脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-41919 apache の脆弱性 (CVE-2026-41919)
apache に 脆弱性 (CVE-2026-41919) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45434 apache に 認証バイパス (CVE-2026-45434)
apache に 認証バイパス (CVE-2026-45434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2611 mlflow の脆弱性 (CVE-2026-2611)
mlflow に 脆弱性 (CVE-2026-2611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
CVE-2026-4885 wordpress に 危険なファイルアップロード (CVE-2026-4885)
wordpress に 脆弱性 (CVE-2026-4885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-27130 CVE-2026-27130 に OSコマンドインジェクション (CVE-2026-27130)
CVE-2026-27130 に OSコマンドインジェクション (CVE-2026-27130) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8838 Amazon redshift-connector に コードインジェクション (CVE-2026-8838)
Amazon redshift-connector に コードインジェクション (CVE-2026-8838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.14` 以上に更新。
CVE-2026-8836 c に バッファオーバーフロー (CVE-2026-8836)
c に 脆弱性 (CVE-2026-8836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42822 microsoft に 認証バイパス (CVE-2026-42822)
microsoft に 認証バイパス (CVE-2026-42822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-24215 CVE-2023-24215 の脆弱性 (CVE-2023-24215)
CVE-2023-24215 に 脆弱性 (CVE-2023-24215) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45230 path-traversal に パストラバーサル (CVE-2026-45230)
path-traversal に パストラバーサル (CVE-2026-45230) が存在。データの不正な改ざんを許す可能性があります。`POST /api/delete-file` 経由で攻撃可能。
CVE-2026-45363 jwt の脆弱性 (CVE-2026-45363)
jwt に 脆弱性 (CVE-2026-45363) が存在。機密情報が外部に流出する可能性があります。``enforce_hmac_key_length`` 経由で攻撃可能。対策: `2.10.3` 以上に更新。
CVE-2026-45697 verbb/formie に コードインジェクション (CVE-2026-45697)
verbb/formie に コードインジェクション (CVE-2026-45697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.20` 以上に更新。
CVE-2026-45829 chromadb に コードインジェクション (CVE-2026-45829)
chromadb に コードインジェクション (CVE-2026-45829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41947 dify の脆弱性 (CVE-2026-41947)
dify に 脆弱性 (CVE-2026-41947) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41948 path-traversal の脆弱性 (CVE-2026-41948)
path-traversal に 脆弱性 (CVE-2026-41948) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45625 github.com/getarcaneapp/arcane/backend の脆弱性 (CVE-2026-45625)
github.com/getarcaneapp/arcane/backend に 脆弱性 (CVE-2026-45625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /customize/git-repositories/{id}` 経由で攻撃可能。対策: `1.19.0` 以上に更新。
CVE-2026-7304 sglang に 安全でないデシリアライゼーション (CVE-2026-7304)
sglang に 脆弱性 (CVE-2026-7304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7301 sglang に 安全でないデシリアライゼーション (CVE-2026-7301)
sglang に 脆弱性 (CVE-2026-7301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7302 sglang の脆弱性 (CVE-2026-7302)
sglang に 脆弱性 (CVE-2026-7302) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-8721 c の脆弱性 (CVE-2026-8721)
c に 脆弱性 (CVE-2026-8721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8507 CVE-2026-8507 に 境界外書き込み (CVE-2026-8507)
CVE-2026-8507 に 境界外書き込み (CVE-2026-8507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-25335 wordpress の脆弱性 (CVE-2018-25335)
wordpress に 脆弱性 (CVE-2018-25335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-25332 gitbucket の脆弱性 (CVE-2018-25332)
gitbucket に 脆弱性 (CVE-2018-25332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-25320 CVE-2018-25320 に コードインジェクション (CVE-2018-25320)
CVE-2018-25320 に コードインジェクション (CVE-2018-25320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47952 deserialization に コードインジェクション (CVE-2021-47952)
deserialization に コードインジェクション (CVE-2021-47952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-37239 CVE-2020-37239 の脆弱性 (CVE-2020-37239)
CVE-2020-37239 に 脆弱性 (CVE-2020-37239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-37228 CVE-2020-37228 の脆弱性 (CVE-2020-37228)
CVE-2020-37228 に 脆弱性 (CVE-2020-37228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46695 boxlite の脆弱性 (CVE-2026-46695)
boxlite に 脆弱性 (CVE-2026-46695) が存在。機密情報が外部に流出する可能性があります。``VolumeSpec`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-46703 boxlite に パストラバーサル (CVE-2026-46703)
boxlite に パストラバーサル (CVE-2026-46703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``apply_oci_layer`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-46364 thorsten/phpmyfaq に SQLインジェクション (CVE-2026-46364)
thorsten/phpmyfaq に SQLインジェクション (CVE-2026-46364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/captcha` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
CVE-2026-45010 thorsten/phpmyfaq の脆弱性 (CVE-2026-45010)
thorsten/phpmyfaq に 脆弱性 (CVE-2026-45010) が存在。機密情報が外部に流出する可能性があります。`POST /admin/check` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
CVE-2021-47965 wordpress に 危険なファイルアップロード (CVE-2021-47965)
wordpress に 脆弱性 (CVE-2021-47965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44717 CVE-2026-44717 に コードインジェクション (CVE-2026-44717)
CVE-2026-44717 に コードインジェクション (CVE-2026-44717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.1.1` 以上に更新。
CVE-2026-41258 org.openmrs.api:openmrs-api に コードインジェクション (CVE-2026-41258)
org.openmrs.api:openmrs-api に コードインジェクション (CVE-2026-41258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``VelocityEngine`` 経由で攻撃可能。対策: `2.8.6` 以上に更新。
CVE-2026-45772 turbo の脆弱性 (CVE-2026-45772)
turbo に 脆弱性 (CVE-2026-45772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``yarnPath`` 経由で攻撃可能。対策: `2.9.14` 以上に更新。
CVE-2026-41553 dhtmlx に OSコマンドインジェクション (CVE-2026-41553)
dhtmlx に OSコマンドインジェクション (CVE-2026-41553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5229 wordpress に 認証バイパス (CVE-2026-5229)
wordpress に 認証バイパス (CVE-2026-5229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8398 KEV 【KEV】Daemon disc-soft の脆弱性 (CVE-2026-8398)
Daemon disc-soft に 脆弱性 (CVE-2026-8398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-8634 github.com/openclaw/crabbox に コードインジェクション (CVE-2026-8634)
github.com/openclaw/crabbox に コードインジェクション (CVE-2026-8634) が存在。機密情報が外部に流出する可能性があります。対策: `0.12.0` 以上に更新。
CVE-2026-8580 google に 解放後使用 (Use-After-Free) (CVE-2026-8580)
google に 脆弱性 (CVE-2026-8580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8511 google に 解放後使用 (Use-After-Free) (CVE-2026-8511)
google に 脆弱性 (CVE-2026-8511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45288 Marten に SQLインジェクション (CVE-2026-45288)
Marten に SQLインジェクション (CVE-2026-45288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``regConfig`` 経由で攻撃可能。対策: `8.37.0` 以上に更新。
CVE-2026-45787 electerm の脆弱性 (CVE-2026-45787)
electerm に 脆弱性 (CVE-2026-45787) が存在。機密情報が外部に流出する可能性があります。対策: `3.9.5` 以上に更新。
CVE-2026-45374 deepseek-tui に コードインジェクション (CVE-2026-45374)
deepseek-tui に コードインジェクション (CVE-2026-45374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``task_create`` 経由で攻撃可能。対策: `0.8.26` 以上に更新。
CVE-2026-45311 deepseek-tui に コードインジェクション (CVE-2026-45311)
deepseek-tui に コードインジェクション (CVE-2026-45311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``run_tests`` 経由で攻撃可能。対策: `0.8.23` 以上に更新。
CVE-2026-44592 CVE-2026-44592 の脆弱性 (CVE-2026-44592)
CVE-2026-44592 に 脆弱性 (CVE-2026-44592) が存在。データの不正な改ざんを許す可能性があります。対策: `1.1.1` 以上に更新。
CVE-2026-44523 github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-44523)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-44523) が存在。機密情報が外部に流出する可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.0.0-20260501152247-18b587758667` 以上に更新。
CVE-2026-41315 midoks に OSコマンドインジェクション (CVE-2026-41315)
midoks に OSコマンドインジェクション (CVE-2026-41315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41615 microsoft に 情報漏洩 (CVE-2026-41615)
microsoft に 脆弱性 (CVE-2026-41615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44990 sanitize-html に クロスサイトスクリプティング (CVE-2026-44990)
sanitize-html に XSS (クロスサイトスクリプティング) (CVE-2026-44990) が存在。機密情報が外部に流出する可能性があります。``xmp`` 経由で攻撃可能。対策: `2.17.4` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →