脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-68968 apache の脆弱性 (CVE-2026-68968)
apache に 脆弱性 (CVE-2026-68968) が存在。機密情報が外部に流出する可能性があります。``backfill_id`` 経由で攻撃可能。
CVE-2026-68970 apache の脆弱性 (CVE-2026-68970)
apache に 脆弱性 (CVE-2026-68970) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-68759 A holder of a valid integration credential may impersonate other users under specific conditions.
A holder of a valid integration credential may impersonate other users under specific conditions.
CVE-2026-68758 jfrog の脆弱性 (CVE-2026-68758)
jfrog に 脆弱性 (CVE-2026-68758) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-67587 apache に 安全でないデシリアライゼーション (CVE-2026-67587)
apache に 脆弱性 (CVE-2026-67587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Callback`` 経由で攻撃可能。
CVE-2026-67260 apache に 安全でないデシリアライゼーション (CVE-2026-67260)
apache に 脆弱性 (CVE-2026-67260) が存在。不正な操作・情報露出のリスクがあります。``awaiting_input`` 経由で攻撃可能。
CVE-2026-66384 KEV 【KEV】Jfrog artifactory に パストラバーサル (CVE-2026-66384)
Jfrog artifactory に パストラバーサル (CVE-2026-66384) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-66016 CVE-2026-66016 の脆弱性 (CVE-2026-66016)
CVE-2026-66016 に 脆弱性 (CVE-2026-66016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65941 progress の脆弱性 (CVE-2026-65941)
progress に 脆弱性 (CVE-2026-65941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65940 progress の脆弱性 (CVE-2026-65940)
progress に 脆弱性 (CVE-2026-65940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65926 CVE-2026-65926 の脆弱性 (CVE-2026-65926)
CVE-2026-65926 に 脆弱性 (CVE-2026-65926) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65938 progress の脆弱性 (CVE-2026-65938)
progress に 脆弱性 (CVE-2026-65938) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65939 progress に パストラバーサル (CVE-2026-65939)
progress に パストラバーサル (CVE-2026-65939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65937 progress に クロスサイトスクリプティング (CVE-2026-65937)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-65937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65017 apache に 情報漏洩 (CVE-2026-65017)
apache に 脆弱性 (CVE-2026-65017) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59244 apache の脆弱性 (CVE-2026-59244)
apache に 脆弱性 (CVE-2026-59244) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59242 apache に 安全でないデシリアライゼーション (CVE-2026-59242)
apache に 脆弱性 (CVE-2026-59242) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/{...}/xcomEntries/{key}` 経由で攻撃可能。
CVE-2026-58076 apache に 安全でないデシリアライゼーション (CVE-2026-58076)
apache に 脆弱性 (CVE-2026-58076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v2/dags/{dag_id}/details` 経由で攻撃可能。
CVE-2026-54183 apache に 情報漏洩 (CVE-2026-54183)
apache に 脆弱性 (CVE-2026-54183) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19548 c に 解放後使用 (Use-After-Free) (CVE-2026-19548)
c に 脆弱性 (CVE-2026-19548) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15803 CVE-2026-15803 に XXE (外部XMLエンティティ) (CVE-2026-15803)
CVE-2026-15803 に 脆弱性 (CVE-2026-15803) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73374 CVE-2026-73374 に クロスサイトスクリプティング (CVE-2026-73374)
CVE-2026-73374 に XSS (クロスサイトスクリプティング) (CVE-2026-73374) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73431 CVE-2026-73431 の脆弱性 (CVE-2026-73431)
CVE-2026-73431 に 脆弱性 (CVE-2026-73431) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73405 CVE-2026-73405 の脆弱性 (CVE-2026-73405)
CVE-2026-73405 に 脆弱性 (CVE-2026-73405) が存在。不正な操作・情報露出のリスクがあります。`X-API-Key header` 経由で攻撃可能。
CVE-2026-73432 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-73432)
ssrf に SSRF (CVE-2026-73432) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68755 A bundle writer may create misleading release promotion information under specific conditions.
