脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-290 クリア
ID タイトル
CVE-2026-53823 openclaw の脆弱性 (CVE-2026-53823)
openclaw に 脆弱性 (CVE-2026-53823) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.3` 以上に更新。
CVE-2026-5792 CVE-2026-5792 の脆弱性 (CVE-2026-5792)
CVE-2026-5792 に 脆弱性 (CVE-2026-5792) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53811 openclaw の脆弱性 (CVE-2026-53811)
openclaw に 脆弱性 (CVE-2026-53811) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.7` 以上に更新。
CVE-2026-53817 openclaw の脆弱性 (CVE-2026-53817)
openclaw に 脆弱性 (CVE-2026-53817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.22` 以上に更新。
CVE-2026-48063 baileys の脆弱性 (CVE-2026-48063)
baileys に 脆弱性 (CVE-2026-48063) が存在。不正な操作・情報露出のリスクがあります。``messages.upsert`` 経由で攻撃可能。対策: `7.0.0-rc12` 以上に更新。
CVE-2026-6090 CVE-2026-6090 の脆弱性 (CVE-2026-6090)
CVE-2026-6090 に 脆弱性 (CVE-2026-6090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47737 puma の脆弱性 (CVE-2026-47737)
puma に 脆弱性 (CVE-2026-47737) が存在。データの不正な改ざんを許す可能性があります。``REMOTE_ADDR`` 経由で攻撃可能。対策: `7.2.1` 以上に更新。
CVE-2026-47381 nocodb の脆弱性 (CVE-2026-47381)
nocodb に 脆弱性 (CVE-2026-47381) が存在。不正な操作・情報露出のリスクがあります。``testConnection`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
CVE-2026-48567 microsoft の脆弱性 (CVE-2026-48567)
microsoft に 脆弱性 (CVE-2026-48567) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11019 google の脆弱性 (CVE-2026-11019)
google に 脆弱性 (CVE-2026-11019) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11001 google の脆弱性 (CVE-2026-11001)
google に 脆弱性 (CVE-2026-11001) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-8644 IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
CVE-2026-42674 CVE-2026-42674 の脆弱性 (CVE-2026-42674)
CVE-2026-42674 に 脆弱性 (CVE-2026-42674) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-47123 laravel の脆弱性 (CVE-2026-47123)
laravel に 脆弱性 (CVE-2026-47123) が存在。データの不正な改ざんを許す可能性があります。対策: `1.8.220` 以上に更新。
CVE-2026-46414 CVE-2026-46414 の脆弱性 (CVE-2026-46414)
CVE-2026-46414 に 脆弱性 (CVE-2026-46414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45074 symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-45063 symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-8676 CVE-2026-8676 の脆弱性 (CVE-2026-8676)
CVE-2026-8676 に 脆弱性 (CVE-2026-8676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-25361 CVE-2018-25361 の脆弱性 (CVE-2018-25361)
CVE-2018-25361 に 脆弱性 (CVE-2018-25361) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39309 CVE-2026-39309 の脆弱性 (CVE-2026-39309)
CVE-2026-39309 に 脆弱性 (CVE-2026-39309) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8960 Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
CVE-2026-8961 mozilla の脆弱性 (CVE-2026-8961)
mozilla に 脆弱性 (CVE-2026-8961) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-8963 Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
CVE-2026-8951 mozilla の脆弱性 (CVE-2026-8951)
mozilla に 脆弱性 (CVE-2026-8951) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-7507 org.keycloak:keycloak-services の脆弱性 (CVE-2026-7507)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.6.2` 以上に更新。
CVE-2026-46356 github.com/fleetdm/fleet の脆弱性 (CVE-2026-46356)
github.com/fleetdm/fleet に 脆弱性 (CVE-2026-46356) が存在。データの不正な改ざんを許す可能性があります。対策: `4.80.1` 以上に更新。
CVE-2026-24899 github.com/fleetdm/fleet/v4 の脆弱性 (CVE-2026-24899)
github.com/fleetdm/fleet/v4 に 脆弱性 (CVE-2026-24899) が存在。機密情報が外部に流出する可能性があります。``aud`` 経由で攻撃可能。対策: `4.82.0` 以上に更新。
CVE-2026-24000 github.com/fleetdm/fleet/v4 の脆弱性 (CVE-2026-24000)
github.com/fleetdm/fleet/v4 に 脆弱性 (CVE-2026-24000) が存在。不正な操作・情報露出のリスクがあります。対策: `4.80.1` 以上に更新。
CVE-2026-42602 github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension の脆弱性 (CVE-2026-42602)
github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension に 脆弱性 (CVE-2026-42602) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/traces` 経由で攻撃可能。
CVE-2026-40460 nginx の脆弱性 (CVE-2026-40460)
nginx に 脆弱性 (CVE-2026-40460) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.1` 以上に更新。
CVE-2026-44649 sillytavern の脆弱性 (CVE-2026-44649)
sillytavern に 脆弱性 (CVE-2026-44649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.yaml`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
CVE-2026-44183 CVE-2026-44183 の脆弱性 (CVE-2026-44183)
CVE-2026-44183 に 脆弱性 (CVE-2026-44183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.9.10` 以上に更新。
CVE-2026-28954 apple の脆弱性 (CVE-2026-28954)
apple に 脆弱性 (CVE-2026-28954) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45223 Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
CVE-2021-47923 CVE-2021-47923 の脆弱性 (CVE-2021-47923)
CVE-2021-47923 に 脆弱性 (CVE-2021-47923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42354 sso の脆弱性 (CVE-2026-42354)
sso に 脆弱性 (CVE-2026-42354) が存在。機密情報が外部に流出する可能性があります。``Moved`` 経由で攻撃可能。
CVE-2026-6213 CVE-2026-6213 の脆弱性 (CVE-2026-6213)
CVE-2026-6213 に 脆弱性 (CVE-2026-6213) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39858 github.com/traefik/traefik の脆弱性 (CVE-2026-39858)
github.com/traefik/traefik に 脆弱性 (CVE-2026-39858) が存在。機密情報が外部に流出する可能性があります。`GET /protected` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
CVE-2026-40575 github.com/oauth2-proxy/oauth2-proxy/v7 の脆弱性 (CVE-2026-40575)
github.com/oauth2-proxy/oauth2-proxy/v7 に 脆弱性 (CVE-2026-40575) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
CVE-2026-34457 oauth2-proxy の脆弱性 (CVE-2026-34457)
oauth2-proxy に 脆弱性 (CVE-2026-34457) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
CVE-2026-39411 lobehub に 認証バイパス (CVE-2026-39411)
lobehub に 認証バイパス (CVE-2026-39411) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.48` 以上に更新。
CVE-2026-34778 electronjs の脆弱性 (CVE-2026-34778)
electronjs に 脆弱性 (CVE-2026-34778) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-33175 jupyter に 認証バイパス (CVE-2026-33175)
jupyter に 認証バイパス (CVE-2026-33175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33433 traefik の脆弱性 (CVE-2026-33433)
traefik に 脆弱性 (CVE-2026-33433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``headerField`` 経由で攻撃可能。
CVE-2026-56357 n8n の脆弱性 (CVE-2026-56357)
n8n に 脆弱性 (CVE-2026-56357) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.0` 以上に更新。
CVE-2025-71056 CVE-2025-71056 の脆弱性 (CVE-2025-71056)
CVE-2025-71056 に 脆弱性 (CVE-2025-71056) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22797 CVE-2026-22797 の脆弱性 (CVE-2026-22797)
CVE-2026-22797 に 脆弱性 (CVE-2026-22797) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59699 entrust の脆弱性 (CVE-2025-59699)
entrust に 脆弱性 (CVE-2025-59699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50224 KEV 【KEV】Tp-link tl-wr841n の脆弱性 (CVE-2023-50224)
Tp-link tl-wr841n に 脆弱性 (CVE-2023-50224) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-54085 KEV 【KEV】Ami megarac-spx の脆弱性 (CVE-2024-54085)
Ami megarac-spx に 脆弱性 (CVE-2024-54085) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →