脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15377 |
|
CVE-2026-15377 の脆弱性 (CVE-2026-15377)
CVE-2026-15377 に 脆弱性 (CVE-2026-15377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15376 |
|
CVE-2026-15376 の脆弱性 (CVE-2026-15376)
CVE-2026-15376 に 脆弱性 (CVE-2026-15376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15373 |
|
CVE-2026-15373 の脆弱性 (CVE-2026-15373)
CVE-2026-15373 に 脆弱性 (CVE-2026-15373) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15374 |
|
CVE-2026-15374 の脆弱性 (CVE-2026-15374)
CVE-2026-15374 に 脆弱性 (CVE-2026-15374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15375 |
|
CVE-2026-15375 の脆弱性 (CVE-2026-15375)
CVE-2026-15375 に 脆弱性 (CVE-2026-15375) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49977 |
|
tarteaucitronjs の脆弱性 (CVE-2026-49977)
tarteaucitronjs に 脆弱性 (CVE-2026-49977) が存在。不正な操作・情報露出のリスクがあります。``purgeBtn`` 経由で攻撃可能。対策: `1.33.0` 以上に更新。
|
| CVE-2026-15318 |
|
CVE-2026-15318 の脆弱性 (CVE-2026-15318)
CVE-2026-15318 に 脆弱性 (CVE-2026-15318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55212 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-15191 |
|
CVE-2026-15191 の脆弱性 (CVE-2026-15191)
CVE-2026-15191 に 脆弱性 (CVE-2026-15191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59226 |
|
open-webui の脆弱性 (CVE-2026-59226)
open-webui に 脆弱性 (CVE-2026-59226) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-58251 |
|
linuxfoundation の脆弱性 (CVE-2026-58251)
linuxfoundation に 脆弱性 (CVE-2026-58251) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58252 |
|
linuxfoundation の脆弱性 (CVE-2026-58252)
linuxfoundation に 脆弱性 (CVE-2026-58252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56246 |
|
CVE-2026-56246 の脆弱性 (CVE-2026-56246)
CVE-2026-56246 に 脆弱性 (CVE-2026-56246) が存在。データの不正な改ざんを許す可能性があります。`DELETE /organization` 経由で攻撃可能。
|
| CVE-2026-56293 |
|
CVE-2026-56293 の脆弱性 (CVE-2026-56293)
CVE-2026-56293 に 脆弱性 (CVE-2026-56293) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15036 |
|
CVE-2026-15036 の脆弱性 (CVE-2026-15036)
CVE-2026-15036 に 脆弱性 (CVE-2026-15036) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27823 |
|
egroupware/egroupware に パストラバーサル (CVE-2026-27823)
egroupware/egroupware に パストラバーサル (CVE-2026-27823) が存在。不正な操作・情報露出のリスクがあります。``participant_role`` 経由で攻撃可能。対策: `23.1.20260224` 以上に更新。
|
| CVE-2026-34048 |
|
CVE-2026-34048 の脆弱性 (CVE-2026-34048)
CVE-2026-34048 に 脆弱性 (CVE-2026-34048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55428 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55428)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55428) が存在。機密情報が外部に流出する可能性があります。``Addresses`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55077 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55077)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55077) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v2/users/{user}/password` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-44362 |
|
c の脆弱性 (CVE-2026-44362)
c に 脆弱性 (CVE-2026-44362) が存在。データの不正な改ざんを許す可能性があります。``subkey_version`` 経由で攻撃可能。
|
| CVE-2026-14794 |
|
CVE-2026-14794 の脆弱性 (CVE-2026-14794)
CVE-2026-14794 に 脆弱性 (CVE-2026-14794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14793 |
|
craftcms/cms の脆弱性 (CVE-2026-14793)
craftcms/cms に 脆弱性 (CVE-2026-14793) が存在。不正な操作・情報露出のリスクがあります。``GlobalsController`` 経由で攻撃可能。対策: `5.10.3` 以上に更新。
|
| CVE-2026-14778 |
|
CVE-2026-14778 の脆弱性 (CVE-2026-14778)
CVE-2026-14778 に 脆弱性 (CVE-2026-14778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14753 |
|
CVE-2026-14753 の脆弱性 (CVE-2026-14753)
CVE-2026-14753 に 脆弱性 (CVE-2026-14753) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14716 |
|
CVE-2026-14716 の脆弱性 (CVE-2026-14716)
CVE-2026-14716 に 脆弱性 (CVE-2026-14716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14693 |
|
CVE-2026-14693 の脆弱性 (CVE-2026-14693)
CVE-2026-14693 に 脆弱性 (CVE-2026-14693) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14690 |
|
CVE-2026-14690 の脆弱性 (CVE-2026-14690)
CVE-2026-14690 に 脆弱性 (CVE-2026-14690) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58284 |
|
microsoft の脆弱性 (CVE-2026-58284)
microsoft に 脆弱性 (CVE-2026-58284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57983 |
|
microsoft の脆弱性 (CVE-2026-57983)
microsoft に 脆弱性 (CVE-2026-57983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58424 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58424)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58424) が存在。データの不正な改ざんを許す可能性があります。``main`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-14608 |
|
CVE-2026-14608 の脆弱性 (CVE-2026-14608)
CVE-2026-14608 に 脆弱性 (CVE-2026-14608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50279 |
|
craftcms/cms の脆弱性 (CVE-2026-50279)
craftcms/cms に 脆弱性 (CVE-2026-50279) が存在。不正な操作・情報露出のリスクがあります。``authors`` 経由で攻撃可能。対策: `5.9.21` 以上に更新。
|
| CVE-2026-49997 |
|
surrealdb の脆弱性 (CVE-2026-49997)
surrealdb に 脆弱性 (CVE-2026-49997) が存在。不正な操作・情報露出のリスクがあります。``RELATE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-56350 |
|
n8n に 権限昇格 (CVE-2026-56350)
n8n に 脆弱性 (CVE-2026-56350) が存在。データの不正な改ざんを許す可能性があります。対策: `2.8.0` 以上に更新。
|
| CVE-2026-56249 |
|
CVE-2026-56249 の脆弱性 (CVE-2026-56249)
CVE-2026-56249 に 脆弱性 (CVE-2026-56249) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56320 |
|
CVE-2026-56320 の脆弱性 (CVE-2026-56320)
CVE-2026-56320 に 脆弱性 (CVE-2026-56320) が存在。データの不正な改ざんを許す可能性があります。`POST /private/create_device` 経由で攻撃可能。
|
| CVE-2026-7663 |
|
langflow の脆弱性 (CVE-2026-7663)
langflow に 脆弱性 (CVE-2026-7663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6556 |
|
express の脆弱性 (CVE-2026-6556)
express に 脆弱性 (CVE-2026-6556) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49877 |
|
activemq の脆弱性 (CVE-2026-49877)
activemq に 脆弱性 (CVE-2026-49877) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-55956 |
|
tomcat の脆弱性 (CVE-2026-55956)
tomcat に 脆弱性 (CVE-2026-55956) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-13591 |
|
CVE-2026-13591 の脆弱性 (CVE-2026-13591)
CVE-2026-13591 に 脆弱性 (CVE-2026-13591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13549 |
|
CVE-2026-13549 の脆弱性 (CVE-2026-13549)
CVE-2026-13549 に 脆弱性 (CVE-2026-13549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13534 |
|
CVE-2026-13534 の脆弱性 (CVE-2026-13534)
CVE-2026-13534 に 脆弱性 (CVE-2026-13534) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13524 |
|
CVE-2026-13524 の脆弱性 (CVE-2026-13524)
CVE-2026-13524 に 脆弱性 (CVE-2026-13524) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13514 |
|
CVE-2026-13514 の脆弱性 (CVE-2026-13514)
CVE-2026-13514 に 脆弱性 (CVE-2026-13514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13511 |
|
CVE-2026-13511 の脆弱性 (CVE-2026-13511)
CVE-2026-13511 に 脆弱性 (CVE-2026-13511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13512 |
|
CVE-2026-13512 の脆弱性 (CVE-2026-13512)
CVE-2026-13512 に 脆弱性 (CVE-2026-13512) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13508 |
|
CVE-2026-13508 の脆弱性 (CVE-2026-13508)
CVE-2026-13508 に 脆弱性 (CVE-2026-13508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13490 |
|
CVE-2026-13490 の脆弱性 (CVE-2026-13490)
CVE-2026-13490 に 脆弱性 (CVE-2026-13490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55166 |
|
lemur の脆弱性 (CVE-2026-55166)
lemur に 脆弱性 (CVE-2026-55166) が存在。機密情報が外部に流出する可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
|