脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19426 |
|
CVE-2026-19426 の脆弱性 (CVE-2026-19426)
CVE-2026-19426 に 脆弱性 (CVE-2026-19426) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73246 |
|
CVE-2026-73246 に 情報漏洩 (CVE-2026-73246)
CVE-2026-73246 に 脆弱性 (CVE-2026-73246) が存在。機密情報が外部に流出する可能性があります。`GET /worker` 経由で攻撃可能。対策: `2.0.0-rc6` 以上に更新。
|
| CVE-2026-73245 |
|
CVE-2026-73245 の脆弱性 (CVE-2026-73245)
CVE-2026-73245 に 脆弱性 (CVE-2026-73245) が存在。不正な操作・情報露出のリスクがあります。`GET /env` 経由で攻撃可能。対策: `2.0.0-rc6` 以上に更新。
|
| CVE-2026-66875 |
|
CVE-2026-66875 の脆弱性 (CVE-2026-66875)
CVE-2026-66875 に 脆弱性 (CVE-2026-66875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66098 |
|
CVE-2026-66098 の脆弱性 (CVE-2026-66098)
CVE-2026-66098 に 脆弱性 (CVE-2026-66098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73222 |
|
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The PO...
|
| CVE-2026-61367 |
|
microsoft の脆弱性 (CVE-2026-61367)
microsoft に 脆弱性 (CVE-2026-61367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50516 |
|
microsoft の脆弱性 (CVE-2026-50516)
microsoft に 脆弱性 (CVE-2026-50516) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42976 |
|
microsoft の脆弱性 (CVE-2026-42976)
microsoft に 脆弱性 (CVE-2026-42976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64921 |
|
microsoft の脆弱性 (CVE-2026-64921)
microsoft に 脆弱性 (CVE-2026-64921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62777 |
|
microsoft の脆弱性 (CVE-2026-62777)
microsoft に 脆弱性 (CVE-2026-62777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61365 |
|
microsoft の脆弱性 (CVE-2026-61365)
microsoft に 脆弱性 (CVE-2026-61365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61364 |
|
microsoft の脆弱性 (CVE-2026-61364)
microsoft に 脆弱性 (CVE-2026-61364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61356 |
|
microsoft の脆弱性 (CVE-2026-61356)
microsoft に 脆弱性 (CVE-2026-61356) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72920 |
|
CVE-2026-72920 の脆弱性 (CVE-2026-72920)
CVE-2026-72920 に 脆弱性 (CVE-2026-72920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72748 |
|
dos の脆弱性 (CVE-2026-72748)
dos に 脆弱性 (CVE-2026-72748) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58115 |
|
CVE-2026-58115 の脆弱性 (CVE-2026-58115)
CVE-2026-58115 に 脆弱性 (CVE-2026-58115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72605 |
|
CVE-2026-72605 の脆弱性 (CVE-2026-72605)
CVE-2026-72605 に 脆弱性 (CVE-2026-72605) が存在。データの不正な改ざんを許す可能性があります。`POST /auth/profile/create` 経由で攻撃可能。
|
| CVE-2026-72542 |
|
CVE-2026-72542 の脆弱性 (CVE-2026-72542)
CVE-2026-72542 に 脆弱性 (CVE-2026-72542) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72541 |
|
CVE-2026-72541 の脆弱性 (CVE-2026-72541)
CVE-2026-72541 に 脆弱性 (CVE-2026-72541) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72535 |
|
CVE-2026-72535 の脆弱性 (CVE-2026-72535)
CVE-2026-72535 に 脆弱性 (CVE-2026-72535) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72536 |
|
CVE-2026-72536 の脆弱性 (CVE-2026-72536)
CVE-2026-72536 に 脆弱性 (CVE-2026-72536) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15563 |
|
dos の脆弱性 (CVE-2026-15563)
dos に 脆弱性 (CVE-2026-15563) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18941 |
|
dos の脆弱性 (CVE-2026-18941)
dos に 脆弱性 (CVE-2026-18941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15581 |
|
CVE-2026-15581 の脆弱性 (CVE-2026-15581)
CVE-2026-15581 に 脆弱性 (CVE-2026-15581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15683 |
|
CVE-2025-15683 の脆弱性 (CVE-2025-15683)
CVE-2025-15683 に 脆弱性 (CVE-2025-15683) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15681 |
|
CVE-2025-15681 の脆弱性 (CVE-2025-15681)
CVE-2025-15681 に 脆弱性 (CVE-2025-15681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72871 |
|
CVE-2026-72871 の脆弱性 (CVE-2026-72871)
CVE-2026-72871 に 脆弱性 (CVE-2026-72871) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72688 |
|
CVE-2026-72688 の脆弱性 (CVE-2026-72688)
CVE-2026-72688 に 脆弱性 (CVE-2026-72688) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72593 |
|
CVE-2026-72593 の脆弱性 (CVE-2026-72593)
CVE-2026-72593 に 脆弱性 (CVE-2026-72593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72586 |
|
CVE-2026-72586 の脆弱性 (CVE-2026-72586)
CVE-2026-72586 に 脆弱性 (CVE-2026-72586) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72577 |
|
flask の脆弱性 (CVE-2026-72577)
flask に 脆弱性 (CVE-2026-72577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55814 |
|
apache の脆弱性 (CVE-2026-55814)
apache に 脆弱性 (CVE-2026-55814) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46409 |
|
CVE-2026-46409 に コードインジェクション (CVE-2026-46409)
CVE-2026-46409 に コードインジェクション (CVE-2026-46409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61808 |
|
CVE-2026-61808 の脆弱性 (CVE-2026-61808)
CVE-2026-61808 に 脆弱性 (CVE-2026-61808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71409 |
|
cisa の脆弱性 (CVE-2025-71409)
cisa に 脆弱性 (CVE-2025-71409) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-63508 |
|
microsoft の脆弱性 (CVE-2026-63508)
microsoft に 脆弱性 (CVE-2026-63508) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70559 |
|
CVE-2026-70559 の脆弱性 (CVE-2026-70559)
CVE-2026-70559 に 脆弱性 (CVE-2026-70559) が存在。機密情報が外部に流出する可能性があります。`GET /api/sysConfig/getAll` 経由で攻撃可能。
|
| CVE-2026-53984 |
|
CVE-2026-53984 の脆弱性 (CVE-2026-53984)
CVE-2026-53984 に 脆弱性 (CVE-2026-53984) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53985 |
|
CVE-2026-53985 の脆弱性 (CVE-2026-53985)
CVE-2026-53985 に 脆弱性 (CVE-2026-53985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53977 |
|
express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18990 |
|
CVE-2026-18990 に 認証バイパス (CVE-2026-18990)
CVE-2026-18990 に 認証バイパス (CVE-2026-18990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71319 |
|
@nuxt/devtools に コードインジェクション (CVE-2026-71319)
@nuxt/devtools に コードインジェクション (CVE-2026-71319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ensureDevAuthToken`` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
|
| CVE-2026-69111 |
|
dos の脆弱性 (CVE-2026-69111)
dos に 脆弱性 (CVE-2026-69111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8446 |
|
langflow の脆弱性 (CVE-2026-8446)
langflow に 脆弱性 (CVE-2026-8446) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48911 |
|
apache の脆弱性 (CVE-2026-48911)
apache に 脆弱性 (CVE-2026-48911) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-71289 |
|
c の脆弱性 (CVE-2026-71289)
c に 脆弱性 (CVE-2026-71289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71262 |
|
path-traversal の脆弱性 (CVE-2026-71262)
path-traversal に 脆弱性 (CVE-2026-71262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61891 |
|
eclipse に パストラバーサル (CVE-2026-61891)
eclipse に パストラバーサル (CVE-2026-61891) が存在。機密情報が外部に流出する可能性があります。`GET /file` 経由で攻撃可能。
|
| CVE-2026-71241 |
|
flask の脆弱性 (CVE-2026-71241)
flask に 脆弱性 (CVE-2026-71241) が存在。機密情報が外部に流出する可能性があります。
|