脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-6406 |
|
docker に 認可不備 (CVE-2026-6406)
docker に 脆弱性 (CVE-2026-6406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9047 |
|
devolutions の脆弱性 (CVE-2026-9047)
devolutions に 脆弱性 (CVE-2026-9047) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37470 |
|
CVE-2026-37470 の脆弱性 (CVE-2026-37470)
CVE-2026-37470 に 脆弱性 (CVE-2026-37470) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-36228 |
|
CVE-2026-36228 の脆弱性 (CVE-2026-36228)
CVE-2026-36228 に 脆弱性 (CVE-2026-36228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7325 |
|
devolutions に SSRF (サーバー側リクエスト偽造) (CVE-2026-7325)
devolutions に SSRF (CVE-2026-7325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-45145 |
|
path-traversal に パストラバーサル (CVE-2025-45145)
path-traversal に パストラバーサル (CVE-2025-45145) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8992 |
|
ivanti の脆弱性 (CVE-2026-8992)
ivanti に 脆弱性 (CVE-2026-8992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9256 |
|
nginx の脆弱性 (CVE-2026-9256)
nginx に 脆弱性 (CVE-2026-9256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.0, 1.30.2, 1.31.1` 以上に更新。
|
| CVE-2026-8671 |
|
avantra の脆弱性 (CVE-2026-8671)
avantra に 脆弱性 (CVE-2026-8671) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5740 |
|
github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-5740)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-5740) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.15` 以上に更新。
|
| CVE-2026-44417 |
|
org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-44417)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-44417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.11` 以上に更新。
|
| CVE-2026-47073 |
|
hackney の脆弱性 (CVE-2026-47073)
hackney に 脆弱性 (CVE-2026-47073) が存在。不正な操作・情報露出のリスクがあります。``Buffer`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
|
| CVE-2026-47067 |
|
hackney の脆弱性 (CVE-2026-47067)
hackney に 脆弱性 (CVE-2026-47067) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
|
| CVE-2026-47072 |
|
hackney の脆弱性 (CVE-2026-47072)
hackney に 脆弱性 (CVE-2026-47072) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
|
| CVE-2026-47075 |
|
hackney の脆弱性 (CVE-2026-47075)
hackney に 脆弱性 (CVE-2026-47075) が存在。データの不正な改ざんを許す可能性があります。``Authorization`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
|
| CVE-2026-47071 |
|
hackney の脆弱性 (CVE-2026-47071)
hackney に 脆弱性 (CVE-2026-47071) が存在。不正な操作・情報露出のリスクがあります。``infinity`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
|
| CVE-2026-47066 |
|
hackney の脆弱性 (CVE-2026-47066)
hackney に 脆弱性 (CVE-2026-47066) が存在。不正な操作・情報露出のリスクがあります。``parse_entry`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
|
| CVE-2026-47125 |
|
github.com/getarcaneapp/arcane/backend の脆弱性 (CVE-2026-47125)
github.com/getarcaneapp/arcane/backend に 脆弱性 (CVE-2026-47125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/environments/{id}/templates/variables` 経由で攻撃可能。対策: `1.19.2` 以上に更新。
|
| CVE-2026-47120 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-47120)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-47120) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/alert-rule` 経由で攻撃可能。対策: `1.14.15-0.20260517022419-d7526351cf97` 以上に更新。
|
| CVE-2026-46717 |
|
github.com/nezhahq/nezha に 認可不備 (CVE-2026-46717)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-46717) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/notification` 経由で攻撃可能。対策: `1.14.15-0.20260517022419-d06d539d34c1` 以上に更新。
|
| CVE-2026-41076 |
|
CVE-2026-41076 に 認証バイパス (CVE-2026-41076)
CVE-2026-41076 に 認証バイパス (CVE-2026-41076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41071 |
|
struktur に 境界外読み取り (CVE-2026-41071)
struktur に 脆弱性 (CVE-2026-41071) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41074 |
|
csrf に CSRF (CVE-2026-41074)
csrf に 脆弱性 (CVE-2026-41074) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41075 |
|
sqli に SQLインジェクション (CVE-2026-41075)
