脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46485 |
|
CVE-2026-46485 の脆弱性 (CVE-2026-46485)
CVE-2026-46485 に 脆弱性 (CVE-2026-46485) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-26032 |
|
apache に パストラバーサル (CVE-2026-26032)
apache に パストラバーサル (CVE-2026-26032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15895 |
|
Amazon jsii-diff に OSコマンドインジェクション (CVE-2026-15895)
Amazon jsii-diff に OSコマンドインジェクション (CVE-2026-15895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.131.0` 以上に更新。
|
| CVE-2026-12997 |
|
wordpress に パストラバーサル (CVE-2026-12997)
wordpress に パストラバーサル (CVE-2026-12997) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15746 |
|
Amazon aws に SSRF (サーバー側リクエスト偽造) (CVE-2026-15746)
Amazon aws に SSRF (CVE-2026-15746) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-62944 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-62944)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-62944) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.4` 以上に更新。
|
| CVE-2026-52883 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-52883)
mantisbt/mantisbt に 脆弱性 (CVE-2026-52883) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.4` 以上に更新。
|
| CVE-2026-52882 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-52882)
mantisbt/mantisbt に 脆弱性 (CVE-2026-52882) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.4` 以上に更新。
|
| CVE-2026-52881 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-52881)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-52881) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.4` 以上に更新。
|
| CVE-2026-59255 |
|
CVE-2026-59255 の脆弱性 (CVE-2026-59255)
CVE-2026-59255 に 脆弱性 (CVE-2026-59255) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14961 |
|
privilege-escalation の脆弱性 (CVE-2026-14961)
privilege-escalation に 脆弱性 (CVE-2026-14961) が存在。機密情報が外部に流出する可能性があります。``Tdelo64.sys`` 経由で攻撃可能。
|
| CVE-2026-62389 |
|
dos の脆弱性 (CVE-2026-62389)
dos に 脆弱性 (CVE-2026-62389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58660 |
|
CVE-2026-58660 の脆弱性 (CVE-2026-58660)
CVE-2026-58660 に 脆弱性 (CVE-2026-58660) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59258 |
|
CVE-2026-59258 に 認可不備 (CVE-2026-59258)
CVE-2026-59258 に 脆弱性 (CVE-2026-59258) が存在。データの不正な改ざんを許す可能性があります。`PUT /albums/` 経由で攻撃可能。
|
| CVE-2026-58659 |
|
lightningai の脆弱性 (CVE-2026-58659)
lightningai に 脆弱性 (CVE-2026-58659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14960 |
|
CVE-2026-14960 に 権限昇格 (CVE-2026-14960)
CVE-2026-14960 に 脆弱性 (CVE-2026-14960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Tdelo64.sys`` 経由で攻撃可能。
|
| CVE-2026-56087 |
|
CVE-2026-56087 の脆弱性 (CVE-2026-56087)
CVE-2026-56087 に 脆弱性 (CVE-2026-56087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20297 |
|
path-traversal に パストラバーサル (CVE-2026-20297)
path-traversal に パストラバーサル (CVE-2026-20297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``edit_local_apps`` 経由で攻撃可能。
|
| CVE-2026-56687 |
|
CVE-2026-56687 の脆弱性 (CVE-2026-56687)
CVE-2026-56687 に 脆弱性 (CVE-2026-56687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40501 |
|
CVE-2026-40501 の脆弱性 (CVE-2026-40501)
CVE-2026-40501 に 脆弱性 (CVE-2026-40501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20296 |
|
csrf に CSRF (CVE-2026-20296)
csrf に 脆弱性 (CVE-2026-20296) が存在。機密情報が外部に流出する可能性があります。``list_deployment_server`` 経由で攻撃可能。
|
| CVE-2026-58658 |
|
CVE-2026-58658 の脆弱性 (CVE-2026-58658)
CVE-2026-58658 に 脆弱性 (CVE-2026-58658) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12382 |
|
CVE-2026-12382 の脆弱性 (CVE-2026-12382)
CVE-2026-12382 に 脆弱性 (CVE-2026-12382) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20298 |
|
splunk に 情報漏洩 (CVE-2026-20298)
splunk に 脆弱性 (CVE-2026-20298) が存在。機密情報が外部に流出する可能性があります。``encr_password`` 経由で攻撃可能。
|
| CVE-2026-52847 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-52847)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-52847) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.4` 以上に更新。
