脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53823 |
|
openclaw の脆弱性 (CVE-2026-53823)
openclaw に 脆弱性 (CVE-2026-53823) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.3` 以上に更新。
|
| CVE-2026-5792 |
|
CVE-2026-5792 の脆弱性 (CVE-2026-5792)
CVE-2026-5792 に 脆弱性 (CVE-2026-5792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53811 |
|
openclaw の脆弱性 (CVE-2026-53811)
openclaw に 脆弱性 (CVE-2026-53811) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.7` 以上に更新。
|
| CVE-2026-53817 |
|
openclaw の脆弱性 (CVE-2026-53817)
openclaw に 脆弱性 (CVE-2026-53817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.22` 以上に更新。
|
| CVE-2026-48063 |
|
baileys の脆弱性 (CVE-2026-48063)
baileys に 脆弱性 (CVE-2026-48063) が存在。不正な操作・情報露出のリスクがあります。``messages.upsert`` 経由で攻撃可能。対策: `7.0.0-rc12` 以上に更新。
|
| CVE-2026-6090 |
|
CVE-2026-6090 の脆弱性 (CVE-2026-6090)
CVE-2026-6090 に 脆弱性 (CVE-2026-6090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47737 |
|
puma の脆弱性 (CVE-2026-47737)
puma に 脆弱性 (CVE-2026-47737) が存在。データの不正な改ざんを許す可能性があります。``REMOTE_ADDR`` 経由で攻撃可能。対策: `7.2.1` 以上に更新。
|
| CVE-2026-47381 |
|
nocodb の脆弱性 (CVE-2026-47381)
nocodb に 脆弱性 (CVE-2026-47381) が存在。不正な操作・情報露出のリスクがあります。``testConnection`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
|
| CVE-2026-48567 |
|
microsoft の脆弱性 (CVE-2026-48567)
microsoft に 脆弱性 (CVE-2026-48567) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11019 |
|
google の脆弱性 (CVE-2026-11019)
google に 脆弱性 (CVE-2026-11019) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11001 |
|
google の脆弱性 (CVE-2026-11001)
google に 脆弱性 (CVE-2026-11001) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8644 |
|
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
|
| CVE-2026-42674 |
|
CVE-2026-42674 の脆弱性 (CVE-2026-42674)
CVE-2026-42674 に 脆弱性 (CVE-2026-42674) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47123 |
|
laravel の脆弱性 (CVE-2026-47123)
laravel に 脆弱性 (CVE-2026-47123) が存在。データの不正な改ざんを許す可能性があります。対策: `1.8.220` 以上に更新。
|
| CVE-2026-46414 |
|
CVE-2026-46414 の脆弱性 (CVE-2026-46414)
CVE-2026-46414 に 脆弱性 (CVE-2026-46414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45074 |
|
symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45063 |
|
symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-8676 |
|
CVE-2026-8676 の脆弱性 (CVE-2026-8676)
CVE-2026-8676 に 脆弱性 (CVE-2026-8676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25361 |
|
CVE-2018-25361 の脆弱性 (CVE-2018-25361)
CVE-2018-25361 に 脆弱性 (CVE-2018-25361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39309 |
|
CVE-2026-39309 の脆弱性 (CVE-2026-39309)
CVE-2026-39309 に 脆弱性 (CVE-2026-39309) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8960 |
|
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8961 |
|
mozilla の脆弱性 (CVE-2026-8961)
mozilla に 脆弱性 (CVE-2026-8961) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8963 |
|
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8951 |
|
mozilla の脆弱性 (CVE-2026-8951)
mozilla に 脆弱性 (CVE-2026-8951) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7507 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-7507)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-46356 |
|
github.com/fleetdm/fleet の脆弱性 (CVE-2026-46356)
github.com/fleetdm/fleet に 脆弱性 (CVE-2026-46356) が存在。データの不正な改ざんを許す可能性があります。対策: `4.80.1` 以上に更新。
|
| CVE-2026-24899 |
|
github.com/fleetdm/fleet/v4 の脆弱性 (CVE-2026-24899)
github.com/fleetdm/fleet/v4 に 脆弱性 (CVE-2026-24899) が存在。機密情報が外部に流出する可能性があります。``aud`` 経由で攻撃可能。対策: `4.82.0` 以上に更新。
|
| CVE-2026-24000 |
|
github.com/fleetdm/fleet/v4 の脆弱性 (CVE-2026-24000)
github.com/fleetdm/fleet/v4 に 脆弱性 (CVE-2026-24000) が存在。不正な操作・情報露出のリスクがあります。対策: `4.80.1` 以上に更新。
|
| CVE-2026-42602 |
|
github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension の脆弱性 (CVE-2026-42602)
github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension に 脆弱性 (CVE-2026-42602) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/traces` 経由で攻撃可能。
|
| CVE-2026-40460 |
|
nginx の脆弱性 (CVE-2026-40460)
nginx に 脆弱性 (CVE-2026-40460) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.1` 以上に更新。
|
| CVE-2026-44649 |
|
sillytavern の脆弱性 (CVE-2026-44649)
sillytavern に 脆弱性 (CVE-2026-44649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.yaml`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-44183 |
|
CVE-2026-44183 の脆弱性 (CVE-2026-44183)
CVE-2026-44183 に 脆弱性 (CVE-2026-44183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.9.10` 以上に更新。
|
| CVE-2026-28954 |
|
apple の脆弱性 (CVE-2026-28954)
apple に 脆弱性 (CVE-2026-28954) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45223 |
|
Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
|
| CVE-2021-47923 |
|
CVE-2021-47923 の脆弱性 (CVE-2021-47923)
CVE-2021-47923 に 脆弱性 (CVE-2021-47923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42354 |
|
sso の脆弱性 (CVE-2026-42354)
sso に 脆弱性 (CVE-2026-42354) が存在。機密情報が外部に流出する可能性があります。``Moved`` 経由で攻撃可能。
|
| CVE-2026-6213 |
|
CVE-2026-6213 の脆弱性 (CVE-2026-6213)
CVE-2026-6213 に 脆弱性 (CVE-2026-6213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39858 |
|
github.com/traefik/traefik の脆弱性 (CVE-2026-39858)
github.com/traefik/traefik に 脆弱性 (CVE-2026-39858) が存在。機密情報が外部に流出する可能性があります。`GET /protected` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
|
| CVE-2026-40575 |
|
github.com/oauth2-proxy/oauth2-proxy/v7 の脆弱性 (CVE-2026-40575)
github.com/oauth2-proxy/oauth2-proxy/v7 に 脆弱性 (CVE-2026-40575) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
|
| CVE-2026-34457 |
|
oauth2-proxy の脆弱性 (CVE-2026-34457)
oauth2-proxy に 脆弱性 (CVE-2026-34457) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
|
| CVE-2026-39411 |
|
lobehub に 認証バイパス (CVE-2026-39411)
lobehub に 認証バイパス (CVE-2026-39411) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.48` 以上に更新。
|
| CVE-2026-34778 |
|
electronjs の脆弱性 (CVE-2026-34778)
electronjs に 脆弱性 (CVE-2026-34778) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33175 |
|
jupyter に 認証バイパス (CVE-2026-33175)
jupyter に 認証バイパス (CVE-2026-33175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33433 |
|
traefik の脆弱性 (CVE-2026-33433)
traefik に 脆弱性 (CVE-2026-33433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``headerField`` 経由で攻撃可能。
|
| CVE-2026-56357 |
|
n8n の脆弱性 (CVE-2026-56357)
n8n に 脆弱性 (CVE-2026-56357) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.0` 以上に更新。
|
| CVE-2025-71056 |
|
CVE-2025-71056 の脆弱性 (CVE-2025-71056)
CVE-2025-71056 に 脆弱性 (CVE-2025-71056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22797 |
|
CVE-2026-22797 の脆弱性 (CVE-2026-22797)
CVE-2026-22797 に 脆弱性 (CVE-2026-22797) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-59699 |
|
entrust の脆弱性 (CVE-2025-59699)
entrust に 脆弱性 (CVE-2025-59699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50224 KEV |
|
【KEV】Tp-link tl-wr841n の脆弱性 (CVE-2023-50224)
Tp-link tl-wr841n に 脆弱性 (CVE-2023-50224) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-54085 KEV |
|
【KEV】Ami megarac-spx の脆弱性 (CVE-2024-54085)
Ami megarac-spx に 脆弱性 (CVE-2024-54085) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|