-48865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10259 |
|
CVE-2026-10259 に バッファオーバーフロー (CVE-2026-10259)
CVE-2026-10259 に 脆弱性 (CVE-2026-10259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10261 |
|
sqli の脆弱性 (CVE-2026-10261)
sqli に 脆弱性 (CVE-2026-10261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10262 |
|
sqli の脆弱性 (CVE-2026-10262)
sqli に 脆弱性 (CVE-2026-10262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10263 |
|
sqli の脆弱性 (CVE-2026-10263)
sqli に 脆弱性 (CVE-2026-10263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10260 |
|
sqli の脆弱性 (CVE-2026-10260)
sqli に 脆弱性 (CVE-2026-10260) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-40646 |
|
path-traversal に パストラバーサル (CVE-2024-40646)
path-traversal に パストラバーサル (CVE-2024-40646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47412 |
|
praisonai-platform に 権限昇格 (CVE-2026-47412)
praisonai-platform に 脆弱性 (CVE-2026-47412) が存在。データの不正な改ざんを許す可能性があります。`DELETE /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47415 |
|
praisonai-platform の脆弱性 (CVE-2026-47415)
praisonai-platform に 脆弱性 (CVE-2026-47415) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/issues/{issue_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47417 |
|
praisonai-platform の脆弱性 (CVE-2026-47417)
praisonai-platform に 脆弱性 (CVE-2026-47417) が存在。機密情報が外部に流出する可能性があります。`POST /workspaces/{workspace_id}/issues/{issue_id}/comments` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47418 |
|
praisonai-platform の脆弱性 (CVE-2026-47418)
praisonai-platform に 脆弱性 (CVE-2026-47418) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/projects/{project_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47423 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-47423)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-47423) が存在。機密情報が外部に流出する可能性があります。``selectedcontent`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
|
| CVE-2026-48119 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-48119)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-48119) が存在。データの不正な改ざんを許す可能性があります。``TaskResult`` 経由で攻撃可能。対策: `2.0.12` 以上に更新。
|
| CVE-2026-10251 |
|
sqli の脆弱性 (CVE-2026-10251)
sqli に 脆弱性 (CVE-2026-10251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10252 |
|
sqli の脆弱性 (CVE-2026-10252)
sqli に 脆弱性 (CVE-2026-10252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10253 |
|
sqli の脆弱性 (CVE-2026-10253)
sqli に 脆弱性 (CVE-2026-10253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40172 |
|
authentik に 権限昇格 (CVE-2026-40172)
authentik に 脆弱性 (CVE-2026-40172) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v3/core/users/{pk}/` 経由で攻撃可能。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-10249 |
|
sqli の脆弱性 (CVE-2026-10249)
sqli に 脆弱性 (CVE-2026-10249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10250 |
|
sqli の脆弱性 (CVE-2026-10250)
sqli に 脆弱性 (CVE-2026-10250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9024 |
|
CVE-2026-9024 に クロスサイトスクリプティング (CVE-2026-9024)
CVE-2026-9024 に XSS (クロスサイトスクリプティング) (CVE-2026-9024) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49361 |
|
org.apache.fluss:fluss-common の脆弱性 (CVE-2026-49361)
org.apache.fluss:fluss-common に 脆弱性 (CVE-2026-49361) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1-incubating` 以上に更新。
|
| CVE-2026-48827 |
|
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M4` 以上に更新。
|
| CVE-2026-49157 |
|
activemq の脆弱性 (CVE-2026-49157)
activemq に 脆弱性 (CVE-2026-49157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|