脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-62184 |
|
pega に クロスサイトスクリプティング (CVE-2025-62184)
pega に XSS (クロスサイトスクリプティング) (CVE-2025-62184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24165 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-24165)
dos に 脆弱性 (CVE-2026-24165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24154 |
|
dos に OSコマンドインジェクション (CVE-2026-24154)
dos に OSコマンドインジェクション (CVE-2026-24154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24164 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-24164)
dos に 脆弱性 (CVE-2026-24164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24148 |
|
dos の脆弱性 (CVE-2026-24148)
dos に 脆弱性 (CVE-2026-24148) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5203 |
|
path-traversal に パストラバーサル (CVE-2026-5203)
path-traversal に パストラバーサル (CVE-2026-5203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34220 |
|
sqli に SQLインジェクション (CVE-2026-34220)
sqli に SQLインジェクション (CVE-2026-34220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34231 |
|
django に クロスサイトスクリプティング (CVE-2026-34231)
django に XSS (クロスサイトスクリプティング) (CVE-2026-34231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22561 |
|
privilege-escalation の脆弱性 (CVE-2026-22561)
privilege-escalation に 脆弱性 (CVE-2026-22561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0596 |
|
mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
|
| CVE-2026-34165 |
|
dos の脆弱性 (CVE-2026-34165)
dos に 脆弱性 (CVE-2026-34165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34202 |
|
deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34172 |
|
giskard の脆弱性 (CVE-2026-34172)
giskard に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34163 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34163)
ssrf に SSRF (CVE-2026-34163) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33276 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-33276)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-33276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33579 |
|
privilege-escalation に 認可不備 (CVE-2026-33579)
privilege-escalation に 脆弱性 (CVE-2026-33579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30312 |
|
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312)
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30314 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30314)
ridvay に OSコマンドインジェクション (CVE-2026-30314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30311 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30311)
ridvay に OSコマンドインジェクション (CVE-2026-30311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29870 |
|
path-traversal に パストラバーサル (CVE-2026-29870)
path-traversal に パストラバーサル (CVE-2026-29870) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20915 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-20915)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-20915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34156 |
|
nocobase の脆弱性 (CVE-2026-34156)
nocobase に 脆弱性 (CVE-2026-34156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5198 |
|
sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4267 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4267)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27854 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-27854)
dos に 脆弱性 (CVE-2026-27854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24028 |
|
dos の脆弱性 (CVE-2026-24028)
dos に 脆弱性 (CVE-2026-24028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24030 |
|
dos の脆弱性 (CVE-2026-24030)
dos に 脆弱性 (CVE-2026-24030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27853 |
|
dos に 境界外書き込み (CVE-2026-27853)
dos に 境界外書き込み (CVE-2026-27853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4317 |
|
sqli に SQLインジェクション (CVE-2026-4317)
sqli に SQLインジェクション (CVE-2026-4317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5201 |
|
dos の脆弱性 (CVE-2026-5201)
dos に 脆弱性 (CVE-2026-5201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34881 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34881)
ssrf に SSRF (CVE-2026-34881) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34070 |
|
path-traversal に パストラバーサル (CVE-2026-34070)
path-traversal に パストラバーサル (CVE-2026-34070) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33983 |
|
dos の脆弱性 (CVE-2026-33983)
dos に 脆弱性 (CVE-2026-33983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29597 |
|
privilege-escalation の脆弱性 (CVE-2026-29597)
privilege-escalation に 脆弱性 (CVE-2026-29597) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30082 |
|
CVE-2026-30082 に クロスサイトスクリプティング (CVE-2026-30082)
CVE-2026-30082 に XSS (クロスサイトスクリプティング) (CVE-2026-30082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4315 |
|
csrf に CSRF (CVE-2026-4315)
csrf に 脆弱性 (CVE-2026-4315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4266 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-4266)
deserialization に 脆弱性 (CVE-2026-4266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3945 |
|
dos の脆弱性 (CVE-2026-3945)
dos に 脆弱性 (CVE-2026-3945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15036 |
|
mlflow の脆弱性 (CVE-2025-15036)
mlflow に 脆弱性 (CVE-2025-15036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``extract_archive_to_dir`` 経由で攻撃可能。対策: `3.9.0rc0` 以上に更新。
|
| CVE-2026-73427 |
|
trix に クロスサイトスクリプティング (CVE-2026-73427)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73427) が存在。不正な操作・情報露出のリスクがあります。``StringPiece.fromJSON`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-33943 |
|
capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
|
| CVE-2026-33939 |
|
dos の脆弱性 (CVE-2026-33939)
dos に 脆弱性 (CVE-2026-33939) が存在。不正な操作・情報露出のリスクがあります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33937 |
|
handlebarsjs に コードインジェクション (CVE-2026-33937)
handlebarsjs に コードインジェクション (CVE-2026-33937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``value`` 経由で攻撃可能。
|
| CVE-2026-33891 |
|
dos の脆弱性 (CVE-2026-33891)
dos に 脆弱性 (CVE-2026-33891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65914 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65914)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65914) が存在。不正な操作・情報露出のリスクがあります。`POST /sanitize` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-33871 |
|
dos の脆弱性 (CVE-2026-33871)
dos に 脆弱性 (CVE-2026-33871) が存在。不正な操作・情報露出のリスクがあります。``CONTINUATION`` 経由で攻撃可能。
|
| CVE-2026-30567 |
|
ahsanriaz26gmailcom に クロスサイトスクリプティング (CVE-2026-30567)
ahsanriaz26gmailcom に XSS (クロスサイトスクリプティング) (CVE-2026-30567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56358 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56358)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56358) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `1.123.25` 以上に更新。
|
| CVE-2026-32983 |
|
dos の脆弱性 (CVE-2026-32983)
dos に 脆弱性 (CVE-2026-32983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32984 |
|
dos に 境界外読み取り (CVE-2026-32984)
dos に 脆弱性 (CVE-2026-32984) が存在。不正な操作・情報露出のリスクがあります。
|