脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18991 |
|
path-traversal に パストラバーサル (CVE-2026-18991)
path-traversal に パストラバーサル (CVE-2026-18991) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18990 |
|
CVE-2026-18990 に 認証バイパス (CVE-2026-18990)
CVE-2026-18990 に 認証バイパス (CVE-2026-18990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18973 |
|
CVE-2026-18973 に SSRF (サーバー側リクエスト偽造) (CVE-2026-18973)
CVE-2026-18973 に SSRF (CVE-2026-18973) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67872 |
|
dos の脆弱性 (CVE-2026-67872)
dos に 脆弱性 (CVE-2026-67872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67871 |
|
c の脆弱性 (CVE-2026-67871)
c に 脆弱性 (CVE-2026-67871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67869 |
|
dos の脆弱性 (CVE-2026-67869)
dos に 脆弱性 (CVE-2026-67869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18970 |
|
sqli の脆弱性 (CVE-2026-18970)
sqli に 脆弱性 (CVE-2026-18970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18969 |
|
CVE-2026-18969 の脆弱性 (CVE-2026-18969)
CVE-2026-18969 に 脆弱性 (CVE-2026-18969) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67867 |
|
dos の脆弱性 (CVE-2026-67867)
dos に 脆弱性 (CVE-2026-67867) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67866 |
|
dos の脆弱性 (CVE-2026-67866)
dos に 脆弱性 (CVE-2026-67866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67863 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-67863)
dos に 脆弱性 (CVE-2026-67863) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67865 |
|
dos に 境界外読み取り (CVE-2026-67865)
dos に 脆弱性 (CVE-2026-67865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67864 |
|
dos の脆弱性 (CVE-2026-67864)
dos に 脆弱性 (CVE-2026-67864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63822 |
|
CVE-2025-63822 の脆弱性 (CVE-2025-63822)
CVE-2025-63822 に 脆弱性 (CVE-2025-63822) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71321 |
|
nuxt の脆弱性 (CVE-2026-71321)
nuxt に 脆弱性 (CVE-2026-71321) が存在。不正な操作・情報露出のリスクがあります。`POST /__nuxt_island/` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-34966 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34966)
ssrf に SSRF (CVE-2026-34966) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17583 |
|
CVE-2026-17583 の脆弱性 (CVE-2026-17583)
CVE-2026-17583 に 脆弱性 (CVE-2026-17583) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18411 |
|
CVE-2026-18411 の脆弱性 (CVE-2026-18411)
CVE-2026-18411 に 脆弱性 (CVE-2026-18411) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15996 |
|
dos の脆弱性 (CVE-2026-15996)
dos に 脆弱性 (CVE-2026-15996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71320 |
|
nuxt の脆弱性 (CVE-2026-71320)
nuxt に 脆弱性 (CVE-2026-71320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``resolveDynamicComponent`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-71316 |
|
nuxt の脆弱性 (CVE-2026-71316)
nuxt に 脆弱性 (CVE-2026-71316) が存在。機密情報が外部に流出する可能性があります。``routeRules`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-71315 |
|
nuxt の脆弱性 (CVE-2026-71315)
nuxt に 脆弱性 (CVE-2026-71315) が存在。機密情報が外部に流出する可能性があります。``appMiddleware`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-71314 |
|
nuxt の脆弱性 (CVE-2026-71314)
nuxt に 脆弱性 (CVE-2026-71314) が存在。不正な操作・情報露出のリスクがあります。``ssrRenderList`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-71312 |
|
github.com/rclone/rclone に OSコマンドインジェクション (CVE-2026-71312)
github.com/rclone/rclone に OSコマンドインジェクション (CVE-2026-71312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``a0c09f1381ae93e2a9a33c529d170186c61ad058`` 経由で攻撃可能。対策: `1.75.0` 以上に更新。
|
| CVE-2026-70617 |
|
CVE-2026-70617 の脆弱性 (CVE-2026-70617)
CVE-2026-70617 に 脆弱性 (CVE-2026-70617) が存在。機密情報が外部に流出する可能性があります。`PUT /channels/{channel_id}/recipients/{user_id}` 経由で攻撃可能。
|
| CVE-2026-69111 |
|
dos の脆弱性 (CVE-2026-69111)
dos に 脆弱性 (CVE-2026-69111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68746 |
|
livebook の脆弱性 (CVE-2026-68746)
livebook に 脆弱性 (CVE-2026-68746) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66881 |
|
path-traversal の脆弱性 (CVE-2026-66881)
path-traversal に 脆弱性 (CVE-2026-66881) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66298 |
|
livebook の脆弱性 (CVE-2026-66298)
livebook に 脆弱性 (CVE-2026-66298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66297 |
|
livebook に OSコマンドインジェクション (CVE-2026-66297)
livebook に OSコマンドインジェクション (CVE-2026-66297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55524 |
|
praisonaiagents の脆弱性 (CVE-2026-55524)
praisonaiagents に 脆弱性 (CVE-2026-55524) が存在。機密情報が外部に流出する可能性があります。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55522 |
|
praisonaiagents に コードインジェクション (CVE-2026-55522)
praisonaiagents に コードインジェクション (CVE-2026-55522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools.py`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-18958 |
|
sqli の脆弱性 (CVE-2026-18958)
sqli に 脆弱性 (CVE-2026-18958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18953 |
|
Amazon aws に パストラバーサル (CVE-2026-18953)
Amazon aws に パストラバーサル (CVE-2026-18953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9205 |
|
langflow の脆弱性 (CVE-2026-9205)
langflow に 脆弱性 (CVE-2026-9205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9201 |
|
langflow の脆弱性 (CVE-2026-9201)
langflow に 脆弱性 (CVE-2026-9201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9196 |
|
langflow に コードインジェクション (CVE-2026-9196)
langflow に コードインジェクション (CVE-2026-9196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9130 |
|
langflow の脆弱性 (CVE-2026-9130)
langflow に 脆弱性 (CVE-2026-9130) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8478 |
|
langflow に コードインジェクション (CVE-2026-8478)
langflow に コードインジェクション (CVE-2026-8478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8470 |
|
langflow の脆弱性 (CVE-2026-8470)
langflow に 脆弱性 (CVE-2026-8470) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8183 |
|
langflow に パストラバーサル (CVE-2026-8183)
langflow に パストラバーサル (CVE-2026-8183) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8182 |
|
langflow に コードインジェクション (CVE-2026-8182)
langflow に コードインジェクション (CVE-2026-8182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18485 |
|
privilege-escalation の脆弱性 (CVE-2026-18485)
privilege-escalation に 脆弱性 (CVE-2026-18485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17633 |
|
langflow に コードインジェクション (CVE-2026-17633)
langflow に コードインジェクション (CVE-2026-17633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17632 |
|
langflow に コードインジェクション (CVE-2026-17632)
langflow に コードインジェクション (CVE-2026-17632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17624 |
|
langflow に コードインジェクション (CVE-2026-17624)
langflow に コードインジェクション (CVE-2026-17624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9081 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9081)
ssrf に SSRF (CVE-2026-9081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70448 |
|
CVE-2026-70448 に XXE (外部XMLエンティティ) (CVE-2026-70448)
CVE-2026-70448 に 脆弱性 (CVE-2026-70448) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70432 |
|
csrf に CSRF (CVE-2026-70432)
csrf に 脆弱性 (CVE-2026-70432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70429 |
|
CVE-2026-70429 の脆弱性 (CVE-2026-70429)
CVE-2026-70429 に 脆弱性 (CVE-2026-70429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|