脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-7343 |
|
privilege-escalation に 権限昇格 (CVE-2023-7343)
privilege-escalation に 脆弱性 (CVE-2023-7343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34726 |
|
path-traversal に パストラバーサル (CVE-2026-34726)
path-traversal に パストラバーサル (CVE-2026-34726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-7342 |
|
privilege-escalation に 権限昇格 (CVE-2023-7342)
privilege-escalation に 脆弱性 (CVE-2023-7342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34826 |
|
rack の脆弱性 (CVE-2026-34826)
rack に 脆弱性 (CVE-2026-34826) が存在。不正な操作・情報露出のリスクがあります。``Range`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-5368 |
|
sqli の脆弱性 (CVE-2026-5368)
sqli に 脆弱性 (CVE-2026-5368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5370 |
|
laravel に クロスサイトスクリプティング (CVE-2026-5370)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-5370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34725 |
|
CVE-2026-34725 に クロスサイトスクリプティング (CVE-2026-34725)
CVE-2026-34725 に XSS (クロスサイトスクリプティング) (CVE-2026-34725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34606 |
|
frappe に クロスサイトスクリプティング (CVE-2026-34606)
frappe に XSS (クロスサイトスクリプティング) (CVE-2026-34606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34715 |
|
vshakitskiy の脆弱性 (CVE-2026-34715)
vshakitskiy に 脆弱性 (CVE-2026-34715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34598 |
|
yeswiki に クロスサイトスクリプティング (CVE-2026-34598)
yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-34598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34576 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34576)
ssrf に SSRF (CVE-2026-34576) が存在。機密情報が外部に流出する可能性があります。`POST /public/v1/upload-from-url` 経由で攻撃可能。
|
| CVE-2026-34577 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34577)
ssrf に SSRF (CVE-2026-34577) が存在。機密情報が外部に流出する可能性があります。`GET /public/stream` 経由で攻撃可能。
|
| CVE-2026-34590 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34590)
ssrf に SSRF (CVE-2026-34590) が存在。不正な操作・情報露出のリスクがあります。`POST /webhooks/` 経由で攻撃可能。
|
| CVE-2026-34526 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34526)
ssrf に SSRF (CVE-2026-34526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34522 |
|
path-traversal に パストラバーサル (CVE-2026-34522)
path-traversal に パストラバーサル (CVE-2026-34522) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34523 |
|
path-traversal に パストラバーサル (CVE-2026-34523)
path-traversal に パストラバーサル (CVE-2026-34523) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34524 |
|
path-traversal に パストラバーサル (CVE-2026-34524)
path-traversal に パストラバーサル (CVE-2026-34524) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34122 |
|
dos の脆弱性 (CVE-2026-34122)
dos に 脆弱性 (CVE-2026-34122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34121 |
|
tp-link に 認証バイパス (CVE-2026-34121)
tp-link に 認証バイパス (CVE-2026-34121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34118 |
|
dos の脆弱性 (CVE-2026-34118)
dos に 脆弱性 (CVE-2026-34118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34119 |
|
dos の脆弱性 (CVE-2026-34119)
dos に 脆弱性 (CVE-2026-34119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34120 |
|
dos の脆弱性 (CVE-2026-34120)
dos に 脆弱性 (CVE-2026-34120) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28728 |
|
privilege-escalation の脆弱性 (CVE-2026-28728)
privilege-escalation に 脆弱性 (CVE-2026-28728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33271 |
|
privilege-escalation の脆弱性 (CVE-2026-33271)
privilege-escalation に 脆弱性 (CVE-2026-33271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27774 |
|
privilege-escalation の脆弱性 (CVE-2026-27774)
privilege-escalation に 脆弱性 (CVE-2026-27774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33950 |
|
privilege-escalation の脆弱性 (CVE-2026-33950)
privilege-escalation に 脆弱性 (CVE-2026-33950) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5344 |
|
path-traversal に パストラバーサル (CVE-2026-5344)
path-traversal に パストラバーサル (CVE-2026-5344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35002 |
|
agno の脆弱性 (CVE-2026-35002)
agno に 脆弱性 (CVE-2026-35002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.24` 以上に更新。
|
| CVE-2026-34821 |
|
endian に クロスサイトスクリプティング (CVE-2026-34821)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34822 |
|
endian に クロスサイトスクリプティング (CVE-2026-34822)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34822) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34823 |
|
endian に クロスサイトスクリプティング (CVE-2026-34823)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34974 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-34974)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34816 |
|
endian に クロスサイトスクリプティング (CVE-2026-34816)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34817 |
|
endian に クロスサイトスクリプティング (CVE-2026-34817)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34818 |
|
endian に クロスサイトスクリプティング (CVE-2026-34818)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34819 |
|
endian に クロスサイトスクリプティング (CVE-2026-34819)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34820 |
|
endian に クロスサイトスクリプティング (CVE-2026-34820)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34812 |
|
endian に クロスサイトスクリプティング (CVE-2026-34812)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34813 |
|
endian に クロスサイトスクリプティング (CVE-2026-34813)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34814 |
|
endian に クロスサイトスクリプティング (CVE-2026-34814)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34815 |
|
endian に クロスサイトスクリプティング (CVE-2026-34815)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34807 |
|
endian に クロスサイトスクリプティング (CVE-2026-34807)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34808 |
|
endian に クロスサイトスクリプティング (CVE-2026-34808)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34809 |
|
endian に クロスサイトスクリプティング (CVE-2026-34809)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34810 |
|
endian に クロスサイトスクリプティング (CVE-2026-34810)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34811 |
|
endian に クロスサイトスクリプティング (CVE-2026-34811)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34803 |
|
endian に クロスサイトスクリプティング (CVE-2026-34803)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34804 |
|
endian に クロスサイトスクリプティング (CVE-2026-34804)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34805 |
|
endian に クロスサイトスクリプティング (CVE-2026-34805)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34806 |
|
endian に クロスサイトスクリプティング (CVE-2026-34806)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34806) が存在。不正な操作・情報露出のリスクがあります。
|