脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-61463 |
|
privilege-escalation に 権限昇格 (CVE-2026-61463)
privilege-escalation に 脆弱性 (CVE-2026-61463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61462 |
|
path-traversal の脆弱性 (CVE-2026-61462)
path-traversal に 脆弱性 (CVE-2026-61462) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53364 |
|
linux の脆弱性 (CVE-2026-53364)
linux に 脆弱性 (CVE-2026-53364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59954 |
|
com.ctrip.framework.apollo:apollo の脆弱性 (CVE-2026-59954)
com.ctrip.framework.apollo:apollo に 脆弱性 (CVE-2026-59954) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45573 |
|
decidim-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-45573)
decidim-core に SSRF (CVE-2026-45573) が存在。不正な操作・情報露出のリスクがあります。`POST /notifications_subscriptions` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45572 |
|
decidim-core に コードインジェクション (CVE-2026-45572)
decidim-core に コードインジェクション (CVE-2026-45572) が存在。不正な操作・情報露出のリスクがあります。``html_safe`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-57432 |
|
perl に 境界外読み取り (CVE-2026-57432)
perl に 脆弱性 (CVE-2026-57432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57433 |
|
deserialization の脆弱性 (CVE-2026-57433)
deserialization に 脆弱性 (CVE-2026-57433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45415 |
|
decidim-verifications の脆弱性 (CVE-2026-45415)
decidim-verifications に 脆弱性 (CVE-2026-45415) が存在。データの不正な改ざんを許す可能性があります。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45414 |
|
decidim の脆弱性 (CVE-2026-45414)
decidim に 脆弱性 (CVE-2026-45414) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-13221 |
|
perl の脆弱性 (CVE-2026-13221)
perl に 脆弱性 (CVE-2026-13221) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45378 |
|
decidim-verifications に 情報漏洩 (CVE-2026-45378)
decidim-verifications に 脆弱性 (CVE-2026-45378) が存在。機密情報が外部に流出する可能性があります。``verification_attachment`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45377 |
|
decidim-core に 情報漏洩 (CVE-2026-45377)
decidim-core に 脆弱性 (CVE-2026-45377) が存在。機密情報が外部に流出する可能性があります。``download_your_data`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45376 |
|
decidim-admin に SQLインジェクション (CVE-2026-45376)
decidim-admin に SQLインジェクション (CVE-2026-45376) が存在。機密情報が外部に流出する可能性があります。`GET /admin/organization/users` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45330 |
|
decidim-verifications の脆弱性 (CVE-2026-45330)
decidim-verifications に 脆弱性 (CVE-2026-45330) が存在。機密情報が外部に流出する可能性があります。``id_documents`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45086 |
|
decidim-demographics の脆弱性 (CVE-2026-45086)
decidim-demographics に 脆弱性 (CVE-2026-45086) が存在。不正な操作・情報露出のリスクがあります。対策: `0.32.0` 以上に更新。
|
| CVE-2025-32781 |
|
com.ctrip.framework.apollo:apollo の脆弱性 (CVE-2025-32781)
com.ctrip.framework.apollo:apollo に 脆弱性 (CVE-2025-32781) が存在。機密情報が外部に流出する可能性があります。`GET /envs/{env}/releases/{releaseId}` 経由で攻撃可能。
|
| CVE-2026-59245 |
|
apache に 権限昇格 (CVE-2026-59245)
apache に 脆弱性 (CVE-2026-59245) が存在。機密情報が外部に流出する可能性があります。``dag_id`` 経由で攻撃可能。
|
| CVE-2026-6847 |
|
CVE-2026-6847 の脆弱性 (CVE-2026-6847)
CVE-2026-6847 に 脆弱性 (CVE-2026-6847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60121 |
|
vitec に OSコマンドインジェクション (CVE-2026-60121)
vitec に OSコマンドインジェクション (CVE-2026-60121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61498 |
|
vitec に OSコマンドインジェクション (CVE-2026-61498)
vitec に OSコマンドインジェクション (CVE-2026-61498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40469 |
|
c の脆弱性 (CVE-2026-40469)
c に 脆弱性 (CVE-2026-40469) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40553 |
|
c の脆弱性 (CVE-2026-40553)
c に 脆弱性 (CVE-2026-40553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40468 |
|
c の脆弱性 (CVE-2026-40468)
c に 脆弱性 (CVE-2026-40468) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40467 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-40467)
c に 脆弱性 (CVE-2026-40467) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15584 |
|
privilege-escalation の脆弱性 (CVE-2026-15584)
privilege-escalation に 脆弱性 (CVE-2026-15584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15559 |
|
sqli の脆弱性 (CVE-2026-15559)
sqli に 脆弱性 (CVE-2026-15559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15558 |
|
sqli の脆弱性 (CVE-2026-15558)
sqli に 脆弱性 (CVE-2026-15558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12257 |
|
CVE-2026-12257 に コードインジェクション (CVE-2026-12257)
CVE-2026-12257 に コードインジェクション (CVE-2026-12257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62147 |
|
CVE-2026-62147 に 認可不備 (CVE-2026-62147)
CVE-2026-62147 に 脆弱性 (CVE-2026-62147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9820 |
|
mattermost の脆弱性 (CVE-2026-9820)
mattermost に 脆弱性 (CVE-2026-9820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9824 |
|
mattermost の脆弱性 (CVE-2026-9824)
mattermost に 脆弱性 (CVE-2026-9824) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4765 |
|
CVE-2026-4765 に クロスサイトスクリプティング (CVE-2026-4765)
CVE-2026-4765 に XSS (クロスサイトスクリプティング) (CVE-2026-4765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14934 |
|
CVE-2026-14934 の脆弱性 (CVE-2026-14934)
CVE-2026-14934 に 脆弱性 (CVE-2026-14934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61983 |
|
CVE-2026-61983 の脆弱性 (CVE-2026-61983)
CVE-2026-61983 に 脆弱性 (CVE-2026-61983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61985 |
|
CVE-2026-61985 の脆弱性 (CVE-2026-61985)
CVE-2026-61985 に 脆弱性 (CVE-2026-61985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61975 |
|
CVE-2026-61975 の脆弱性 (CVE-2026-61975)
CVE-2026-61975 に 脆弱性 (CVE-2026-61975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61976 |
|
CVE-2026-61976 の脆弱性 (CVE-2026-61976)
CVE-2026-61976 に 脆弱性 (CVE-2026-61976) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61977 |
|
CVE-2026-61977 の脆弱性 (CVE-2026-61977)
CVE-2026-61977 に 脆弱性 (CVE-2026-61977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59523 |
|
CVE-2026-59523 の脆弱性 (CVE-2026-59523)
CVE-2026-59523 に 脆弱性 (CVE-2026-59523) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61952 |
|
CVE-2026-61952 の脆弱性 (CVE-2026-61952)
CVE-2026-61952 に 脆弱性 (CVE-2026-61952) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61958 |
|
CVE-2026-61958 の脆弱性 (CVE-2026-61958)
CVE-2026-61958 に 脆弱性 (CVE-2026-61958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61968 |
|
CVE-2026-61968 の脆弱性 (CVE-2026-61968)
CVE-2026-61968 に 脆弱性 (CVE-2026-61968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59521 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-59521)
deserialization に 脆弱性 (CVE-2026-59521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61970 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61970)
ssrf に SSRF (CVE-2026-61970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61956 |
|
csrf に CSRF (CVE-2026-61956)
csrf に 脆弱性 (CVE-2026-61956) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61955 |
|
sqli に SQLインジェクション (CVE-2026-61955)
sqli に SQLインジェクション (CVE-2026-61955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59515 |
|
sqli に SQLインジェクション (CVE-2026-59515)
sqli に SQLインジェクション (CVE-2026-59515) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57814 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-57814)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-57814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57816 |
|
CVE-2026-57816 に クロスサイトスクリプティング (CVE-2026-57816)
CVE-2026-57816 に XSS (クロスサイトスクリプティング) (CVE-2026-57816) が存在。不正な操作・情報露出のリスクがあります。
|