脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-54457 tensorzero の脆弱性 (CVE-2026-54457)
tensorzero に 脆弱性 (CVE-2026-54457) が存在。機密情報が外部に流出する可能性があります。``storage_path`` 経由で攻撃可能。対策: `2026.6.0` 以上に更新。
CVE-2026-54452 github.com/doyensec/safeurl に SSRF (サーバー側リクエスト偽造) (CVE-2026-54452)
github.com/doyensec/safeurl に SSRF (CVE-2026-54452) が存在。不正な操作・情報露出のリスクがあります。``privateNetworks`` 経由で攻撃可能。対策: `0.2.4` 以上に更新。
CVE-2026-53656 fiftyone の脆弱性 (CVE-2026-53656)
fiftyone に 脆弱性 (CVE-2026-53656) が存在。機密情報が外部に流出する可能性があります。``allowed_origins`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
GHSA-62gx-5q78-wrvx obsidian-local-rest-api に パストラバーサル (GHSA-62gx-5q78-wrvx)
obsidian-local-rest-api に パストラバーサル (GHSA-62gx-5q78-wrvx) が存在。不正な操作・情報露出のリスクがあります。``decodeURIComponent`` 経由で攻撃可能。
CVE-2026-54450 github.com/stacklok/toolhive に SSRF (サーバー側リクエスト偽造) (CVE-2026-54450)
github.com/stacklok/toolhive に SSRF (CVE-2026-54450) が存在。不正な操作・情報露出のリスクがあります。``networking.IsPrivateIP`` 経由で攻撃可能。対策: `0.29.1` 以上に更新。
CVE-2026-55399 dos の脆弱性 (CVE-2026-55399)
dos に 脆弱性 (CVE-2026-55399) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51380 dos の脆弱性 (CVE-2026-51380)
dos に 脆弱性 (CVE-2026-51380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55398 dos に バッファオーバーフロー (CVE-2026-55398)
dos に 脆弱性 (CVE-2026-55398) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38753 c に 解放後使用 (Use-After-Free) (CVE-2026-38753)
c に 脆弱性 (CVE-2026-38753) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33445 dos の脆弱性 (CVE-2026-33445)
dos に 脆弱性 (CVE-2026-33445) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33444 dos に バッファオーバーフロー (CVE-2026-33444)
dos に 脆弱性 (CVE-2026-33444) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40957 absolute の脆弱性 (CVE-2026-40957)
absolute に 脆弱性 (CVE-2026-40957) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40955 dos の脆弱性 (CVE-2026-40955)
dos に 脆弱性 (CVE-2026-40955) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40952 absolute の脆弱性 (CVE-2026-40952)
absolute に 脆弱性 (CVE-2026-40952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40956 absolute に 情報漏洩 (CVE-2026-40956)
absolute に 脆弱性 (CVE-2026-40956) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40958 dos の脆弱性 (CVE-2026-40958)
dos に 脆弱性 (CVE-2026-40958) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40953 dos に 境界外書き込み (CVE-2026-40953)
dos に 境界外書き込み (CVE-2026-40953) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40954 dos の脆弱性 (CVE-2026-40954)
dos に 脆弱性 (CVE-2026-40954) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33443 dos の脆弱性 (CVE-2026-33443)
dos に 脆弱性 (CVE-2026-33443) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62361 CVE-2026-62361 に SQLインジェクション (CVE-2026-62361)
CVE-2026-62361 に SQLインジェクション (CVE-2026-62361) が存在。機密情報が外部に流出する可能性があります。`GET /api/subscribers/export` 経由で攻撃可能。
CVE-2026-62312 CVE-2026-62312 に OSコマンドインジェクション (CVE-2026-62312)
CVE-2026-62312 に OSコマンドインジェクション (CVE-2026-62312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-59950 mcp の脆弱性 (CVE-2026-59950)
mcp に 脆弱性 (CVE-2026-59950) が存在。機密情報が外部に流出する可能性があります。``mcp.server.websocket.websocket_server`` 経由で攻撃可能。対策: `1.28.1` 以上に更新。
CVE-2026-56679 CVE-2026-56679 の脆弱性 (CVE-2026-56679)
CVE-2026-56679 に 脆弱性 (CVE-2026-56679) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/settings` 経由で攻撃可能。
CVE-2026-56678 CVE-2026-56678 の脆弱性 (CVE-2026-56678)
CVE-2026-56678 に 脆弱性 (CVE-2026-56678) が存在。不正な操作・情報露出のリスクがあります。`POST /api/oauth/kiro/api-key` 経由で攻撃可能。
CVE-2026-55410 @nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410)
@nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410) が存在。データの不正な改ざんを許す可能性があります。``database.schema`` 経由で攻撃可能。対策: `2.1.19` 以上に更新。
CVE-2026-52888 @nocobase/plugin-collection-sql の脆弱性 (CVE-2026-52888)
@nocobase/plugin-collection-sql に 脆弱性 (CVE-2026-52888) が存在。機密情報が外部に流出する可能性があります。`POST /api/sqlCollection` 経由で攻撃可能。対策: `2.1.0-beta.45` 以上に更新。
CVE-2026-52887 @nocobase/plugin-notification-in-app-message に SQLインジェクション (CVE-2026-52887)
@nocobase/plugin-notification-in-app-message に SQLインジェクション (CVE-2026-52887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/myInAppChannels` 経由で攻撃可能。対策: `2.0.61` 以上に更新。
CVE-2026-56743 cilium に 認可不備 (CVE-2026-56743)
cilium に 脆弱性 (CVE-2026-56743) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56742 cilium の脆弱性 (CVE-2026-56742)
cilium に 脆弱性 (CVE-2026-56742) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52870 mcp の脆弱性 (CVE-2026-52870)
mcp に 脆弱性 (CVE-2026-52870) が存在。機密情報が外部に流出する可能性があります。``TaskStore`` 経由で攻撃可能。対策: `1.27.2` 以上に更新。
CVE-2026-52869 mcp の脆弱性 (CVE-2026-52869)
mcp に 脆弱性 (CVE-2026-52869) が存在。機密情報が外部に流出する可能性があります。``session_id`` 経由で攻撃可能。対策: `1.27.2` 以上に更新。
CVE-2026-50144 CVE-2026-50144 の脆弱性 (CVE-2026-50144)
CVE-2026-50144 に 脆弱性 (CVE-2026-50144) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-50124 CVE-2026-50124 に 危険なファイルアップロード (CVE-2026-50124)
CVE-2026-50124 に 脆弱性 (CVE-2026-50124) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50030 CVE-2026-50030 に SQLインジェクション (CVE-2026-50030)
CVE-2026-50030 に SQLインジェクション (CVE-2026-50030) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49867 CVE-2026-49867 に クロスサイトスクリプティング (CVE-2026-49867)
CVE-2026-49867 に XSS (クロスサイトスクリプティング) (CVE-2026-49867) が存在。不正な操作・情報露出のリスクがあります。`POST /de2api/templateManage/save` 経由で攻撃可能。
CVE-2026-46684 CVE-2026-46684 の脆弱性 (CVE-2026-46684)
CVE-2026-46684 に 脆弱性 (CVE-2026-46684) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45535 sqli に SQLインジェクション (CVE-2026-45535)
sqli に SQLインジェクション (CVE-2026-45535) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45534 CVE-2026-45534 に コードインジェクション (CVE-2026-45534)
CVE-2026-45534 に コードインジェクション (CVE-2026-45534) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45533 path-traversal に パストラバーサル (CVE-2026-45533)
path-traversal に パストラバーサル (CVE-2026-45533) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45419 path-traversal に パストラバーサル (CVE-2026-45419)
path-traversal に パストラバーサル (CVE-2026-45419) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45417 sqli に SQLインジェクション (CVE-2026-45417)
sqli に SQLインジェクション (CVE-2026-45417) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45320 CVE-2026-45320 に SQLインジェクション (CVE-2026-45320)
CVE-2026-45320 に SQLインジェクション (CVE-2026-45320) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62947 c に パストラバーサル (CVE-2026-62947)
c に パストラバーサル (CVE-2026-62947) が存在。機密情報が外部に流出する可能性があります。対策: `25.12.5` 以上に更新。
CVE-2026-62355 CVE-2026-62355 に 権限昇格 (CVE-2026-62355)
CVE-2026-62355 に 脆弱性 (CVE-2026-62355) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62353 c に 境界外読み取り (CVE-2026-62353)
c に 脆弱性 (CVE-2026-62353) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62351 c に 境界外読み取り (CVE-2026-62351)
c に 脆弱性 (CVE-2026-62351) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62350 c に コードインジェクション (CVE-2026-62350)
c に コードインジェクション (CVE-2026-62350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62349 c の脆弱性 (CVE-2026-62349)
c に 脆弱性 (CVE-2026-62349) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62348 CVE-2026-62348 の脆弱性 (CVE-2026-62348)
CVE-2026-62348 に 脆弱性 (CVE-2026-62348) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54443 vue の脆弱性 (CVE-2026-54443)
vue に 脆弱性 (CVE-2026-54443) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →