脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-345 クリア
ID タイトル
CVE-2026-3012 A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
CVE-2026-47202 CVE-2026-47202 に 認証バイパス (CVE-2026-47202)
CVE-2026-47202 に 認証バイパス (CVE-2026-47202) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0.2` 以上に更新。
CVE-2026-41164 github.com/nuts-foundation/nuts-node の脆弱性 (CVE-2026-41164)
github.com/nuts-foundation/nuts-node に 脆弱性 (CVE-2026-41164) が存在。不正な操作・情報露出のリスクがあります。``iss`` 経由で攻撃可能。
CVE-2026-39969 CVE-2026-39969 に 認証バイパス (CVE-2026-39969)
CVE-2026-39969 に 認証バイパス (CVE-2026-39969) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook` 経由で攻撃可能。
CVE-2026-46654 p3-challenger の脆弱性 (CVE-2026-46654)
p3-challenger に 脆弱性 (CVE-2026-46654) が存在。不正な操作・情報露出のリスクがあります。``transcript_malleability`` 経由で攻撃可能。対策: `0.5.3` 以上に更新。
CVE-2026-46539 nimiq-primitives の脆弱性 (CVE-2026-46539)
nimiq-primitives に 脆弱性 (CVE-2026-46539) が存在。データの不正な改ざんを許す可能性があります。``get_interlink_hops`` 経由で攻撃可能。
CVE-2026-45792 rtk の脆弱性 (CVE-2026-45792)
rtk に 脆弱性 (CVE-2026-45792) が存在。データの不正な改ざんを許す可能性があります。``strip_lines_matching`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
CVE-2026-25602 CVE-2026-25602 の脆弱性 (CVE-2026-25602)
CVE-2026-25602 に 脆弱性 (CVE-2026-25602) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33233 deserialization に コードインジェクション (CVE-2026-33233)
deserialization に コードインジェクション (CVE-2026-33233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32323 privilege-escalation に 権限昇格 (CVE-2026-32323)
privilege-escalation に 脆弱性 (CVE-2026-32323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45058 electerm の脆弱性 (CVE-2026-45058)
electerm に 脆弱性 (CVE-2026-45058) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44592 CVE-2026-44592 の脆弱性 (CVE-2026-44592)
CVE-2026-44592 に 脆弱性 (CVE-2026-44592) が存在。データの不正な改ざんを許す可能性があります。対策: `1.1.1` 以上に更新。
CVE-2026-44523 github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-44523)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-44523) が存在。機密情報が外部に流出する可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.0.0-20260501152247-18b587758667` 以上に更新。
CVE-2026-44308 io.awspring.cloud:spring-cloud-aws-sns の脆弱性 (CVE-2026-44308)
io.awspring.cloud:spring-cloud-aws-sns に 脆弱性 (CVE-2026-44308) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45055 CVE-2026-45055 の脆弱性 (CVE-2026-45055)
CVE-2026-45055 に 脆弱性 (CVE-2026-45055) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `6.7.2` 以上に更新。
CVE-2026-44999 openclaw の脆弱性 (CVE-2026-44999)
openclaw に 脆弱性 (CVE-2026-44999) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-45022 github.com/go-git/go-git/v6 の脆弱性 (CVE-2026-45022)
github.com/go-git/go-git/v6 に 脆弱性 (CVE-2026-45022) が存在。データの不正な改ざんを許す可能性があります。``commit`` 経由で攻撃可能。対策: `6.0.0-alpha.3` 以上に更新。
CVE-2026-42575 chainguard.dev/apko の脆弱性 (CVE-2026-42575)
chainguard.dev/apko に 脆弱性 (CVE-2026-42575) が存在。データの不正な改ざんを許す可能性があります。``APKINDEX.tar.gz`` 経由で攻撃可能。対策: `1.2.7` 以上に更新。
CVE-2026-41432 github.com/QuantumNous/new-api の脆弱性 (CVE-2026-41432)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-41432) が存在。データの不正な改ざんを許す可能性があります。`POST /api/user/pay` 経由で攻撃可能。対策: `0.12.10` 以上に更新。
CVE-2026-42206 roadiz/openid の脆弱性 (CVE-2026-42206)
roadiz/openid に 脆弱性 (CVE-2026-42206) が存在。不正な操作・情報露出のリスクがあります。``OpenIdJwtConfigurationFactory`` 経由で攻撃可能。対策: `2.7.10` 以上に更新。
CVE-2026-31835 dos の脆弱性 (CVE-2026-31835)
dos に 脆弱性 (CVE-2026-31835) が存在。不正な操作・情報露出のリスクがあります。``authenticatorData`` 経由で攻撃可能。
CVE-2026-35051 github.com/traefik/traefik の脆弱性 (CVE-2026-35051)
github.com/traefik/traefik に 脆弱性 (CVE-2026-35051) が存在。機密情報が外部に流出する可能性があります。``ForwardAuth`` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
CVE-2026-40323 succinct の脆弱性 (CVE-2026-40323)
