脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-13113 gitlab の脆弱性 (CVE-2026-13113)
gitlab に 脆弱性 (CVE-2026-13113) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-13268 privilege-escalation の脆弱性 (CVE-2026-13268)
privilege-escalation に 脆弱性 (CVE-2026-13268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12357 CVE-2026-12357 の脆弱性 (CVE-2026-12357)
CVE-2026-12357 に 脆弱性 (CVE-2026-12357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-14562 gitlab に 認可不備 (CVE-2025-14562)
gitlab に 脆弱性 (CVE-2025-14562) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67429 flyto-core に パストラバーサル (CVE-2026-67429)
flyto-core に パストラバーサル (CVE-2026-67429) が存在。データの不正な改ざんを許す可能性があります。``image.download`` 経由で攻撃可能。対策: `2.26.7` 以上に更新。
CVE-2026-67427 Flyto2 Core: ${env.VAR} interpolation reads any env secret despite env.get being denylisted
Flyto2 Core: ${env.VAR} interpolation reads any env secret despite env.get being denylisted
CVE-2026-67424 Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
CVE-2026-67426 flyto-core の脆弱性 (CVE-2026-67426)
flyto-core に 脆弱性 (CVE-2026-67426) が存在。機密情報が外部に流出する可能性があります。`POST /run` 経由で攻撃可能。対策: `2.26.7` 以上に更新。
CVE-2026-67201 V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
CVE-2026-67425 Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
CVE-2026-2482 ibm に CSRF (CVE-2026-2482)
ibm に 脆弱性 (CVE-2026-2482) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16328 In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...
CVE-2026-13346 pypa の脆弱性 (CVE-2026-13346)
pypa に 脆弱性 (CVE-2026-13346) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-14529 ssrf の脆弱性 (CVE-2026-14529)
ssrf に 脆弱性 (CVE-2026-14529) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12935 dos の脆弱性 (CVE-2026-12935)
dos に 脆弱性 (CVE-2026-12935) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10684 c に 境界外読み取り (CVE-2026-10684)
c に 脆弱性 (CVE-2026-10684) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18257 CVE-2026-18257 の脆弱性 (CVE-2026-18257)
CVE-2026-18257 に 脆弱性 (CVE-2026-18257) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8497 devolutions の脆弱性 (CVE-2026-8497)
devolutions に 脆弱性 (CVE-2026-8497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14266 7-zip の脆弱性 (CVE-2026-14266)
7-zip に 脆弱性 (CVE-2026-14266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8339 sqli に SQLインジェクション (CVE-2026-8339)
sqli に SQLインジェクション (CVE-2026-8339) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51992 sqli に SQLインジェクション (CVE-2026-51992)
sqli に SQLインジェクション (CVE-2026-51992) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18255 CVE-2026-18255 に 認可不備 (CVE-2026-18255)
CVE-2026-18255 に 脆弱性 (CVE-2026-18255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18236 CVE-2026-18236 に 認可不備 (CVE-2026-18236)
CVE-2026-18236 に 脆弱性 (CVE-2026-18236) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13723 CVE-2026-13723 に パストラバーサル (CVE-2026-13723)
CVE-2026-13723 に パストラバーサル (CVE-2026-13723) が存在。不正な操作・情報露出のリスクがあります。``zipx.Unzip`` 経由で攻撃可能。
CVE-2026-8338 CVE-2026-8338 の脆弱性 (CVE-2026-8338)
CVE-2026-8338 に 脆弱性 (CVE-2026-8338) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54705 mathlive の脆弱性 (CVE-2026-54705)
mathlive に 脆弱性 (CVE-2026-54705) が存在。不正な操作・情報露出のリスクがあります。``Box.toMarkup`` 経由で攻撃可能。対策: `0.110.0` 以上に更新。
CVE-2026-16729 undici の脆弱性 (CVE-2026-16729)
undici に 脆弱性 (CVE-2026-16729) が存在。不正な操作・情報露出のリスクがあります。``setCookie`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
CVE-2026-13697 undici に 情報漏洩 (CVE-2026-13697)
undici に 脆弱性 (CVE-2026-13697) が存在。機密情報が外部に流出する可能性があります。``private`` 経由で攻撃可能。対策: `8.9.0` 以上に更新。
CVE-2026-15144 fastify の脆弱性 (CVE-2026-15144)
fastify に 脆弱性 (CVE-2026-15144) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54680 github.com/kube-logging/logging-operator の脆弱性 (CVE-2026-54680)
github.com/kube-logging/logging-operator に 脆弱性 (CVE-2026-54680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Flow`` 経由で攻撃可能。対策: `0.0.0-20260608145523-cf437d7f1e05` 以上に更新。
CVE-2026-54693 github.com/zitadel/zitadel に 認可不備 (CVE-2026-54693)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-54693) が存在。不正な操作・情報露出のリスクがあります。``UpdateHumanUser`` 経由で攻撃可能。対策: `1.80.0-v2.20.0.20260608144108-ed09b3df7f43` 以上に更新。
CVE-2026-54727 proot-distro の脆弱性 (CVE-2026-54727)
proot-distro に 脆弱性 (CVE-2026-54727) が存在。機密情報が外部に流出する可能性があります。``restore`` 経由で攻撃可能。対策: `5.1.6` 以上に更新。
CVE-2026-67193 CVE-2026-67193 の脆弱性 (CVE-2026-67193)
CVE-2026-67193 に 脆弱性 (CVE-2026-67193) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67191 CVE-2026-67191 の脆弱性 (CVE-2026-67191)
CVE-2026-67191 に 脆弱性 (CVE-2026-67191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67192 CVE-2026-67192 の脆弱性 (CVE-2026-67192)
CVE-2026-67192 に 脆弱性 (CVE-2026-67192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60112 nasa の脆弱性 (CVE-2026-60112)
nasa に 脆弱性 (CVE-2026-60112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60113 nasa の脆弱性 (CVE-2026-60113)
nasa に 脆弱性 (CVE-2026-60113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17550 autodesk に 境界外読み取り (CVE-2026-17550)
autodesk に 脆弱性 (CVE-2026-17550) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16465 autodesk に 境界外読み取り (CVE-2026-16465)
autodesk に 脆弱性 (CVE-2026-16465) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16463 autodesk の脆弱性 (CVE-2026-16463)
autodesk に 脆弱性 (CVE-2026-16463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16543 dos の脆弱性 (CVE-2026-16543)
dos に 脆弱性 (CVE-2026-16543) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15228 dos の脆弱性 (CVE-2026-15228)
dos に 脆弱性 (CVE-2026-15228) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54735 github.com/prebid/prebid-server/v4 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54735)
github.com/prebid/prebid-server/v4 に SSRF (CVE-2026-54735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.4.0` 以上に更新。
CVE-2026-20079 cisco の脆弱性 (CVE-2026-20079)
cisco に 脆弱性 (CVE-2026-20079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20316 KEV 【KEV】Cisco secure-firewall-management-center の脆弱性 (CVE-2026-20316)
Cisco secure-firewall-management-center に 脆弱性 (CVE-2026-20316) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-50558 penelope-shell-handler に パストラバーサル (CVE-2026-50558)
penelope-shell-handler に パストラバーサル (CVE-2026-50558) が存在。データの不正な改ざんを許す可能性があります。``download`` 経由で攻撃可能。対策: `0.20.0` 以上に更新。
CVE-2026-65887 balbooa の脆弱性 (CVE-2026-65887)
balbooa に 脆弱性 (CVE-2026-65887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65888 balbooa の脆弱性 (CVE-2026-65888)
balbooa に 脆弱性 (CVE-2026-65888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65947 Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →