脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44422 |
|
freerdp の脆弱性 (CVE-2026-44422)
freerdp に 脆弱性 (CVE-2026-44422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
|
| CVE-2026-47260 |
|
phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-47260)
phanan/koel に SSRF (CVE-2026-47260) が存在。機密情報が外部に流出する可能性があります。`POST /api/podcasts` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
|
| CVE-2026-46702 |
|
russh の脆弱性 (CVE-2026-46702)
russh に 脆弱性 (CVE-2026-46702) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.1` 以上に更新。
|
| CVE-2026-47255 |
|
@agenticmail/api の脆弱性 (CVE-2026-47255)
@agenticmail/api に 脆弱性 (CVE-2026-47255) が存在。データの不正な改ざんを許す可能性があります。対策: `0.9.32` 以上に更新。
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|
| CVE-2026-49373 |
|
jetbrains の脆弱性 (CVE-2026-49373)
jetbrains に 脆弱性 (CVE-2026-49373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49374 |
|
jetbrains の脆弱性 (CVE-2026-49374)
jetbrains に 脆弱性 (CVE-2026-49374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49366 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
|
| CVE-2026-49367 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
|
| CVE-2026-49368 |
|
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
|
| CVE-2026-49371 |
|
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
|
| CVE-2026-47740 |
|
shopper/framework: Authorization bypass in multiple Livewire admin components
shopper/framework: Authorization bypass in multiple Livewire admin components
|
| CVE-2026-42929 |
|
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
|
| CVE-2026-10107 |
|
CVE-2026-10107 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10107)
CVE-2026-10107 に SSRF (CVE-2026-10107) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5768 |
|
CVE-2026-5768 の脆弱性 (CVE-2026-5768)
CVE-2026-5768 に 脆弱性 (CVE-2026-5768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10108 |
|
xiaomusic に パストラバーサル (CVE-2026-10108)
xiaomusic に パストラバーサル (CVE-2026-10108) が存在。機密情報が外部に流出する可能性があります。`GET /music/{file_path` 経由で攻撃可能。対策: `0.5.8` 以上に更新。
|
| CVE-2026-10105 |
|
agno に SQLインジェクション (CVE-2026-10105)
agno に SQLインジェクション (CVE-2026-10105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47139 |
|
vm2 の脆弱性 (CVE-2026-47139)
vm2 に 脆弱性 (CVE-2026-47139) が存在。機密情報が外部に流出する可能性があります。``NodeVM`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47209 |
|
vm2 の脆弱性 (CVE-2026-47209)
vm2 に 脆弱性 (CVE-2026-47209) が存在。データの不正な改ざんを許す可能性があります。``BaseHandler.set`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47135 |
|
vm2 の脆弱性 (CVE-2026-47135)
vm2 に 脆弱性 (CVE-2026-47135) が存在。機密情報が外部に流出する可能性があります。``Symbol.for`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-45742 |
|
github.com/gotenberg/gotenberg/v8 の脆弱性 (CVE-2026-45742)
github.com/gotenberg/gotenberg/v8 に 脆弱性 (CVE-2026-45742) が存在。不正な操作・情報露出のリスクがあります。``downloadFrom`` 経由で攻撃可能。対策: `8.33.0` 以上に更新。
|
| CVE-2026-45741 |
|
github.com/gotenberg/gotenberg/v8 の脆弱性 (CVE-2026-45741)
github.com/gotenberg/gotenberg/v8 に 脆弱性 (CVE-2026-45741) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44829 |
|
github.com/gotenberg/gotenberg/v8 に パストラバーサル (CVE-2026-44829)
github.com/gotenberg/gotenberg/v8 に パストラバーサル (CVE-2026-44829) が存在。データの不正な改ざんを許す可能性があります。``filepath.Base`` 経由で攻撃可能。対策: `8.33.0` 以上に更新。
|
| CVE-2026-45662 |
|
CVE-2026-45662 に OSコマンドインジェクション (CVE-2026-45662)
CVE-2026-45662 に OSコマンドインジェクション (CVE-2026-45662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39276 |
|
path-traversal に パストラバーサル (CVE-2026-39276)
path-traversal に パストラバーサル (CVE-2026-39276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35630 |
|
openclaw の脆弱性 (CVE-2026-35630)
openclaw に 脆弱性 (CVE-2026-35630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-35674 |
|
openclaw の脆弱性 (CVE-2026-35674)
openclaw に 脆弱性 (CVE-2026-35674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``operator.approvals`` 経由で攻撃可能。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-32905 |
|
openclaw に 認可不備 (CVE-2026-32905)
openclaw に 脆弱性 (CVE-2026-32905) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.4` 以上に更新。
|
| CVE-2026-10065 |
|
CVE-2026-10065 に バッファオーバーフロー (CVE-2026-10065)
CVE-2026-10065 に 脆弱性 (CVE-2026-10065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10066 |
|
CVE-2026-10066 に バッファオーバーフロー (CVE-2026-10066)
CVE-2026-10066 に 脆弱性 (CVE-2026-10066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10067 |
|
CVE-2026-10067 に バッファオーバーフロー (CVE-2026-10067)
CVE-2026-10067 に 脆弱性 (CVE-2026-10067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10068 |
|
CVE-2026-10068 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10068)
CVE-2026-10068 に SSRF (CVE-2026-10068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10069 |
|
CVE-2026-10069 の脆弱性 (CVE-2026-10069)
CVE-2026-10069 に 脆弱性 (CVE-2026-10069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25403 |
|
sqli に SQLインジェクション (CVE-2018-25403)
sqli に SQLインジェクション (CVE-2018-25403) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25404 |
|
sqli に SQLインジェクション (CVE-2018-25404)
sqli に SQLインジェクション (CVE-2018-25404) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25396 |
|
CVE-2018-25396 の脆弱性 (CVE-2018-25396)
CVE-2018-25396 に 脆弱性 (CVE-2018-25396) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25398 |
|
sqli に SQLインジェクション (CVE-2018-25398)
sqli に SQLインジェクション (CVE-2018-25398) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25399 |
|
sqli に SQLインジェクション (CVE-2018-25399)
sqli に SQLインジェクション (CVE-2018-25399) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25400 |
|
sqli に SQLインジェクション (CVE-2018-25400)
sqli に SQLインジェクション (CVE-2018-25400) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25401 |
|
sqli に SQLインジェクション (CVE-2018-25401)
sqli に SQLインジェクション (CVE-2018-25401) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25402 |
|
sqli に SQLインジェクション (CVE-2018-25402)
sqli に SQLインジェクション (CVE-2018-25402) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25389 |
|
sqli に SQLインジェクション (CVE-2018-25389)
sqli に SQLインジェクション (CVE-2018-25389) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25390 |
|
sqli に SQLインジェクション (CVE-2018-25390)
sqli に SQLインジェクション (CVE-2018-25390) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25391 |
|
CVE-2018-25391 の脆弱性 (CVE-2018-25391)
CVE-2018-25391 に 脆弱性 (CVE-2018-25391) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2018-25392 |
|
sqli に SQLインジェクション (CVE-2018-25392)
sqli に SQLインジェクション (CVE-2018-25392) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25394 |
|
sqli に SQLインジェクション (CVE-2018-25394)
sqli に SQLインジェクション (CVE-2018-25394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25395 |
|
sqli に SQLインジェクション (CVE-2018-25395)
sqli に SQLインジェクション (CVE-2018-25395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25382 |
|
sqli に SQLインジェクション (CVE-2018-25382)
sqli に SQLインジェクション (CVE-2018-25382) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25383 |
|
CVE-2018-25383 の脆弱性 (CVE-2018-25383)
CVE-2018-25383 に 脆弱性 (CVE-2018-25383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25385 |
|
sqli に SQLインジェクション (CVE-2018-25385)
sqli に SQLインジェクション (CVE-2018-25385) が存在。機密情報が外部に流出する可能性があります。
|