脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44913 |
|
nifi の脆弱性 (CVE-2026-44913)
nifi に 脆弱性 (CVE-2026-44913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
|
| CVE-2026-44914 |
|
nifi の脆弱性 (CVE-2026-44914)
nifi に 脆弱性 (CVE-2026-44914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
|
| CVE-2026-44911 |
|
nifi に 認可不備 (CVE-2026-44911)
nifi に 脆弱性 (CVE-2026-44911) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.0` 以上に更新。
|
| CVE-2026-54665 |
|
nifi の脆弱性 (CVE-2026-54665)
nifi に 脆弱性 (CVE-2026-54665) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `2.10.0` 以上に更新。
|
| CVE-2025-62198 |
|
apache の脆弱性 (CVE-2025-62198)
apache に 脆弱性 (CVE-2025-62198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49230 |
|
apisix の脆弱性 (CVE-2026-49230)
apisix に 脆弱性 (CVE-2026-49230) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-49231 |
|
apache の脆弱性 (CVE-2026-49231)
apache に 脆弱性 (CVE-2026-49231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48895 |
|
apisix に オープンリダイレクト (CVE-2026-48895)
apisix に 脆弱性 (CVE-2026-48895) が存在。不正な操作・情報露出のリスクがあります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-49871 |
|
apisix に CSRF (CVE-2026-49871)
apisix に 脆弱性 (CVE-2026-49871) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-49872 |
|
apisix に 認証バイパス (CVE-2026-49872)
apisix に 認証バイパス (CVE-2026-49872) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-39998 |
|
apisix の脆弱性 (CVE-2026-39998)
apisix に 脆弱性 (CVE-2026-39998) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-44046 |
|
apisix の脆弱性 (CVE-2026-44046)
apisix に 脆弱性 (CVE-2026-44046) が存在。不正な操作・情報露出のリスクがあります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-44915 |
|
apisix に オープンリダイレクト (CVE-2026-44915)
apisix に 脆弱性 (CVE-2026-44915) が存在。不正な操作・情報露出のリスクがあります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-47339 |
|
apisix に 認可不備 (CVE-2026-47339)
apisix に 脆弱性 (CVE-2026-47339) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-39999 |
|
apisix の脆弱性 (CVE-2026-39999)
apisix に 脆弱性 (CVE-2026-39999) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-47341 |
|
apache の脆弱性 (CVE-2026-47341)
apache に 脆弱性 (CVE-2026-47341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44087 |
|
apisix の脆弱性 (CVE-2026-44087)
apisix に 脆弱性 (CVE-2026-44087) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-49257 |
|
mcp-pinot-server の脆弱性 (CVE-2026-49257)
mcp-pinot-server に 脆弱性 (CVE-2026-49257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49268 |
|
org.apache.shiro:shiro-core の脆弱性 (CVE-2026-49268)
org.apache.shiro:shiro-core に 脆弱性 (CVE-2026-49268) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-alpha-2` 以上に更新。
|
| CVE-2026-50203 |
|
apache-airflow-providers-sftp に パストラバーサル (CVE-2026-50203)
apache-airflow-providers-sftp に パストラバーサル (CVE-2026-50203) が存在。機密情報が外部に流出する可能性があります。``SFTPHook.retrieve_directory`` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
|
| CVE-2026-47340 |
|
org.apache.dolphinscheduler:dolphinscheduler-api に 情報漏洩 (CVE-2026-47340)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-47340) が存在。機密情報が外部に流出する可能性があります。対策: `3.4.2` 以上に更新。
|
| CVE-2026-42357 |
|
org.apache.dolphinscheduler:dolphinscheduler-api に 認可不備 (CVE-2026-42357)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-42357) が存在。機密情報が外部に流出する可能性があります。対策: `3.4.2` 以上に更新。
|
| CVE-2026-41280 |
|
org.apache.dolphinscheduler:dolphinscheduler-api に 認可不備 (CVE-2026-41280)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-41280) が存在。データの不正な改ざんを許す可能性があります。対策: `3.4.2` 以上に更新。
|
| CVE-2026-32966 |
|
org.apache.dolphinscheduler:dolphinscheduler-api に 認可不備 (CVE-2026-32966)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-32966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.4.2` 以上に更新。
|
| CVE-2026-32967 |
|
org.apache.dolphinscheduler:dolphinscheduler-api に 認可不備 (CVE-2026-32967)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-32967) が存在。機密情報が外部に流出する可能性があります。対策: `3.4.2` 以上に更新。
|
| CVE-2026-50645 |
|
org.apache.cxf:cxf-core の脆弱性 (CVE-2026-50645)
org.apache.cxf:cxf-core に 脆弱性 (CVE-2026-50645) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.12` 以上に更新。
|
| CVE-2026-50634 |
|
org.apache.cxf:cxf-rt-rs-security-jose-jaxrs の脆弱性 (CVE-2026-50634)
org.apache.cxf:cxf-rt-rs-security-jose-jaxrs に 脆弱性 (CVE-2026-50634) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50633 |
|
org.apache.cxf:cxf-integration-jca の脆弱性 (CVE-2026-50633)
org.apache.cxf:cxf-integration-jca に 脆弱性 (CVE-2026-50633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50631 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50631)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50631) が存在。機密情報が外部に流出する可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50632 |
|
org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-50632)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-50632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50629 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50629)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50629) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50628 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50628)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50627 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50627)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50623 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 に 認証バイパス (CVE-2026-50623)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 認証バイパス (CVE-2026-50623) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-49875 |
|
apache に XXE (外部XMLエンティティ) (CVE-2026-49875)
apache に 脆弱性 (CVE-2026-49875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50630 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50630)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50630) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-41000 |
|
org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-41000)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-41000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40996 |
|
org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-40996)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-40996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50223 |
|
apache に コードインジェクション (CVE-2026-50223)
apache に コードインジェクション (CVE-2026-50223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47342 |
|
apache の脆弱性 (CVE-2026-47342)
apache に 脆弱性 (CVE-2026-47342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45569 |
|
c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45567 |
|
nginx に 認証バイパス (CVE-2026-45567)
nginx に 認証バイパス (CVE-2026-45567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45566 |
|
nginx に オープンリダイレクト (CVE-2026-45566)
nginx に 脆弱性 (CVE-2026-45566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45565 |
|
nginx の脆弱性 (CVE-2026-45565)
nginx に 脆弱性 (CVE-2026-45565) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25700 |
|
github.com/apache/incubator-answer の脆弱性 (CVE-2026-25700)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.1` 以上に更新。
|
| CVE-2026-45564 |
|
c に OSコマンドインジェクション (CVE-2026-45564)
c に OSコマンドインジェクション (CVE-2026-45564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /config/versions/` 経由で攻撃可能。
|
| CVE-2026-45561 |
|
flask に SSRF (サーバー側リクエスト偽造) (CVE-2026-45561)
flask に SSRF (CVE-2026-45561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45563 |
|
nginx の脆弱性 (CVE-2026-45563)
nginx に 脆弱性 (CVE-2026-45563) が存在。不正な操作・情報露出のリスクがあります。`GET /history/` 経由で攻撃可能。
|
| CVE-2026-45556 |
|
nginx の脆弱性 (CVE-2026-45556)
nginx に 脆弱性 (CVE-2026-45556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /waf/` 経由で攻撃可能。
|
| CVE-2026-45559 |
|
nginx の脆弱性 (CVE-2026-45559)
nginx に 脆弱性 (CVE-2026-45559) が存在。機密情報が外部に流出する可能性があります。
|