脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-862 クリア
ID タイトル
CVE-2026-44327 github.com/free5gc/nef の脆弱性 (CVE-2026-44327)
github.com/free5gc/nef に 脆弱性 (CVE-2026-44327) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44326 github.com/free5gc/nef の脆弱性 (CVE-2026-44326)
github.com/free5gc/nef に 脆弱性 (CVE-2026-44326) が存在。データの不正な改ざんを許す可能性があります。``Authorization`` 経由で攻撃可能。
CVE-2026-44321 github.com/free5gc/smf の脆弱性 (CVE-2026-44321)
github.com/free5gc/smf に 脆弱性 (CVE-2026-44321) が存在。不正な操作・情報露出のリスクがあります。`POST /upi/v1/upNodesLinks` 経由で攻撃可能。
CVE-2026-44320 github.com/free5gc/nef の脆弱性 (CVE-2026-44320)
github.com/free5gc/nef に 脆弱性 (CVE-2026-44320) が存在。不正な操作・情報露出のリスクがあります。``NotifId`` 経由で攻撃可能。
CVE-2026-44315 github.com/free5gc/nef の脆弱性 (CVE-2026-44315)
github.com/free5gc/nef に 脆弱性 (CVE-2026-44315) が存在。データの不正な改ざんを許す可能性があります。``ServiceList`` 経由で攻撃可能。
CVE-2026-44560 open-webui の脆弱性 (CVE-2026-44560)
open-webui に 脆弱性 (CVE-2026-44560) が存在。機密情報が外部に流出する可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44563 open-webui の脆弱性 (CVE-2026-44563)
open-webui に 脆弱性 (CVE-2026-44563) が存在。不正な操作・情報露出のリスクがあります。`POST /ollama/api/generate` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44562 open-webui の脆弱性 (CVE-2026-44562)
open-webui に 脆弱性 (CVE-2026-44562) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/models/import` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44559 open-webui の脆弱性 (CVE-2026-44559)
open-webui に 脆弱性 (CVE-2026-44559) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/channels/{id}/members` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44554 open-webui の脆弱性 (CVE-2026-44554)
open-webui に 脆弱性 (CVE-2026-44554) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/retrieval/process/web` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44558 open-webui の脆弱性 (CVE-2026-44558)
open-webui に 脆弱性 (CVE-2026-44558) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/channels/` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44556 open-webui の脆弱性 (CVE-2026-44556)
open-webui に 脆弱性 (CVE-2026-44556) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0` 以上に更新。
CVE-2026-44555 open-webui の脆弱性 (CVE-2026-44555)
open-webui に 脆弱性 (CVE-2026-44555) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/models/create` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44550 open-webui の脆弱性 (CVE-2026-44550)
open-webui に 脆弱性 (CVE-2026-44550) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/users/search` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44125 CVE-2026-44125 の脆弱性 (CVE-2026-44125)
CVE-2026-44125 に 脆弱性 (CVE-2026-44125) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39816 nifi の脆弱性 (CVE-2026-39816)
nifi に 脆弱性 (CVE-2026-39816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.9.0` 以上に更新。
CVE-2026-8077 CVE-2026-8077 の脆弱性 (CVE-2026-8077)
CVE-2026-8077 に 脆弱性 (CVE-2026-8077) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41498 kimai/kimai の脆弱性 (CVE-2026-41498)
kimai/kimai に 脆弱性 (CVE-2026-41498) が存在。不正な操作・情報露出のリスクがあります。対策: `2.54.0` 以上に更新。
CVE-2026-5753 wordpress の脆弱性 (CVE-2026-5753)
wordpress に 脆弱性 (CVE-2026-5753) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3208 wordpress の脆弱性 (CVE-2026-3208)
wordpress に 脆弱性 (CVE-2026-3208) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33420 dani-garcia の脆弱性 (CVE-2026-33420)
dani-garcia に 脆弱性 (CVE-2026-33420) が存在。不正な操作・情報露出のリスクがあります。`GET /api/organizations/{org_id}/collections/details` 経由で攻撃可能。
CVE-2026-33489 github.com/coredns/coredns の脆弱性 (CVE-2026-33489)
github.com/coredns/coredns に 脆弱性 (CVE-2026-33489) が存在。機密情報が外部に流出する可能性があります。対策: `1.14.3` 以上に更新。
CVE-2026-42809 org.apache.polaris:polaris-runtime-service の脆弱性 (CVE-2026-42809)
org.apache.polaris:polaris-runtime-service に 脆弱性 (CVE-2026-42809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``location`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
CVE-2026-5944 cisco の脆弱性 (CVE-2026-5944)
cisco に 脆弱性 (CVE-2026-5944) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40976 org.springframework.boot:spring-boot の脆弱性 (CVE-2026-40976)
org.springframework.boot:spring-boot に 脆弱性 (CVE-2026-40976) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.6` 以上に更新。
CVE-2026-5488 wordpress の脆弱性 (CVE-2026-5488)
wordpress に 脆弱性 (CVE-2026-5488) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-57726 KEV 【KEV】Simplehelp auth の脆弱性 (CVE-2024-57726)
Simplehelp auth に 脆弱性 (CVE-2024-57726) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-41454 CVE-2026-41454 の脆弱性 (CVE-2026-41454)
CVE-2026-41454 に 脆弱性 (CVE-2026-41454) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6235 wordpress の脆弱性 (CVE-2026-6235)
wordpress に 脆弱性 (CVE-2026-6235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40502 hkuds の脆弱性 (CVE-2026-40502)
hkuds に 脆弱性 (CVE-2026-40502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35033 jellyfin の脆弱性 (CVE-2026-35033)
jellyfin に 脆弱性 (CVE-2026-35033) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-15565 wordpress の脆弱性 (CVE-2025-15565)
wordpress に 脆弱性 (CVE-2025-15565) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34184 hydrosystempoznan の脆弱性 (CVE-2026-34184)
hydrosystempoznan に 脆弱性 (CVE-2026-34184) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-4124 wordpress の脆弱性 (CVE-2026-4124)
wordpress に 脆弱性 (CVE-2026-4124) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-4916 gitlab の脆弱性 (CVE-2026-4916)
gitlab に 脆弱性 (CVE-2026-4916) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-9484 gitlab の脆弱性 (CVE-2025-9484)
gitlab に 脆弱性 (CVE-2025-9484) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39429 github.com/kcp-dev/kcp の脆弱性 (CVE-2026-39429)
github.com/kcp-dev/kcp に 脆弱性 (CVE-2026-39429) が存在。機密情報が外部に流出する可能性があります。対策: `0.29.3` 以上に更新。
CVE-2026-34837 zammad の脆弱性 (CVE-2026-34837)
zammad に 脆弱性 (CVE-2026-34837) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/ai_assistance/text_tools/` 経由で攻撃可能。対策: `7.0.1` 以上に更新。
CVE-2026-34722 zammad の脆弱性 (CVE-2026-34722)
zammad に 脆弱性 (CVE-2026-34722) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.1` 以上に更新。
CVE-2026-34782 zammad の脆弱性 (CVE-2026-34782)
zammad に 脆弱性 (CVE-2026-34782) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/ai_assistance/text_tools/` 経由で攻撃可能。対策: `7.0.1` 以上に更新。
CVE-2026-0814 wordpress の脆弱性 (CVE-2026-0814)
wordpress に 脆弱性 (CVE-2026-0814) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33229 xwiki の脆弱性 (CVE-2026-33229)
xwiki に 脆弱性 (CVE-2026-33229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.4.8` 以上に更新。
CVE-2026-39713 c の脆弱性 (CVE-2026-39713)
c に 脆弱性 (CVE-2026-39713) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39714 CVE-2026-39714 の脆弱性 (CVE-2026-39714)
CVE-2026-39714 に 脆弱性 (CVE-2026-39714) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39715 CVE-2026-39715 の脆弱性 (CVE-2026-39715)
CVE-2026-39715 に 脆弱性 (CVE-2026-39715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39716 CVE-2026-39716 の脆弱性 (CVE-2026-39716)
CVE-2026-39716 に 脆弱性 (CVE-2026-39716) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39704 CVE-2026-39704 の脆弱性 (CVE-2026-39704)
CVE-2026-39704 に 脆弱性 (CVE-2026-39704) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39705 CVE-2026-39705 の脆弱性 (CVE-2026-39705)
CVE-2026-39705 に 脆弱性 (CVE-2026-39705) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39706 CVE-2026-39706 の脆弱性 (CVE-2026-39706)
CVE-2026-39706 に 脆弱性 (CVE-2026-39706) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →