脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67527 |
|
CVE-2026-67527 の脆弱性 (CVE-2026-67527)
CVE-2026-67527 に 脆弱性 (CVE-2026-67527) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v3/work_packages/{id}` 経由で攻撃可能。対策: `17.6.0` 以上に更新。
|
| CVE-2026-65835 |
|
github.com/projectcapsule/capsule に 権限昇格 (CVE-2026-65835)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-65835) が存在。不正な操作・情報露出のリスクがあります。``ClusterRole`` 経由で攻撃可能。対策: `0.13.8` 以上に更新。
|
| CVE-2026-65834 |
|
github.com/projectcapsule/capsule の脆弱性 (CVE-2026-65834)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-65834) が存在。不正な操作・情報露出のリスクがあります。``ForbiddenAnnotations.Regex`` 経由で攻撃可能。対策: `0.13.8` 以上に更新。
|
| CVE-2026-64870 |
|
CVE-2026-64870 に SSRF (サーバー側リクエスト偽造) (CVE-2026-64870)
CVE-2026-64870 に SSRF (CVE-2026-64870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61536 |
|
CVE-2026-61536 に コードインジェクション (CVE-2026-61536)
CVE-2026-61536 に コードインジェクション (CVE-2026-61536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.2` 以上に更新。
|
| CVE-2026-59881 |
|
aiohttp の脆弱性 (CVE-2026-59881)
aiohttp に 脆弱性 (CVE-2026-59881) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.2` 以上に更新。
|
| CVE-2026-48499 |
|
CVE-2026-48499 に 情報漏洩 (CVE-2026-48499)
CVE-2026-48499 に 脆弱性 (CVE-2026-48499) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18245 |
|
react に コードインジェクション (CVE-2026-18245)
react に コードインジェクション (CVE-2026-18245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18140 |
|
Amazon dos の脆弱性 (CVE-2026-18140)
Amazon dos に 脆弱性 (CVE-2026-18140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9322 |
|
dos の脆弱性 (CVE-2026-9322)
dos に 脆弱性 (CVE-2026-9322) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66414 |
|
CVE-2026-66414 に オープンリダイレクト (CVE-2026-66414)
CVE-2026-66414 に 脆弱性 (CVE-2026-66414) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51291 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-51291)
c に 脆弱性 (CVE-2026-51291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51292 |
|
CVE-2026-51292 の脆弱性 (CVE-2026-51292)
CVE-2026-51292 に 脆弱性 (CVE-2026-51292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13379 |
|
openvpn に 境界外読み取り (CVE-2026-13379)
openvpn に 脆弱性 (CVE-2026-13379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51290 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-51290)
dos に 脆弱性 (CVE-2026-51290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12945 |
|
langflow の脆弱性 (CVE-2026-12945)
langflow に 脆弱性 (CVE-2026-12945) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12996 |
|
dos に 境界外読み取り (CVE-2026-12996)
dos に 脆弱性 (CVE-2026-12996) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12940 |
|
langflow に OSコマンドインジェクション (CVE-2026-12940)
langflow に OSコマンドインジェクション (CVE-2026-12940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12932 |
|
dos の脆弱性 (CVE-2026-12932)
dos に 脆弱性 (CVE-2026-12932) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11885 |
|
CVE-2026-11885 の脆弱性 (CVE-2026-11885)
CVE-2026-11885 に 脆弱性 (CVE-2026-11885) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-51293 |
|
CVE-2026-51293 の脆弱性 (CVE-2026-51293)
CVE-2026-51293 に 脆弱性 (CVE-2026-51293) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51294 |
|
SQLite 3.41 is vulnerable to use after free in the jsonArrayLengthFunc function.
SQLite 3.41 is vulnerable to use after free in the jsonArrayLengthFunc function.
|
| CVE-2026-51295 |
|
CVE-2026-51295 の脆弱性 (CVE-2026-51295)
CVE-2026-51295 に 脆弱性 (CVE-2026-51295) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13117 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-13117)
dos に 脆弱性 (CVE-2026-13117) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11771 |
|
openvpn の脆弱性 (CVE-2026-11771)
openvpn に 脆弱性 (CVE-2026-11771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67596 |
|
CVE-2026-67596 の脆弱性 (CVE-2026-67596)
CVE-2026-67596 に 脆弱性 (CVE-2026-67596) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58222 |
|
privilege-escalation の脆弱性 (CVE-2026-58222)
privilege-escalation に 脆弱性 (CVE-2026-58222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58216 |
|
dos に 境界外読み取り (CVE-2026-58216)
dos に 脆弱性 (CVE-2026-58216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44613 |
|
apache に CSRF (CVE-2026-44613)
apache に 脆弱性 (CVE-2026-44613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57862 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48910 |
|
apache の脆弱性 (CVE-2026-48910)
apache に 脆弱性 (CVE-2026-48910) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28813 |
|
apache に CSRF (CVE-2026-28813)
apache に 脆弱性 (CVE-2026-28813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4978 |
|
sqli に SQLインジェクション (CVE-2026-4978)
sqli に SQLインジェクション (CVE-2026-4978) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28814 |
|
apache の脆弱性 (CVE-2026-28814)
apache に 脆弱性 (CVE-2026-28814) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44616 |
|
apache の脆弱性 (CVE-2026-44616)
apache に 脆弱性 (CVE-2026-44616) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52680 |
|
apache に パストラバーサル (CVE-2026-52680)
apache に パストラバーサル (CVE-2026-52680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44617 |
|
apache の脆弱性 (CVE-2026-44617)
apache に 脆弱性 (CVE-2026-44617) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28812 |
|
apache の脆弱性 (CVE-2026-28812)
apache に 脆弱性 (CVE-2026-28812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28323 |
|
solarwinds に 認証バイパス (CVE-2026-28323)
solarwinds に 認証バイパス (CVE-2026-28323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23985 |
|
apache の脆弱性 (CVE-2026-23985)
apache に 脆弱性 (CVE-2026-23985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28811 |
|
apache の脆弱性 (CVE-2026-28811)
apache に 脆弱性 (CVE-2026-28811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23981 |
|
apache の脆弱性 (CVE-2026-23981)
apache に 脆弱性 (CVE-2026-23981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15658 |
|
CVE-2026-15658 の脆弱性 (CVE-2026-15658)
CVE-2026-15658 に 脆弱性 (CVE-2026-15658) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10842 |
|
ibm の脆弱性 (CVE-2026-10842)
ibm に 脆弱性 (CVE-2026-10842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15657 |
|
CVE-2026-15657 の脆弱性 (CVE-2026-15657)
CVE-2026-15657 に 脆弱性 (CVE-2026-15657) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66066 |
|
activestorage の脆弱性 (CVE-2026-66066)
activestorage に 脆弱性 (CVE-2026-66066) が存在。不正な操作・情報露出のリスクがあります。``secret_key_base`` 経由で攻撃可能。対策: `8.1.3.1` 以上に更新。
|
| CVE-2026-5846 |
|
cisa の脆弱性 (CVE-2026-5846)
cisa に 脆弱性 (CVE-2026-5846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61893 |
|
cisa に 境界外読み取り (CVE-2026-61893)
cisa に 脆弱性 (CVE-2026-61893) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14227 |
|
cisa の脆弱性 (CVE-2026-14227)
cisa に 脆弱性 (CVE-2026-14227) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62663 |
|
path-traversal に パストラバーサル (CVE-2026-62663)
path-traversal に パストラバーサル (CVE-2026-62663) が存在。機密情報が外部に流出する可能性があります。
|