脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-10695 dos の脆弱性 (CVE-2026-10695)
dos に 脆弱性 (CVE-2026-10695) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15969 lmsys に 安全でないデシリアライゼーション (CVE-2026-15969)
lmsys に 脆弱性 (CVE-2026-15969) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12118 deserialization に 安全でないデシリアライゼーション (CVE-2026-12118)
deserialization に 脆弱性 (CVE-2026-12118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15974 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15974)
ssrf に SSRF (CVE-2026-15974) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12942 langflow に パストラバーサル (CVE-2026-12942)
langflow に パストラバーサル (CVE-2026-12942) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10545 ibm に オープンリダイレクト (CVE-2026-10545)
ibm に 脆弱性 (CVE-2026-10545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10535 ibm の脆弱性 (CVE-2026-10535)
ibm に 脆弱性 (CVE-2026-10535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-36374 CVE-2025-36374 に XXE (外部XMLエンティティ) (CVE-2025-36374)
CVE-2025-36374 に 脆弱性 (CVE-2025-36374) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-0152 ibm に クロスサイトスクリプティング (CVE-2025-0152)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-0152) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-25039 dos の脆弱性 (CVE-2024-25039)
dos に 脆弱性 (CVE-2024-25039) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68502 CVE-2026-68502 の脆弱性 (CVE-2026-68502)
CVE-2026-68502 に 脆弱性 (CVE-2026-68502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.154` 以上に更新。
CVE-2026-61526 CVE-2026-61526 に クロスサイトスクリプティング (CVE-2026-61526)
CVE-2026-61526 に XSS (クロスサイトスクリプティング) (CVE-2026-61526) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68499 re2 の脆弱性 (CVE-2026-68499)
re2 に 脆弱性 (CVE-2026-68499) が存在。不正な操作・情報露出のリスクがあります。``String.prototype.match`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
CVE-2026-55777 CVE-2026-55777 に 境界外読み取り (CVE-2026-55777)
CVE-2026-55777 に 脆弱性 (CVE-2026-55777) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54715 CVE-2026-54715 の脆弱性 (CVE-2026-54715)
CVE-2026-54715 に 脆弱性 (CVE-2026-54715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67550 re2 に 境界外読み取り (CVE-2026-67550)
re2 に 脆弱性 (CVE-2026-67550) が存在。不正な操作・情報露出のリスクがあります。``re2`` 経由で攻撃可能。対策: `1.25.1` 以上に更新。
CVE-2026-67527 CVE-2026-67527 の脆弱性 (CVE-2026-67527)
CVE-2026-67527 に 脆弱性 (CVE-2026-67527) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v3/work_packages/{id}` 経由で攻撃可能。対策: `17.6.0` 以上に更新。
CVE-2026-67529 CVE-2026-67529 に 情報漏洩 (CVE-2026-67529)
CVE-2026-67529 に 脆弱性 (CVE-2026-67529) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/time_entries` 経由で攻撃可能。対策: `17.6.0` 以上に更新。
CVE-2026-67528 CVE-2026-67528 に 認可不備 (CVE-2026-67528)
CVE-2026-67528 に 脆弱性 (CVE-2026-67528) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/custom_options/` 経由で攻撃可能。対策: `17.6.0` 以上に更新。
CVE-2026-67530 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-67530)
ssrf に SSRF (CVE-2026-67530) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65835 github.com/projectcapsule/capsule に 権限昇格 (CVE-2026-65835)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-65835) が存在。不正な操作・情報露出のリスクがあります。``ClusterRole`` 経由で攻撃可能。対策: `0.13.8` 以上に更新。
CVE-2026-65834 github.com/projectcapsule/capsule の脆弱性 (CVE-2026-65834)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-65834) が存在。不正な操作・情報露出のリスクがあります。``ForbiddenAnnotations.Regex`` 経由で攻撃可能。対策: `0.13.8` 以上に更新。
CVE-2026-64870 CVE-2026-64870 に SSRF (サーバー側リクエスト偽造) (CVE-2026-64870)
CVE-2026-64870 に SSRF (CVE-2026-64870) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61536 CVE-2026-61536 に コードインジェクション (CVE-2026-61536)
CVE-2026-61536 に コードインジェクション (CVE-2026-61536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.2` 以上に更新。
CVE-2026-59881 aiohttp の脆弱性 (CVE-2026-59881)
aiohttp に 脆弱性 (CVE-2026-59881) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.2` 以上に更新。
CVE-2026-48499 CVE-2026-48499 に 情報漏洩 (CVE-2026-48499)
CVE-2026-48499 に 脆弱性 (CVE-2026-48499) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18245 react に コードインジェクション (CVE-2026-18245)
react に コードインジェクション (CVE-2026-18245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66414 CVE-2026-66414 に オープンリダイレクト (CVE-2026-66414)
CVE-2026-66414 に 脆弱性 (CVE-2026-66414) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9322 dos の脆弱性 (CVE-2026-9322)
dos に 脆弱性 (CVE-2026-9322) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12996 dos に 境界外読み取り (CVE-2026-12996)
dos に 脆弱性 (CVE-2026-12996) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13379 openvpn に 境界外読み取り (CVE-2026-13379)
openvpn に 脆弱性 (CVE-2026-13379) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12940 langflow に OSコマンドインジェクション (CVE-2026-12940)
langflow に OSコマンドインジェクション (CVE-2026-12940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13117 dos に 解放後使用 (Use-After-Free) (CVE-2026-13117)
dos に 脆弱性 (CVE-2026-13117) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51290 dos に 解放後使用 (Use-After-Free) (CVE-2026-51290)
dos に 脆弱性 (CVE-2026-51290) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51291 c に 解放後使用 (Use-After-Free) (CVE-2026-51291)
c に 脆弱性 (CVE-2026-51291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12932 dos の脆弱性 (CVE-2026-12932)
dos に 脆弱性 (CVE-2026-12932) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11771 openvpn の脆弱性 (CVE-2026-11771)
openvpn に 脆弱性 (CVE-2026-11771) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11885 CVE-2026-11885 の脆弱性 (CVE-2026-11885)
CVE-2026-11885 に 脆弱性 (CVE-2026-11885) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-28814 apache の脆弱性 (CVE-2026-28814)
apache に 脆弱性 (CVE-2026-28814) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57862 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52680 apache に パストラバーサル (CVE-2026-52680)
apache に パストラバーサル (CVE-2026-52680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4978 sqli に SQLインジェクション (CVE-2026-4978)
sqli に SQLインジェクション (CVE-2026-4978) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28812 apache の脆弱性 (CVE-2026-28812)
apache に 脆弱性 (CVE-2026-28812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48910 apache の脆弱性 (CVE-2026-48910)
apache に 脆弱性 (CVE-2026-48910) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28813 apache に CSRF (CVE-2026-28813)
apache に 脆弱性 (CVE-2026-28813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44613 apache に CSRF (CVE-2026-44613)
apache に 脆弱性 (CVE-2026-44613) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58216 dos に 境界外読み取り (CVE-2026-58216)
dos に 脆弱性 (CVE-2026-58216) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23981 apache の脆弱性 (CVE-2026-23981)
apache に 脆弱性 (CVE-2026-23981) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28323 solarwinds に 認証バイパス (CVE-2026-28323)
solarwinds に 認証バイパス (CVE-2026-28323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15657 CVE-2026-15657 の脆弱性 (CVE-2026-15657)
CVE-2026-15657 に 脆弱性 (CVE-2026-15657) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →