脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12906 |
|
wordpress の脆弱性 (CVE-2026-12906)
wordpress に 脆弱性 (CVE-2026-12906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12510 |
|
wordpress の脆弱性 (CVE-2026-12510)
wordpress に 脆弱性 (CVE-2026-12510) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15909 |
|
CVE-2026-15909 の脆弱性 (CVE-2026-15909)
CVE-2026-15909 に 脆弱性 (CVE-2026-15909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55234 |
|
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
|
| CVE-2026-53447 |
|
CVE-2026-53447 の脆弱性 (CVE-2026-53447)
CVE-2026-53447 に 脆弱性 (CVE-2026-53447) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52869 |
|
mcp の脆弱性 (CVE-2026-52869)
mcp に 脆弱性 (CVE-2026-52869) が存在。機密情報が外部に流出する可能性があります。``session_id`` 経由で攻撃可能。対策: `1.27.2` 以上に更新。
|
| CVE-2026-58660 |
|
CVE-2026-58660 の脆弱性 (CVE-2026-58660)
CVE-2026-58660 に 脆弱性 (CVE-2026-58660) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48799 |
|
CVE-2026-48799 の脆弱性 (CVE-2026-48799)
CVE-2026-48799 に 脆弱性 (CVE-2026-48799) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44986 |
|
CVE-2026-44986 に 認証バイパス (CVE-2026-44986)
CVE-2026-44986 に 認証バイパス (CVE-2026-44986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61836 |
|
directus の脆弱性 (CVE-2026-61836)
directus に 脆弱性 (CVE-2026-61836) が存在。機密情報が外部に流出する可能性があります。``version`` 経由で攻撃可能。対策: `12.0.0` 以上に更新。
|
| CVE-2026-59236 |
|
CVE-2026-59236 の脆弱性 (CVE-2026-59236)
CVE-2026-59236 に 脆弱性 (CVE-2026-59236) が存在。不正な操作・情報露出のリスクがあります。`POST /customer/import/excel/save` 経由で攻撃可能。
|
| CVE-2026-59254 |
|
n8n の脆弱性 (CVE-2026-59254)
n8n に 脆弱性 (CVE-2026-59254) が存在。不正な操作・情報露出のリスクがあります。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59259 |
|
n8n の脆弱性 (CVE-2026-59259)
n8n に 脆弱性 (CVE-2026-59259) が存在。機密情報が外部に流出する可能性があります。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59235 |
|
CVE-2026-59235 の脆弱性 (CVE-2026-59235)
CVE-2026-59235 に 脆弱性 (CVE-2026-59235) が存在。不正な操作・情報露出のリスクがあります。`GET /api/bank-account` 経由で攻撃可能。
|
| CVE-2026-11580 |
|
wordpress の脆弱性 (CVE-2026-11580)
wordpress に 脆弱性 (CVE-2026-11580) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59733 |
|
github.com/rclone/rclone に パストラバーサル (CVE-2026-59733)
github.com/rclone/rclone に パストラバーサル (CVE-2026-59733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /test/../victim/config` 経由で攻撃可能。対策: `1.74.4` 以上に更新。
|
| CVE-2026-15637 |
|
devolutions の脆弱性 (CVE-2026-15637)
devolutions に 脆弱性 (CVE-2026-15637) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15058 |
|
devolutions の脆弱性 (CVE-2026-15058)
devolutions に 脆弱性 (CVE-2026-15058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54052 |
|
n8n-mcp の脆弱性 (CVE-2026-54052)
n8n-mcp に 脆弱性 (CVE-2026-54052) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `2.56.1` 以上に更新。
|
| CVE-2026-52841 |
|
alextselegidis/easyappointments の脆弱性 (CVE-2026-52841)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-52841) が存在。不正な操作・情報露出のリスクがあります。``provider_id`` 経由で攻撃可能。
|
| CVE-2026-52839 |
|
alextselegidis/easyappointments の脆弱性 (CVE-2026-52839)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-52839) が存在。不正な操作・情報露出のリスクがあります。`POST /index.php/appointments/store` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
|
| CVE-2026-52837 |
|
alextselegidis/easyappointments に 情報漏洩 (CVE-2026-52837)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-52837) が存在。不正な操作・情報露出のリスクがあります。``appointment_hash`` 経由で攻撃可能。
|
| CVE-2026-9341 |
|
wordpress の脆弱性 (CVE-2026-9341)
wordpress に 脆弱性 (CVE-2026-9341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15389 |
|
CVE-2026-15389 の脆弱性 (CVE-2026-15389)
CVE-2026-15389 に 脆弱性 (CVE-2026-15389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15622 |
|
CVE-2026-15622 の脆弱性 (CVE-2026-15622)
CVE-2026-15622 に 脆弱性 (CVE-2026-15622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58410 |
|
CVE-2026-58410 の脆弱性 (CVE-2026-58410)
CVE-2026-58410 に 脆弱性 (CVE-2026-58410) が存在。機密情報が外部に流出する可能性があります。``familyId`` 経由で攻撃可能。
|
| CVE-2026-45414 |
|
decidim の脆弱性 (CVE-2026-45414)
decidim に 脆弱性 (CVE-2026-45414) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45330 |
|
decidim-verifications の脆弱性 (CVE-2026-45330)
decidim-verifications に 脆弱性 (CVE-2026-45330) が存在。機密情報が外部に流出する可能性があります。``id_documents`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2025-32781 |
|
com.ctrip.framework.apollo:apollo の脆弱性 (CVE-2025-32781)
com.ctrip.framework.apollo:apollo に 脆弱性 (CVE-2025-32781) が存在。機密情報が外部に流出する可能性があります。`GET /envs/{env}/releases/{releaseId}` 経由で攻撃可能。
|
| CVE-2026-6541 |
|
mattermost の脆弱性 (CVE-2026-6541)
mattermost に 脆弱性 (CVE-2026-6541) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61971 |
|
CVE-2026-61971 の脆弱性 (CVE-2026-61971)
CVE-2026-61971 に 脆弱性 (CVE-2026-61971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57694 |
|
CVE-2026-57694 の脆弱性 (CVE-2026-57694)
CVE-2026-57694 に 脆弱性 (CVE-2026-57694) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9708 |
|
mattermost の脆弱性 (CVE-2026-9708)
mattermost に 脆弱性 (CVE-2026-9708) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10103 |
|
mattermost の脆弱性 (CVE-2026-10103)
mattermost に 脆弱性 (CVE-2026-10103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14165 |
|
CVE-2026-14165 の脆弱性 (CVE-2026-14165)
CVE-2026-14165 に 脆弱性 (CVE-2026-14165) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15516 |
|
CVE-2026-15516 の脆弱性 (CVE-2026-15516)
CVE-2026-15516 に 脆弱性 (CVE-2026-15516) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10041 |
|
wordpress の脆弱性 (CVE-2026-10041)
wordpress に 脆弱性 (CVE-2026-10041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13116 |
|
wordpress の脆弱性 (CVE-2026-13116)
wordpress に 脆弱性 (CVE-2026-13116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55881 |
|
CVE-2026-55881 の脆弱性 (CVE-2026-55881)
CVE-2026-55881 に 脆弱性 (CVE-2026-55881) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55880 |
|
CVE-2026-55880 の脆弱性 (CVE-2026-55880)
CVE-2026-55880 に 脆弱性 (CVE-2026-55880) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55515 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55515)
snipe/snipe-it に 脆弱性 (CVE-2026-55515) が存在。不正な操作・情報露出のリスクがあります。``reports.view`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-6212 |
|
CVE-2026-6212 の脆弱性 (CVE-2026-6212)
CVE-2026-6212 に 脆弱性 (CVE-2026-6212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61460 |
|
CVE-2026-61460 の脆弱性 (CVE-2026-61460)
CVE-2026-61460 に 脆弱性 (CVE-2026-61460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55516 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55516)
snipe/snipe-it に 脆弱性 (CVE-2026-55516) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/maintenances/{maintenance_id}` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55478 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55478)
snipe/snipe-it に 脆弱性 (CVE-2026-55478) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/kits/{kit_id}/licenses` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-2398 |
|
privilege-escalation の脆弱性 (CVE-2026-2398)
privilege-escalation に 脆弱性 (CVE-2026-2398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59190 |
|
CVE-2026-59190 の脆弱性 (CVE-2026-59190)
CVE-2026-59190 に 脆弱性 (CVE-2026-59190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56765 |
|
CVE-2026-56765 の脆弱性 (CVE-2026-56765)
CVE-2026-56765 に 脆弱性 (CVE-2026-56765) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41878 |
|
CVE-2026-41878 の脆弱性 (CVE-2026-41878)
CVE-2026-41878 に 脆弱性 (CVE-2026-41878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12400 |
|
wordpress の脆弱性 (CVE-2026-12400)
wordpress に 脆弱性 (CVE-2026-12400) が存在。不正な操作・情報露出のリスクがあります。
|