|
| CVE-2026-54494 |
|
phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-54494)
phanan/koel に SSRF (CVE-2026-54494) が存在。不正な操作・情報露出のリスクがあります。`GET /secret` 経由で攻撃可能。対策: `9.7.1` 以上に更新。
|
| CVE-2026-8055 |
|
c の脆弱性 (CVE-2026-8055)
c に 脆弱性 (CVE-2026-8055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62948 |
|
c に クロスサイトスクリプティング (CVE-2026-62948)
c に XSS (クロスサイトスクリプティング) (CVE-2026-62948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `25.12.5` 以上に更新。
|
| CVE-2026-61643 |
|
CVE-2026-61643 に 認可不備 (CVE-2026-61643)
CVE-2026-61643 に 脆弱性 (CVE-2026-61643) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53515 |
|
@better-auth/sso に 権限昇格 (CVE-2026-53515)
@better-auth/sso に 脆弱性 (CVE-2026-53515) が存在。データの不正な改ざんを許す可能性があります。`POST /sso/register` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-50562 |
|
CVE-2026-50562 の脆弱性 (CVE-2026-50562)
CVE-2026-50562 に 脆弱性 (CVE-2026-50562) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10673 |
|
c に 境界外読み取り (CVE-2026-10673)
c に 脆弱性 (CVE-2026-10673) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54491 |
|
phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-54491)
phanan/koel に SSRF (CVE-2026-54491) が存在。機密情報が外部に流出する可能性があります。`POST /api/podcasts` 経由で攻撃可能。対策: `9.7.1` 以上に更新。
|
| CVE-2026-54451 |
|
protobuf の脆弱性 (CVE-2026-54451)
protobuf に 脆弱性 (CVE-2026-54451) が存在。不正な操作・情報露出のリスクがあります。``Protobuf.Decoder`` 経由で攻撃可能。対策: `0.16.1` 以上に更新。
|
| CVE-2026-54449 |
|
langbot に コマンドインジェクション (CVE-2026-54449)
langbot に コマンドインジェクション (CVE-2026-54449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54447 |
|
garminconnect の脆弱性 (CVE-2026-54447)
garminconnect に 脆弱性 (CVE-2026-54447) が存在。不正な操作・情報露出のリスクがあります。``garminconnect`` 経由で攻撃可能。対策: `0.3.5` 以上に更新。
|
| GHSA-8q6q-m837-fv64 |
|
phanan/koel に SSRF (サーバー側リクエスト偽造) (GHSA-8q6q-m837-fv64)
phanan/koel に SSRF (GHSA-8q6q-m837-fv64) が存在。不正な操作・情報露出のリスクがあります。`GET /rest/createPodcastChannel.view` 経由で攻撃可能。対策: `9.7.0` 以上に更新。
|
| CVE-2026-62378 |
|
CVE-2026-62378 に クロスサイトスクリプティング (CVE-2026-62378)
CVE-2026-62378 に XSS (クロスサイトスクリプティング) (CVE-2026-62378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.1.10` 以上に更新。
|
| CVE-2026-62287 |
|
CVE-2026-62287 の脆弱性 (CVE-2026-62287)
CVE-2026-62287 に 脆弱性 (CVE-2026-62287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62248 |
|
CVE-2026-62248 の脆弱性 (CVE-2026-62248)
CVE-2026-62248 に 脆弱性 (CVE-2026-62248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62180 |
|
CVE-2026-62180 の脆弱性 (CVE-2026-62180)
CVE-2026-62180 に 脆弱性 (CVE-2026-62180) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62178 |
|
CVE-2026-62178 の脆弱性 (CVE-2026-62178)
CVE-2026-62178 に 脆弱性 (CVE-2026-62178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62177 |
|
CVE-2026-62177 の脆弱性 (CVE-2026-62177)
CVE-2026-62177 に 脆弱性 (CVE-2026-62177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62174 |
|
CVE-2026-62174 の脆弱性 (CVE-2026-62174)
CVE-2026-62174 に 脆弱性 (CVE-2026-62174) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62173 |
|
CVE-2026-62173 の脆弱性 (CVE-2026-62173)
CVE-2026-62173 に 脆弱性 (CVE-2026-62173) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62172 |
|
CVE-2026-62172 の脆弱性 (CVE-2026-62172)
CVE-2026-62172 に 脆弱性 (CVE-2026-62172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62169 |
|
CVE-2026-62169 の脆弱性 (CVE-2026-62169)
CVE-2026-62169 に 脆弱性 (CVE-2026-62169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62168 |
|
CVE-2026-62168 の脆弱性 (CVE-2026-62168)
CVE-2026-62168 に 脆弱性 (CVE-2026-62168) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62165 |
|
CVE-2026-62165 の脆弱性 (CVE-2026-62165)
CVE-2026-62165 に 脆弱性 (CVE-2026-62165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62164 |
|
CVE-2026-62164 の脆弱性 (CVE-2026-62164)
CVE-2026-62164 に 脆弱性 (CVE-2026-62164) が存在。不正な操作・情報露出のリスクがあります。
|