脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41919 |
|
apache の脆弱性 (CVE-2026-41919)
apache に 脆弱性 (CVE-2026-41919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45434 |
|
apache に 認証バイパス (CVE-2026-45434)
apache に 認証バイパス (CVE-2026-45434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2611 |
|
mlflow の脆弱性 (CVE-2026-2611)
mlflow に 脆弱性 (CVE-2026-2611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-4885 |
|
wordpress に 危険なファイルアップロード (CVE-2026-4885)
wordpress に 脆弱性 (CVE-2026-4885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27130 |
|
CVE-2026-27130 に OSコマンドインジェクション (CVE-2026-27130)
CVE-2026-27130 に OSコマンドインジェクション (CVE-2026-27130) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8838 |
|
Amazon redshift-connector に コードインジェクション (CVE-2026-8838)
Amazon redshift-connector に コードインジェクション (CVE-2026-8838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.14` 以上に更新。
|
| CVE-2026-8836 |
|
c に バッファオーバーフロー (CVE-2026-8836)
c に 脆弱性 (CVE-2026-8836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42822 |
|
microsoft に 認証バイパス (CVE-2026-42822)
microsoft に 認証バイパス (CVE-2026-42822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-24215 |
|
CVE-2023-24215 の脆弱性 (CVE-2023-24215)
CVE-2023-24215 に 脆弱性 (CVE-2023-24215) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45230 |
|
path-traversal に パストラバーサル (CVE-2026-45230)
path-traversal に パストラバーサル (CVE-2026-45230) が存在。データの不正な改ざんを許す可能性があります。`POST /api/delete-file` 経由で攻撃可能。
|
| CVE-2026-45363 |
|
jwt の脆弱性 (CVE-2026-45363)
jwt に 脆弱性 (CVE-2026-45363) が存在。機密情報が外部に流出する可能性があります。``enforce_hmac_key_length`` 経由で攻撃可能。対策: `2.10.3` 以上に更新。
|
| CVE-2026-45697 |
|
verbb/formie に コードインジェクション (CVE-2026-45697)
verbb/formie に コードインジェクション (CVE-2026-45697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.20` 以上に更新。
|
| CVE-2026-45829 |
|
chromadb に コードインジェクション (CVE-2026-45829)
chromadb に コードインジェクション (CVE-2026-45829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41947 |
|
dify の脆弱性 (CVE-2026-41947)
dify に 脆弱性 (CVE-2026-41947) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41948 |
|
path-traversal の脆弱性 (CVE-2026-41948)
path-traversal に 脆弱性 (CVE-2026-41948) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45625 |
|
github.com/getarcaneapp/arcane/backend の脆弱性 (CVE-2026-45625)
github.com/getarcaneapp/arcane/backend に 脆弱性 (CVE-2026-45625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /customize/git-repositories/{id}` 経由で攻撃可能。対策: `1.19.0` 以上に更新。
|
| CVE-2026-7304 |
|
sglang に 安全でないデシリアライゼーション (CVE-2026-7304)
sglang に 脆弱性 (CVE-2026-7304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7301 |
|
sglang に 安全でないデシリアライゼーション (CVE-2026-7301)
sglang に 脆弱性 (CVE-2026-7301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7302 |
|
sglang の脆弱性 (CVE-2026-7302)
sglang に 脆弱性 (CVE-2026-7302) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8721 |
|
c の脆弱性 (CVE-2026-8721)
c に 脆弱性 (CVE-2026-8721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8507 |
|
CVE-2026-8507 に 境界外書き込み (CVE-2026-8507)
CVE-2026-8507 に 境界外書き込み (CVE-2026-8507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25335 |
|
wordpress の脆弱性 (CVE-2018-25335)
wordpress に 脆弱性 (CVE-2018-25335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25332 |
|
gitbucket の脆弱性 (CVE-2018-25332)
gitbucket に 脆弱性 (CVE-2018-25332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25320 |
|
CVE-2018-25320 に コードインジェクション (CVE-2018-25320)
CVE-2018-25320 に コードインジェクション (CVE-2018-25320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47952 |
|
deserialization に コードインジェクション (CVE-2021-47952)
deserialization に コードインジェクション (CVE-2021-47952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-37239 |
|
CVE-2020-37239 の脆弱性 (CVE-2020-37239)
CVE-2020-37239 に 脆弱性 (CVE-2020-37239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-37228 |
|
CVE-2020-37228 の脆弱性 (CVE-2020-37228)
CVE-2020-37228 に 脆弱性 (CVE-2020-37228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46695 |
|
boxlite の脆弱性 (CVE-2026-46695)
boxlite に 脆弱性 (CVE-2026-46695) が存在。機密情報が外部に流出する可能性があります。``VolumeSpec`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-46703 |
|
boxlite に パストラバーサル (CVE-2026-46703)
boxlite に パストラバーサル (CVE-2026-46703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``apply_oci_layer`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-46364 |
|
thorsten/phpmyfaq に SQLインジェクション (CVE-2026-46364)
thorsten/phpmyfaq に SQLインジェクション (CVE-2026-46364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/captcha` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
|
| CVE-2026-45010 |
|
thorsten/phpmyfaq の脆弱性 (CVE-2026-45010)
thorsten/phpmyfaq に 脆弱性 (CVE-2026-45010) が存在。機密情報が外部に流出する可能性があります。`POST /admin/check` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
|
| CVE-2021-47965 |
|
wordpress に 危険なファイルアップロード (CVE-2021-47965)
wordpress に 脆弱性 (CVE-2021-47965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44717 |
|
CVE-2026-44717 に コードインジェクション (CVE-2026-44717)
CVE-2026-44717 に コードインジェクション (CVE-2026-44717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.1.1` 以上に更新。
|
| CVE-2026-41258 |
|
org.openmrs.api:openmrs-api に コードインジェクション (CVE-2026-41258)
org.openmrs.api:openmrs-api に コードインジェクション (CVE-2026-41258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``VelocityEngine`` 経由で攻撃可能。対策: `2.8.6` 以上に更新。
|
| CVE-2026-45772 |
|
turbo の脆弱性 (CVE-2026-45772)
turbo に 脆弱性 (CVE-2026-45772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``yarnPath`` 経由で攻撃可能。対策: `2.9.14` 以上に更新。
|
| CVE-2026-41553 |
|
dhtmlx に OSコマンドインジェクション (CVE-2026-41553)
dhtmlx に OSコマンドインジェクション (CVE-2026-41553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5229 |
|
wordpress に 認証バイパス (CVE-2026-5229)
wordpress に 認証バイパス (CVE-2026-5229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8398 KEV |
|
【KEV】Daemon disc-soft の脆弱性 (CVE-2026-8398)
Daemon disc-soft に 脆弱性 (CVE-2026-8398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-8634 |
|
github.com/openclaw/crabbox に コードインジェクション (CVE-2026-8634)
github.com/openclaw/crabbox に コードインジェクション (CVE-2026-8634) が存在。機密情報が外部に流出する可能性があります。対策: `0.12.0` 以上に更新。
|
| CVE-2026-8580 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8580)
google に 脆弱性 (CVE-2026-8580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8511 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8511)
google に 脆弱性 (CVE-2026-8511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45288 |
|
Marten に SQLインジェクション (CVE-2026-45288)
Marten に SQLインジェクション (CVE-2026-45288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``regConfig`` 経由で攻撃可能。対策: `8.37.0` 以上に更新。
|
| CVE-2026-45787 |
|
electerm の脆弱性 (CVE-2026-45787)
electerm に 脆弱性 (CVE-2026-45787) が存在。機密情報が外部に流出する可能性があります。対策: `3.9.5` 以上に更新。
|
| CVE-2026-45374 |
|
deepseek-tui に コードインジェクション (CVE-2026-45374)
deepseek-tui に コードインジェクション (CVE-2026-45374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``task_create`` 経由で攻撃可能。対策: `0.8.26` 以上に更新。
|
| CVE-2026-45311 |
|
deepseek-tui に コードインジェクション (CVE-2026-45311)
deepseek-tui に コードインジェクション (CVE-2026-45311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``run_tests`` 経由で攻撃可能。対策: `0.8.23` 以上に更新。
|
| CVE-2026-44592 |
|
CVE-2026-44592 の脆弱性 (CVE-2026-44592)
CVE-2026-44592 に 脆弱性 (CVE-2026-44592) が存在。データの不正な改ざんを許す可能性があります。対策: `1.1.1` 以上に更新。
|
| CVE-2026-44523 |
|
github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-44523)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-44523) が存在。機密情報が外部に流出する可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.0.0-20260501152247-18b587758667` 以上に更新。
|
| CVE-2026-41315 |
|
midoks に OSコマンドインジェクション (CVE-2026-41315)
midoks に OSコマンドインジェクション (CVE-2026-41315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41615 |
|
microsoft に 情報漏洩 (CVE-2026-41615)
microsoft に 脆弱性 (CVE-2026-41615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44990 |
|
sanitize-html に クロスサイトスクリプティング (CVE-2026-44990)
sanitize-html に XSS (クロスサイトスクリプティング) (CVE-2026-44990) が存在。機密情報が外部に流出する可能性があります。``xmp`` 経由で攻撃可能。対策: `2.17.4` 以上に更新。
|