A bundle writer may create misleading release promotion information under specific conditions.
CVE-2026-68756 jfrog に 安全でないデシリアライゼーション (CVE-2026-68756)
jfrog に 脆弱性 (CVE-2026-68756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68760 An unauthenticated user may bypass authentication under specific cache conditions.
An unauthenticated user may bypass authentication under specific cache conditions.
CVE-2026-68757 A user with access to a valid SAML response may impersonate another user under specific conditions.
A user with access to a valid SAML response may impersonate another user under specific conditions.
CVE-2026-68752 A Project Resource Manager may gain broader administrative privileges under specific conditions.
A Project Resource Manager may gain broader administrative privileges under specific conditions.
CVE-2026-68753 jfrog の脆弱性 (CVE-2026-68753)
jfrog に 脆弱性 (CVE-2026-68753) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-68754 jfrog の脆弱性 (CVE-2026-68754)
jfrog に 脆弱性 (CVE-2026-68754) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-66379 An authenticated user may view private Puppet module metadata without repository read access.
An authenticated user may view private Puppet module metadata without repository read access.
CVE-2026-66380 jfrog の脆弱性 (CVE-2026-66380)
jfrog に 脆弱性 (CVE-2026-66380) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67286 CVE-2026-67286 に パストラバーサル (CVE-2026-67286)
CVE-2026-67286 に パストラバーサル (CVE-2026-67286) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66381 jfrog に パストラバーサル (CVE-2026-66381)
jfrog に パストラバーサル (CVE-2026-66381) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66382 jfrog に パストラバーサル (CVE-2026-66382)
jfrog に パストラバーサル (CVE-2026-66382) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67287 CVE-2026-67287 の脆弱性 (CVE-2026-67287)
CVE-2026-67287 に 脆弱性 (CVE-2026-67287) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66375 jfrog の脆弱性 (CVE-2026-66375)
jfrog に 脆弱性 (CVE-2026-66375) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-66378 jfrog の脆弱性 (CVE-2026-66378)
jfrog に 脆弱性 (CVE-2026-66378) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66377 An unauthenticated user may access restricted repository information under specific conditions.
An unauthenticated user may access restricted repository information under specific conditions.
CVE-2026-18171 CVE-2026-18171 に 認可不備 (CVE-2026-18171)
CVE-2026-18171 に 脆弱性 (CVE-2026-18171) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-59324 CVE-2025-59324 の脆弱性 (CVE-2025-59324)
CVE-2025-59324 に 脆弱性 (CVE-2025-59324) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14478 CVE-2026-14478 の脆弱性 (CVE-2026-14478)
CVE-2026-14478 に 脆弱性 (CVE-2026-14478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14479 CVE-2026-14479 の脆弱性 (CVE-2026-14479)
CVE-2026-14479 に 脆弱性 (CVE-2026-14479) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-59319 CVE-2025-59319 の脆弱性 (CVE-2025-59319)
CVE-2025-59319 に 脆弱性 (CVE-2025-59319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-59321 CVE-2025-59321 の脆弱性 (CVE-2025-59321)
CVE-2025-59321 に 脆弱性 (CVE-2025-59321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-59322 CVE-2025-59322 の脆弱性 (CVE-2025-59322)
CVE-2025-59322 に 脆弱性 (CVE-2025-59322) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52776 compliance-trestle の脆弱性 (CVE-2026-52776)
compliance-trestle に 脆弱性 (CVE-2026-52776) が存在。不正な操作・情報露出のリスクがあります。``URLSecurityValidator`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
CVE-2026-48798 SSH.NET に パストラバーサル (CVE-2026-48798)
SSH.NET に パストラバーサル (CVE-2026-48798) が存在。データの不正な改ざんを許す可能性があります。``ScpException`` 経由で攻撃可能。対策: `2026.0.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →