脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-68968 |
|
apache の脆弱性 (CVE-2026-68968)
apache に 脆弱性 (CVE-2026-68968) が存在。機密情報が外部に流出する可能性があります。``backfill_id`` 経由で攻撃可能。
|
| CVE-2026-68970 |
|
apache の脆弱性 (CVE-2026-68970)
apache に 脆弱性 (CVE-2026-68970) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68759 |
|
A holder of a valid integration credential may impersonate other users under specific conditions.
A holder of a valid integration credential may impersonate other users under specific conditions.
|
| CVE-2026-68758 |
|
jfrog の脆弱性 (CVE-2026-68758)
jfrog に 脆弱性 (CVE-2026-68758) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67587 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67587)
apache に 脆弱性 (CVE-2026-67587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Callback`` 経由で攻撃可能。
|
| CVE-2026-67260 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67260)
apache に 脆弱性 (CVE-2026-67260) が存在。不正な操作・情報露出のリスクがあります。``awaiting_input`` 経由で攻撃可能。
|
| CVE-2026-66384 KEV |
|
【KEV】Jfrog artifactory に パストラバーサル (CVE-2026-66384)
Jfrog artifactory に パストラバーサル (CVE-2026-66384) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-66016 |
|
CVE-2026-66016 の脆弱性 (CVE-2026-66016)
CVE-2026-66016 に 脆弱性 (CVE-2026-66016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65941 |
|
progress の脆弱性 (CVE-2026-65941)
progress に 脆弱性 (CVE-2026-65941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65940 |
|
progress の脆弱性 (CVE-2026-65940)
progress に 脆弱性 (CVE-2026-65940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65926 |
|
CVE-2026-65926 の脆弱性 (CVE-2026-65926)
CVE-2026-65926 に 脆弱性 (CVE-2026-65926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65938 |
|
progress の脆弱性 (CVE-2026-65938)
progress に 脆弱性 (CVE-2026-65938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65939 |
|
progress に パストラバーサル (CVE-2026-65939)
progress に パストラバーサル (CVE-2026-65939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65937 |
|
progress に クロスサイトスクリプティング (CVE-2026-65937)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-65937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65017 |
|
apache に 情報漏洩 (CVE-2026-65017)
apache に 脆弱性 (CVE-2026-65017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59244 |
|
apache の脆弱性 (CVE-2026-59244)
apache に 脆弱性 (CVE-2026-59244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59242 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-59242)
apache に 脆弱性 (CVE-2026-59242) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/{...}/xcomEntries/{key}` 経由で攻撃可能。
|
| CVE-2026-58076 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-58076)
apache に 脆弱性 (CVE-2026-58076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v2/dags/{dag_id}/details` 経由で攻撃可能。
|
| CVE-2026-54183 |
|
apache に 情報漏洩 (CVE-2026-54183)
apache に 脆弱性 (CVE-2026-54183) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19548 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-19548)
c に 脆弱性 (CVE-2026-19548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15803 |
|
CVE-2026-15803 に XXE (外部XMLエンティティ) (CVE-2026-15803)
CVE-2026-15803 に 脆弱性 (CVE-2026-15803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73374 |
|
CVE-2026-73374 に クロスサイトスクリプティング (CVE-2026-73374)
CVE-2026-73374 に XSS (クロスサイトスクリプティング) (CVE-2026-73374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73431 |
|
CVE-2026-73431 の脆弱性 (CVE-2026-73431)
CVE-2026-73431 に 脆弱性 (CVE-2026-73431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73405 |
|
CVE-2026-73405 の脆弱性 (CVE-2026-73405)
CVE-2026-73405 に 脆弱性 (CVE-2026-73405) が存在。不正な操作・情報露出のリスクがあります。`X-API-Key header` 経由で攻撃可能。
|
| CVE-2026-73432 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-73432)
ssrf に SSRF (CVE-2026-73432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68755 |
|
A bundle writer may create misleading release promotion information under specific conditions.
