脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-43637 |
|
path-traversal に パストラバーサル (CVE-2026-43637)
path-traversal に パストラバーサル (CVE-2026-43637) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58556 |
|
CVE-2026-58556 の脆弱性 (CVE-2026-58556)
CVE-2026-58556 に 脆弱性 (CVE-2026-58556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59838 |
|
fortinet の脆弱性 (CVE-2026-59838)
fortinet に 脆弱性 (CVE-2026-59838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58557 |
|
CVE-2026-58557 の脆弱性 (CVE-2026-58557)
CVE-2026-58557 に 脆弱性 (CVE-2026-58557) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60065 |
|
nginx に 境界外読み取り (CVE-2026-60065)
nginx に 脆弱性 (CVE-2026-60065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58559 |
|
dos の脆弱性 (CVE-2026-58559)
dos に 脆弱性 (CVE-2026-58559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58555 |
|
CVE-2026-58555 の脆弱性 (CVE-2026-58555)
CVE-2026-58555 に 脆弱性 (CVE-2026-58555) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58554 |
|
CVE-2026-58554 に 情報漏洩 (CVE-2026-58554)
CVE-2026-58554 に 脆弱性 (CVE-2026-58554) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60062 |
|
nginx に パストラバーサル (CVE-2026-60062)
nginx に パストラバーサル (CVE-2026-60062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58551 |
|
CVE-2026-58551 の脆弱性 (CVE-2026-58551)
CVE-2026-58551 に 脆弱性 (CVE-2026-58551) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58550 |
|
CVE-2026-58550 の脆弱性 (CVE-2026-58550)
CVE-2026-58550 に 脆弱性 (CVE-2026-58550) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58552 |
|
CVE-2026-58552 の脆弱性 (CVE-2026-58552)
CVE-2026-58552 に 脆弱性 (CVE-2026-58552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58549 |
|
CVE-2026-58549 の脆弱性 (CVE-2026-58549)
CVE-2026-58549 に 脆弱性 (CVE-2026-58549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46458 |
|
CVE-2026-46458 の脆弱性 (CVE-2026-46458)
CVE-2026-46458 に 脆弱性 (CVE-2026-46458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46459 |
|
CVE-2026-46459 の脆弱性 (CVE-2026-46459)
CVE-2026-46459 に 脆弱性 (CVE-2026-46459) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15809 |
|
CVE-2026-15809 の脆弱性 (CVE-2026-15809)
CVE-2026-15809 に 脆弱性 (CVE-2026-15809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15779 |
|
privilege-escalation の脆弱性 (CVE-2026-15779)
privilege-escalation に 脆弱性 (CVE-2026-15779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62294 |
|
CVE-2026-62294 の脆弱性 (CVE-2026-62294)
CVE-2026-62294 に 脆弱性 (CVE-2026-62294) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61836 |
|
directus の脆弱性 (CVE-2026-61836)
directus に 脆弱性 (CVE-2026-61836) が存在。機密情報が外部に流出する可能性があります。``version`` 経由で攻撃可能。対策: `12.0.0` 以上に更新。
|
| CVE-2026-61835 |
|
directus に SSRF (サーバー側リクエスト偽造) (CVE-2026-61835)
directus に SSRF (CVE-2026-61835) が存在。機密情報が外部に流出する可能性があります。``IMPORT_IP_DENY_LIST`` 経由で攻撃可能。対策: `12.0.0` 以上に更新。
|
| CVE-2026-61740 |
|
lightrag-hku に 認証バイパス (CVE-2026-61740)
lightrag-hku に 認証バイパス (CVE-2026-61740) が存在。不正な操作・情報露出のリスクがあります。`DELETE /documents` 経由で攻撃可能。対策: `1.5.4` 以上に更新。
|
| CVE-2026-61736 |
|
lightrag-hku の脆弱性 (CVE-2026-61736)
lightrag-hku に 脆弱性 (CVE-2026-61736) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.4` 以上に更新。
|
| CVE-2026-61684 |
|
CVE-2026-61684 の脆弱性 (CVE-2026-61684)
CVE-2026-61684 に 脆弱性 (CVE-2026-61684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61646 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61646)
ssrf に SSRF (CVE-2026-61646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61644 |
|
CVE-2026-61644 に 認可不備 (CVE-2026-61644)
CVE-2026-61644 に 脆弱性 (CVE-2026-61644) が存在。機密情報が外部に流出する可能性があります。`POST /api/core/chat/record/getCollectionQuote` 経由で攻撃可能。
|
| CVE-2026-61613 |
|
CVE-2026-61613 の脆弱性 (CVE-2026-61613)
CVE-2026-61613 に 脆弱性 (CVE-2026-61613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54563 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-54563)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-54563) が存在。機密情報が外部に流出する可能性があります。`GET /dav/` 経由で攻撃可能。対策: `4.0.0-20260606032813-26b6b1044b02` 以上に更新。
|
| CVE-2026-54562 |
|
github.com/cloudreve/Cloudreve/v4 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54562)
github.com/cloudreve/Cloudreve/v4 に SSRF (CVE-2026-54562) が存在。機密情報が外部に流出する可能性があります。`POST /api/v4/workflow/download` 経由で攻撃可能。対策: `4.0.0-20260606025411-aaebf317a78f` 以上に更新。
|
| CVE-2026-54560 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-54560)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-54560) が存在。機密情報が外部に流出する可能性があります。`POST /api/v4/session/oauth/token` 経由で攻撃可能。対策: `4.0.0-20260606015557-ed20843dc3df` 以上に更新。
|
| CVE-2026-33213 |
|
redash に オープンリダイレクト (CVE-2026-33213)
redash に 脆弱性 (CVE-2026-33213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62175 |
|
CVE-2026-62175 の脆弱性 (CVE-2026-62175)
CVE-2026-62175 に 脆弱性 (CVE-2026-62175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61871 |
|
dos の脆弱性 (CVE-2026-61871)
dos に 脆弱性 (CVE-2026-61871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61869 |
|
dos の脆弱性 (CVE-2026-61869)
dos に 脆弱性 (CVE-2026-61869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61873 |
|
path-traversal の脆弱性 (CVE-2026-61873)
path-traversal に 脆弱性 (CVE-2026-61873) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61867 |
|
dos の脆弱性 (CVE-2026-61867)
dos に 脆弱性 (CVE-2026-61867) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61872 |
|
CVE-2026-61872 の脆弱性 (CVE-2026-61872)
CVE-2026-61872 に 脆弱性 (CVE-2026-61872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61868 |
|
dos の脆弱性 (CVE-2026-61868)
dos に 脆弱性 (CVE-2026-61868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61864 |
|
CVE-2026-61864 の脆弱性 (CVE-2026-61864)
CVE-2026-61864 に 脆弱性 (CVE-2026-61864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61865 |
|
CVE-2026-61865 の脆弱性 (CVE-2026-61865)
CVE-2026-61865 に 脆弱性 (CVE-2026-61865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61866 |
|
imagemagick の脆弱性 (CVE-2026-61866)
imagemagick に 脆弱性 (CVE-2026-61866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61464 |
|
dos の脆弱性 (CVE-2026-61464)
dos に 脆弱性 (CVE-2026-61464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61452 |
|
CVE-2026-61452 の脆弱性 (CVE-2026-61452)
CVE-2026-61452 に 脆弱性 (CVE-2026-61452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61859 |
|
imagemagick の脆弱性 (CVE-2026-61859)
imagemagick に 脆弱性 (CVE-2026-61859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61446 |
|
path-traversal に コードインジェクション (CVE-2026-61446)
path-traversal に コードインジェクション (CVE-2026-61446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61438 |
|
CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438)
CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61453 |
|
CVE-2026-61453 に クロスサイトスクリプティング (CVE-2026-61453)
CVE-2026-61453 に XSS (クロスサイトスクリプティング) (CVE-2026-61453) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
|
| CVE-2026-61449 |
|
CVE-2026-61449 の脆弱性 (CVE-2026-61449)
CVE-2026-61449 に 脆弱性 (CVE-2026-61449) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.2` 以上に更新。
|
| CVE-2026-61443 |
|
CVE-2026-61443 に パストラバーサル (CVE-2026-61443)
CVE-2026-61443 に パストラバーサル (CVE-2026-61443) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61440 |
|
CVE-2026-61440 の脆弱性 (CVE-2026-61440)
CVE-2026-61440 に 脆弱性 (CVE-2026-61440) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61451 |
|
CVE-2026-61451 に オープンリダイレクト (CVE-2026-61451)
CVE-2026-61451 に 脆弱性 (CVE-2026-61451) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/auth/forgot-password` 経由で攻撃可能。
|