sqli に SQLインジェクション (CVE-2026-41075) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9291 |
|
amazon-braket-sdk に 安全でないデシリアライゼーション (CVE-2026-9291)
amazon-braket-sdk に 脆弱性 (CVE-2026-9291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.117.0` 以上に更新。
|
| CVE-2026-39968 |
|
CVE-2026-39968 の脆弱性 (CVE-2026-39968)
CVE-2026-39968 に 脆弱性 (CVE-2026-39968) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39965 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39965)
ssrf に SSRF (CVE-2026-39965) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9255 |
|
Amazon aws の脆弱性 (CVE-2026-9255)
Amazon aws に 脆弱性 (CVE-2026-9255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70646 |
|
aiosend の脆弱性 (CVE-2026-70646)
aiosend に 脆弱性 (CVE-2026-70646) が存在。不正な操作・情報露出のリスクがあります。``aiosend`` 経由で攻撃可能。対策: `3.0.7` 以上に更新。
|
| CVE-2026-34207 |
|
ssrf の脆弱性 (CVE-2026-34207)
ssrf に 脆弱性 (CVE-2026-34207) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8679 |
|
wordpress の脆弱性 (CVE-2026-8679)
wordpress に 脆弱性 (CVE-2026-8679) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9011 |
|
wordpress の脆弱性 (CVE-2026-9011)
wordpress に 脆弱性 (CVE-2026-9011) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9018 |
|
wordpress に 権限昇格 (CVE-2026-9018)
wordpress に 脆弱性 (CVE-2026-9018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_eel_register`` 経由で攻撃可能。
|
| CVE-2026-4834 |
|
wordpress に SQLインジェクション (CVE-2026-4834)
wordpress に SQLインジェクション (CVE-2026-4834) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46597 |
|
golang.org/x/crypto の脆弱性 (CVE-2026-46597)
golang.org/x/crypto に 脆弱性 (CVE-2026-46597) が存在。不正な操作・情報露出のリスクがあります。対策: `0.52.0` 以上に更新。
|
| CVE-2026-39829 |
|
golang.org/x/crypto の脆弱性 (CVE-2026-39829)
golang.org/x/crypto に 脆弱性 (CVE-2026-39829) が存在。不正な操作・情報露出のリスクがあります。対策: `0.52.0` 以上に更新。
|
| CVE-2026-34911 |
|
path-traversal に パストラバーサル (CVE-2026-34911)
path-traversal に パストラバーサル (CVE-2026-34911) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46701 |
|
network-ai の脆弱性 (CVE-2026-46701)
network-ai に 脆弱性 (CVE-2026-46701) が存在。データの不正な改ざんを許す可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.4.5` 以上に更新。
|
| CVE-2026-8413 |
|
concrete5/concrete5 の脆弱性 (CVE-2026-8413)
concrete5/concrete5 に 脆弱性 (CVE-2026-8413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8414 |
|
concrete5/concrete5 に CSRF (CVE-2026-8414)
concrete5/concrete5 に 脆弱性 (CVE-2026-8414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8415 |
|
concrete5/concrete5 に CSRF (CVE-2026-8415)
concrete5/concrete5 に 脆弱性 (CVE-2026-8415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8416 |
|
concrete5/concrete5 に CSRF (CVE-2026-8416)
concrete5/concrete5 に 脆弱性 (CVE-2026-8416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8427 |
|
concrete5/concrete5 に CSRF (CVE-2026-8427)
concrete5/concrete5 に 脆弱性 (CVE-2026-8427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8432 |
|
concrete5/concrete5 に CSRF (CVE-2026-8432)
concrete5/concrete5 に 脆弱性 (CVE-2026-8432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8433 |
|
concrete5/concrete5 に CSRF (CVE-2026-8433)
concrete5/concrete5 に 脆弱性 (CVE-2026-8433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8434 |
|
concrete5/concrete5 に CSRF (CVE-2026-8434)
concrete5/concrete5 に 脆弱性 (CVE-2026-8434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8409 |
|
concrete5/concrete5 に CSRF (CVE-2026-8409)
concrete5/concrete5 に 脆弱性 (CVE-2026-8409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8410 |
|
concrete5/concrete5 に CSRF (CVE-2026-8410)
concrete5/concrete5 に 脆弱性 (CVE-2026-8410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8411 |
|
concrete5/concrete5 に CSRF (CVE-2026-8411)
concrete5/concrete5 に 脆弱性 (CVE-2026-8411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8412 |
|
concrete5/concrete5 に CSRF (CVE-2026-8412)
concrete5/concrete5 に 脆弱性 (CVE-2026-8412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|