A bundle writer may create misleading release promotion information under specific conditions.
|
| CVE-2026-68756 |
|
jfrog に 安全でないデシリアライゼーション (CVE-2026-68756)
jfrog に 脆弱性 (CVE-2026-68756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68760 |
|
An unauthenticated user may bypass authentication under specific cache conditions.
An unauthenticated user may bypass authentication under specific cache conditions.
|
| CVE-2026-68757 |
|
A user with access to a valid SAML response may impersonate another user under specific conditions.
A user with access to a valid SAML response may impersonate another user under specific conditions.
|
| CVE-2026-68752 |
|
A Project Resource Manager may gain broader administrative privileges under specific conditions.
A Project Resource Manager may gain broader administrative privileges under specific conditions.
|
| CVE-2026-68753 |
|
jfrog の脆弱性 (CVE-2026-68753)
jfrog に 脆弱性 (CVE-2026-68753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68754 |
|
jfrog の脆弱性 (CVE-2026-68754)
jfrog に 脆弱性 (CVE-2026-68754) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66379 |
|
An authenticated user may view private Puppet module metadata without repository read access.
An authenticated user may view private Puppet module metadata without repository read access.
|
| CVE-2026-66380 |
|
jfrog の脆弱性 (CVE-2026-66380)
jfrog に 脆弱性 (CVE-2026-66380) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67286 |
|
CVE-2026-67286 に パストラバーサル (CVE-2026-67286)
CVE-2026-67286 に パストラバーサル (CVE-2026-67286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66381 |
|
jfrog に パストラバーサル (CVE-2026-66381)
jfrog に パストラバーサル (CVE-2026-66381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66382 |
|
jfrog に パストラバーサル (CVE-2026-66382)
jfrog に パストラバーサル (CVE-2026-66382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67287 |
|
CVE-2026-67287 の脆弱性 (CVE-2026-67287)
CVE-2026-67287 に 脆弱性 (CVE-2026-67287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66375 |
|
jfrog の脆弱性 (CVE-2026-66375)
jfrog に 脆弱性 (CVE-2026-66375) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66378 |
|
jfrog の脆弱性 (CVE-2026-66378)
jfrog に 脆弱性 (CVE-2026-66378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66377 |
|
An unauthenticated user may access restricted repository information under specific conditions.
An unauthenticated user may access restricted repository information under specific conditions.
|
| CVE-2026-18171 |
|
CVE-2026-18171 に 認可不備 (CVE-2026-18171)
CVE-2026-18171 に 脆弱性 (CVE-2026-18171) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59324 |
|
CVE-2025-59324 の脆弱性 (CVE-2025-59324)
CVE-2025-59324 に 脆弱性 (CVE-2025-59324) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14478 |
|
CVE-2026-14478 の脆弱性 (CVE-2026-14478)
CVE-2026-14478 に 脆弱性 (CVE-2026-14478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14479 |
|
CVE-2026-14479 の脆弱性 (CVE-2026-14479)
CVE-2026-14479 に 脆弱性 (CVE-2026-14479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59319 |
|
CVE-2025-59319 の脆弱性 (CVE-2025-59319)
CVE-2025-59319 に 脆弱性 (CVE-2025-59319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59321 |
|
CVE-2025-59321 の脆弱性 (CVE-2025-59321)
CVE-2025-59321 に 脆弱性 (CVE-2025-59321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59322 |
|
CVE-2025-59322 の脆弱性 (CVE-2025-59322)
CVE-2025-59322 に 脆弱性 (CVE-2025-59322) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52776 |
|
compliance-trestle の脆弱性 (CVE-2026-52776)
compliance-trestle に 脆弱性 (CVE-2026-52776) が存在。不正な操作・情報露出のリスクがあります。``URLSecurityValidator`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
|
| CVE-2026-48798 |
|
SSH.NET に パストラバーサル (CVE-2026-48798)
SSH.NET に パストラバーサル (CVE-2026-48798) が存在。データの不正な改ざんを許す可能性があります。``ScpException`` 経由で攻撃可能。対策: `2026.0.0` 以上に更新。
|