脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54693 |
|
github.com/zitadel/zitadel に 認可不備 (CVE-2026-54693)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-54693) が存在。不正な操作・情報露出のリスクがあります。``UpdateHumanUser`` 経由で攻撃可能。対策: `1.80.0-v2.20.0.20260608144108-ed09b3df7f43` 以上に更新。
|
| CVE-2026-44944 |
|
CVE-2026-44944 に 認可不備 (CVE-2026-44944)
CVE-2026-44944 に 脆弱性 (CVE-2026-44944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58159 |
|
apache に 認可不備 (CVE-2026-58159)
apache に 脆弱性 (CVE-2026-58159) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-10656 |
|
wordpress に 認可不備 (CVE-2025-10656)
wordpress に 脆弱性 (CVE-2025-10656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58156 |
|
apache に 認可不備 (CVE-2026-58156)
apache に 脆弱性 (CVE-2026-58156) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66064 |
|
github.com/patrickhener/goshs/v2 の脆弱性 (CVE-2026-66064)
github.com/patrickhener/goshs/v2 に 脆弱性 (CVE-2026-66064) が存在。不正な操作・情報露出のリスクがあります。`GET /blocked/secret.txt` 経由で攻撃可能。対策: `2.1.5-0.20260727065949-f3ef599e4091` 以上に更新。
|
| CVE-2026-54719 |
|
github.com/patrickhener/goshs の脆弱性 (CVE-2026-54719)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-54719) が存在。機密情報が外部に流出する可能性があります。`GET /protected/secret.txt` 経由で攻撃可能。対策: `2.1.1` 以上に更新。
|
| CVE-2026-48396 |
|
adobe に 認可不備 (CVE-2026-48396)
adobe に 脆弱性 (CVE-2026-48396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48390 |
|
privilege-escalation に 認可不備 (CVE-2026-48390)
privilege-escalation に 脆弱性 (CVE-2026-48390) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7868 |
|
CVE-2026-7868 に 認可不備 (CVE-2026-7868)
CVE-2026-7868 に 脆弱性 (CVE-2026-7868) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14167 |
|
CVE-2026-14167 に 認可不備 (CVE-2026-14167)
CVE-2026-14167 に 脆弱性 (CVE-2026-14167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43672 |
|
apple に 認可不備 (CVE-2026-43672)
apple に 脆弱性 (CVE-2026-43672) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42016 |
|
privilege-escalation に 認可不備 (CVE-2026-42016)
privilege-escalation に 脆弱性 (CVE-2026-42016) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17568 |
|
devolutions に 認可不備 (CVE-2026-17568)
devolutions に 脆弱性 (CVE-2026-17568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17530 |
|
CVE-2026-17530 の脆弱性 (CVE-2026-17530)
CVE-2026-17530 に 脆弱性 (CVE-2026-17530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17529 |
|
CVE-2026-17529 の脆弱性 (CVE-2026-17529)
CVE-2026-17529 に 脆弱性 (CVE-2026-17529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59689 |
|
progress に 認可不備 (CVE-2026-59689)
progress に 脆弱性 (CVE-2026-59689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73499 |
|
go.etcd.io/etcd/v3 に 認可不備 (CVE-2026-73499)
go.etcd.io/etcd/v3 に 脆弱性 (CVE-2026-73499) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.33` 以上に更新。
|
| CVE-2026-73652 |
|
vantage6 に 認可不備 (CVE-2026-73652)
vantage6 に 脆弱性 (CVE-2026-73652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62323 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-62323)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-62323) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/v4/file/viewerSession` 経由で攻撃可能。対策: `4.0.0-20260626022433-f3347130ac48` 以上に更新。
|
| CVE-2026-73305 |
|
@budibase/server に 権限昇格 (CVE-2026-73305)
@budibase/server に 脆弱性 (CVE-2026-73305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/public/v1/roles/assign` 経由で攻撃可能。
|
| CVE-2026-55502 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-55502)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55502) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v4/admin/policy/oauth/signin` 経由で攻撃可能。対策: `4.17.0` 以上に更新。
|
| CVE-2026-55499 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-55499)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55499) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v4/file/events` 経由で攻撃可能。対策: `4.0.0-20260613030215-0b00dd308f13` 以上に更新。
|
| CVE-2026-17039 |
|
CVE-2026-17039 に 認可不備 (CVE-2026-17039)
CVE-2026-17039 に 脆弱性 (CVE-2026-17039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8789 |
|
wordpress に 認可不備 (CVE-2026-8789)
wordpress に 脆弱性 (CVE-2026-8789) が存在。データの不正な改ざんを許す可能性があります。``ea_delete_multiple_connections`` 経由で攻撃可能。
|
| CVE-2026-15704 |
|
CVE-2026-15704 の脆弱性 (CVE-2026-15704)
CVE-2026-15704 に 脆弱性 (CVE-2026-15704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /shells/` 経由で攻撃可能。
|
| CVE-2026-15630 |
|
CVE-2026-15630 に 権限昇格 (CVE-2026-15630)
CVE-2026-15630 に 脆弱性 (CVE-2026-15630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59678 |
|
CVE-2026-59678 に 認可不備 (CVE-2026-59678)
CVE-2026-59678 に 脆弱性 (CVE-2026-59678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13060 |
|
mongodb に 認可不備 (CVE-2026-13060)
mongodb に 脆弱性 (CVE-2026-13060) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13067 |
|
mongodb に 認可不備 (CVE-2026-13067)
mongodb に 脆弱性 (CVE-2026-13067) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13061 |
|
mongodb に 認可不備 (CVE-2026-13061)
mongodb に 脆弱性 (CVE-2026-13061) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13068 |
|
mongodb に 認可不備 (CVE-2026-13068)
mongodb に 脆弱性 (CVE-2026-13068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65602 |
|
github.com/traefik/traefik に 認可不備 (CVE-2026-65602)
github.com/traefik/traefik に 脆弱性 (CVE-2026-65602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``crossProviderNamespaces`` 経由で攻撃可能。対策: `3.7.7` 以上に更新。
|
| CVE-2026-65601 |
|
github.com/traefik/traefik に 認可不備 (CVE-2026-65601)
github.com/traefik/traefik に 脆弱性 (CVE-2026-65601) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HTTPRoute`` 経由で攻撃可能。対策: `3.7.7` 以上に更新。
|
| CVE-2026-65596 |
|
n8n に 認可不備 (CVE-2026-65596)
n8n に 脆弱性 (CVE-2026-65596) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.8` 以上に更新。
|
| CVE-2026-65015 |
|
n8n に 認可不備 (CVE-2026-65015)
n8n に 脆弱性 (CVE-2026-65015) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``agents`` 経由で攻撃可能。対策: `2.29.8` 以上に更新。
|
| CVE-2026-65594 |
|
n8n に 認可不備 (CVE-2026-65594)
n8n に 脆弱性 (CVE-2026-65594) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.8` 以上に更新。
|
| CVE-2026-63145 |
|
elastic に 認可不備 (CVE-2026-63145)
elastic に 脆弱性 (CVE-2026-63145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63142 |
|
elastic に 認可不備 (CVE-2026-63142)
elastic に 脆弱性 (CVE-2026-63142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61325 |
|
c の脆弱性 (CVE-2026-61325)
c に 脆弱性 (CVE-2026-61325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61012 |
|
c に 認可不備 (CVE-2026-61012)
c に 脆弱性 (CVE-2026-61012) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-60951 |
|
c の脆弱性 (CVE-2026-60951)
c に 脆弱性 (CVE-2026-60951) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60723 |
|
c に 認可不備 (CVE-2026-60723)
c に 脆弱性 (CVE-2026-60723) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60663 |
|
c に 権限昇格 (CVE-2026-60663)
c に 脆弱性 (CVE-2026-60663) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60625 |
|
c に 認可不備 (CVE-2026-60625)
c に 脆弱性 (CVE-2026-60625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60320 |
|
c に 認可不備 (CVE-2026-60320)
c に 脆弱性 (CVE-2026-60320) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57897 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-57897)
code.gitea.io/gitea に 脆弱性 (CVE-2026-57897) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/orgs/{org}/actions/runs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58431 |
|
gitea.dev に 認可不備 (CVE-2026-58431)
gitea.dev に 脆弱性 (CVE-2026-58431) が存在。不正な操作・情報露出のリスクがあります。``ctx.Org.Team`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58427 |
|
gitea.dev に 情報漏洩 (CVE-2026-58427)
gitea.dev に 脆弱性 (CVE-2026-58427) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-65054 |
|
CVE-2026-65054 に 認可不備 (CVE-2026-65054)
CVE-2026-65054 に 脆弱性 (CVE-2026-65054) が存在。不正な操作・情報露出のリスクがあります。
|