脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75118 |
|
CVE-2026-75118 の脆弱性 (CVE-2026-75118)
CVE-2026-75118 に 脆弱性 (CVE-2026-75118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3686 |
|
dos の脆弱性 (CVE-2026-3686)
dos に 脆弱性 (CVE-2026-3686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19295 |
|
privilege-escalation の脆弱性 (CVE-2026-19295)
privilege-escalation に 脆弱性 (CVE-2026-19295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19286 |
|
CVE-2026-19286 に コードインジェクション (CVE-2026-19286)
CVE-2026-19286 に コードインジェクション (CVE-2026-19286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18899 |
|
path-traversal に パストラバーサル (CVE-2026-18899)
path-traversal に パストラバーサル (CVE-2026-18899) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16821 |
|
CVE-2026-16821 の脆弱性 (CVE-2026-16821)
CVE-2026-16821 に 脆弱性 (CVE-2026-16821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18891 |
|
CVE-2026-18891 に 認証バイパス (CVE-2026-18891)
CVE-2026-18891 に 認証バイパス (CVE-2026-18891) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18545 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18545)
ssrf に SSRF (CVE-2026-18545) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13735 |
|
c の脆弱性 (CVE-2026-13735)
c に 脆弱性 (CVE-2026-13735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18729 |
|
CVE-2026-18729 に コードインジェクション (CVE-2026-18729)
CVE-2026-18729 に コードインジェクション (CVE-2026-18729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17203 |
|
CVE-2026-17203 に 認証バイパス (CVE-2026-17203)
CVE-2026-17203 に 認証バイパス (CVE-2026-17203) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13734 |
|
c の脆弱性 (CVE-2026-13734)
c に 脆弱性 (CVE-2026-13734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36290 |
|
CVE-2025-36290 の脆弱性 (CVE-2025-36290)
CVE-2025-36290 に 脆弱性 (CVE-2025-36290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-64649 |
|
CVE-2025-64649 の脆弱性 (CVE-2025-64649)
CVE-2025-64649 に 脆弱性 (CVE-2025-64649) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55841 |
|
org.graylog2:graylog2-server の脆弱性 (CVE-2026-55841)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55841) が存在。データの不正な改ざんを許す可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-55764 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-55764)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-55764) が存在。不正な操作・情報露出のリスクがあります。``SFTAddCirculation`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
|
| CVE-2026-55854 |
|
mariadb の脆弱性 (CVE-2026-55854)
mariadb に 脆弱性 (CVE-2026-55854) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
|
| CVE-2026-55678 |
|
github.com/basekick-labs/arc の脆弱性 (CVE-2026-55678)
github.com/basekick-labs/arc に 脆弱性 (CVE-2026-55678) が存在。不正な操作・情報露出のリスクがあります。``cluster.shared_secret`` 経由で攻撃可能。対策: `0.0.0-20260615160325-38402ad2ebdd` 以上に更新。
|
| CVE-2026-55891 |
|
privatebin/privatebin の脆弱性 (CVE-2026-55891)
privatebin/privatebin に 脆弱性 (CVE-2026-55891) が存在。不正な操作・情報露出のリスクがあります。``FILTER_SANITIZE_URL`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-55696 |
|
privatebin/privatebin に クロスサイトスクリプティング (CVE-2026-55696)
privatebin/privatebin に XSS (クロスサイトスクリプティング) (CVE-2026-55696) が存在。不正な操作・情報露出のリスクがあります。``lang`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-82329 |
|
CVE-2026-82329 に 認証バイパス (CVE-2026-82329)
CVE-2026-82329 に 認証バイパス (CVE-2026-82329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82343 |
|
dos の脆弱性 (CVE-2026-82343)
dos に 脆弱性 (CVE-2026-82343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82286 |
|
CVE-2026-82286 に パストラバーサル (CVE-2026-82286)
CVE-2026-82286 に パストラバーサル (CVE-2026-82286) が存在。データの不正な改ざんを許す可能性があります。`POST /crawl` 経由で攻撃可能。
|
| CVE-2026-82289 |
|
CVE-2026-82289 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82289)
CVE-2026-82289 に SSRF (CVE-2026-82289) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82288 |
|
CVE-2026-82288 の脆弱性 (CVE-2026-82288)
CVE-2026-82288 に 脆弱性 (CVE-2026-82288) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82306 |
|
CVE-2026-82306 に 情報漏洩 (CVE-2026-82306)
CVE-2026-82306 に 脆弱性 (CVE-2026-82306) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82285 |
|
CVE-2026-82285 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82285)
CVE-2026-82285 に SSRF (CVE-2026-82285) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/workflow/report/callback` 経由で攻撃可能。
|
| CVE-2026-82279 |
|
CVE-2026-82279 の脆弱性 (CVE-2026-82279)
CVE-2026-82279 に 脆弱性 (CVE-2026-82279) が存在。データの不正な改ざんを許す可能性があります。`PATCH /team/apiKey` 経由で攻撃可能。
|
| CVE-2026-82282 |
|
CVE-2026-82282 の脆弱性 (CVE-2026-82282)
CVE-2026-82282 に 脆弱性 (CVE-2026-82282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82278 |
|
CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
|
| CVE-2026-82277 |
|
csrf の脆弱性 (CVE-2026-82277)
csrf に 脆弱性 (CVE-2026-82277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82273 |
|
CVE-2026-82273 の脆弱性 (CVE-2026-82273)
CVE-2026-82273 に 脆弱性 (CVE-2026-82273) が存在。機密情報が外部に流出する可能性があります。`GET /api/memory/threads` 経由で攻撃可能。
|
| CVE-2026-82272 |
|
CVE-2026-82272 に 認可不備 (CVE-2026-82272)
CVE-2026-82272 に 脆弱性 (CVE-2026-82272) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82275 |
|
path-traversal に パストラバーサル (CVE-2026-82275)
path-traversal に パストラバーサル (CVE-2026-82275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82274 |
|
CVE-2026-82274 に オープンリダイレクト (CVE-2026-82274)
CVE-2026-82274 に 脆弱性 (CVE-2026-82274) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82276 |
|
CVE-2026-82276 の脆弱性 (CVE-2026-82276)
CVE-2026-82276 に 脆弱性 (CVE-2026-82276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82266 |
|
CVE-2026-82266 の脆弱性 (CVE-2026-82266)
CVE-2026-82266 に 脆弱性 (CVE-2026-82266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82269 |
|
CVE-2026-82269 の脆弱性 (CVE-2026-82269)
CVE-2026-82269 に 脆弱性 (CVE-2026-82269) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82270 |
|
CVE-2026-82270 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82270)
CVE-2026-82270 に SSRF (CVE-2026-82270) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-82268 |
|
CVE-2026-82268 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82268)
CVE-2026-82268 に SSRF (CVE-2026-82268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82265 |
|
spring の脆弱性 (CVE-2026-82265)
spring に 脆弱性 (CVE-2026-82265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82267 |
|
CVE-2026-82267 の脆弱性 (CVE-2026-82267)
CVE-2026-82267 に 脆弱性 (CVE-2026-82267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82264 |
|
path-traversal に パストラバーサル (CVE-2026-82264)
path-traversal に パストラバーサル (CVE-2026-82264) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-82262 |
|
CVE-2026-82262 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82262)
CVE-2026-82262 に SSRF (CVE-2026-82262) が存在。機密情報が外部に流出する可能性があります。`POST /api/hooks/` 経由で攻撃可能。
|
| CVE-2026-82263 |
|
CVE-2026-82263 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82263)
CVE-2026-82263 に SSRF (CVE-2026-82263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82020 |
|
CVE-2026-82020 の脆弱性 (CVE-2026-82020)
CVE-2026-82020 に 脆弱性 (CVE-2026-82020) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82021 |
|
CVE-2026-82021 の脆弱性 (CVE-2026-82021)
CVE-2026-82021 に 脆弱性 (CVE-2026-82021) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77939 |
|
symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
|
| CVE-2026-77586 |
|
CVE-2026-77586 に SQLインジェクション (CVE-2026-77586)
CVE-2026-77586 に SQLインジェクション (CVE-2026-77586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77184 |
|
CVE-2026-77184 に SQLインジェクション (CVE-2026-77184)
CVE-2026-77184 に SQLインジェクション (CVE-2026-77184) が存在。機密情報が外部に流出する可能性があります。
|