succinct に 脆弱性 (CVE-2026-40323) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39411 lobehub に 認証バイパス (CVE-2026-39411)
lobehub に 認証バイパス (CVE-2026-39411) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.48` 以上に更新。
CVE-2026-39366 wwbn の脆弱性 (CVE-2026-39366)
wwbn に 脆弱性 (CVE-2026-39366) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34778 electronjs の脆弱性 (CVE-2026-34778)
electronjs に 脆弱性 (CVE-2026-34778) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34061 nimiq の脆弱性 (CVE-2026-34061)
nimiq に 脆弱性 (CVE-2026-34061) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30603 CVE-2026-30603 の脆弱性 (CVE-2026-30603)
CVE-2026-30603 に 脆弱性 (CVE-2026-30603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4984 botpress の脆弱性 (CVE-2026-4984)
botpress に 脆弱性 (CVE-2026-4984) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-4115 c の脆弱性 (CVE-2026-4115)
c に 脆弱性 (CVE-2026-4115) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33221 github.com/nhost/nhost の脆弱性 (CVE-2026-33221)
github.com/nhost/nhost に 脆弱性 (CVE-2026-33221) が存在。不正な操作・情報露出のリスクがあります。``getMultipartFile`` 経由で攻撃可能。対策: `0.0.0-20260318074820-c4bd53f042d7` 以上に更新。
CVE-2026-28500 onnx の脆弱性 (CVE-2026-28500)
onnx に 脆弱性 (CVE-2026-28500) が存在。機密情報が外部に流出する可能性があります。対策: `1.21.0rc1` 以上に更新。
CVE-2026-32597 pyjwt の脆弱性 (CVE-2026-32597)
pyjwt に 脆弱性 (CVE-2026-32597) が存在。データの不正な改ざんを許す可能性があります。``crit`` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
CVE-2026-30798 rustdesk の脆弱性 (CVE-2026-30798)
rustdesk に 脆弱性 (CVE-2026-30798) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30792 rustdesk の脆弱性 (CVE-2026-30792)
rustdesk に 脆弱性 (CVE-2026-30792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71057 CVE-2025-71057 に 認証バイパス (CVE-2025-71057)
CVE-2025-71057 に 認証バイパス (CVE-2025-71057) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-26007 cryptography の脆弱性 (CVE-2026-26007)
cryptography に 脆弱性 (CVE-2026-26007) が存在。機密情報が外部に流出する可能性があります。``public_key_from_numbers`` 経由で攻撃可能。対策: `46.0.5` 以上に更新。
CVE-2026-21527 microsoft の脆弱性 (CVE-2026-21527)
microsoft に 脆弱性 (CVE-2026-21527) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-59700 entrust の脆弱性 (CVE-2025-59700)
entrust に 脆弱性 (CVE-2025-59700) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-34337 CVE-2025-34337 の脆弱性 (CVE-2025-34337)
CVE-2025-34337 に 脆弱性 (CVE-2025-34337) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56438 CVE-2025-56438 の脆弱性 (CVE-2025-56438)
CVE-2025-56438 に 脆弱性 (CVE-2025-56438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-12369 CVE-2024-12369 の脆弱性 (CVE-2024-12369)
CVE-2024-12369 に 脆弱性 (CVE-2024-12369) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-37370 mit の脆弱性 (CVE-2024-37370)
mit に 脆弱性 (CVE-2024-37370) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-48238 json-web-token の脆弱性 (CVE-2023-48238)
json-web-token に 脆弱性 (CVE-2023-48238) が存在。データの不正な改ざんを許す可能性があります。``decode`` 経由で攻撃可能。対策: `4.0.0` 以上に更新。
CVE-2023-38831 KEV 【KEV】Rarlab winrar の脆弱性 (CVE-2023-38831)
Rarlab winrar に 脆弱性 (CVE-2023-38831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-31877 msi の脆弱性 (CVE-2022-31877)
msi に 脆弱性 (CVE-2022-31877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-10626 medtronic の脆弱性 (CVE-2018-10626)
medtronic に 脆弱性 (CVE-2018-10626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-7798 schneider-electric の脆弱性 (CVE-2018-7798)
schneider-electric に 脆弱性 (CVE-2018-7798) が存在。データの不正な改ざんを許す可能性があります。
CVE-2022-20795 dos の脆弱性 (CVE-2022-20795)
dos に 脆弱性 (CVE-2022-20795) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-0715 schneider-electric に 認証バイパス (CVE-2022-0715)
schneider-electric に 認証バイパス (CVE-2022-0715) が存在。データの不正な改ざんを許す可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →