脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55789 |
|
privilege-escalation の脆弱性 (CVE-2026-55789)
privilege-escalation に 脆弱性 (CVE-2026-55789) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55475 |
|
snipe/snipe-it に 認可不備 (CVE-2026-55475)
snipe/snipe-it に 脆弱性 (CVE-2026-55475) が存在。データの不正な改ざんを許す可能性があります。``created_by`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
|
| CVE-2026-55479 |
|
snipe/snipe-it に 認可不備 (CVE-2026-55479)
snipe/snipe-it に 脆弱性 (CVE-2026-55479) が存在。不正な操作・情報露出のリスクがあります。``checkout`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55469 |
|
snipe/snipe-it に パストラバーサル (CVE-2026-55469)
snipe/snipe-it に パストラバーサル (CVE-2026-55469) が存在。データの不正な改ざんを許す可能性があります。``import`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55481 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55481) が存在。不正な操作・情報露出のリスクがあります。``default.blade.php`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-54714 |
|
CVE-2026-54714 に クロスサイトスクリプティング (CVE-2026-54714)
CVE-2026-54714 に XSS (クロスサイトスクリプティング) (CVE-2026-54714) が存在。不正な操作・情報露出のリスクがあります。`POST /api/saml/` 経由で攻撃可能。
|
| CVE-2026-55466 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55462 |
|
snipe/snipe-it に 認可不備 (CVE-2026-55462)
snipe/snipe-it に 脆弱性 (CVE-2026-55462) が存在。不正な操作・情報露出のリスクがあります。`GET /users/{user}` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
|
| CVE-2026-55377 |
|
CVE-2026-55377 に 認証バイパス (CVE-2026-55377)
CVE-2026-55377 に 認証バイパス (CVE-2026-55377) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55461 |
|
snipe/snipe-it に オープンリダイレクト (CVE-2026-55461)
snipe/snipe-it に 脆弱性 (CVE-2026-55461) が存在。不正な操作・情報露出のリスクがあります。``Referer`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55370 |
|
CVE-2026-55370 の脆弱性 (CVE-2026-55370)
CVE-2026-55370 に 脆弱性 (CVE-2026-55370) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11321 |
|
sqli に SQLインジェクション (CVE-2026-11321)
sqli に SQLインジェクション (CVE-2026-11321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73498 |
|
mcp-atlassian に パストラバーサル (CVE-2026-73498)
mcp-atlassian に パストラバーサル (CVE-2026-73498) が存在。機密情報が外部に流出する可能性があります。``confluence_upload_attachment`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
|
| CVE-2026-54071 |
|
BabelDOC に 安全でないデシリアライゼーション (CVE-2026-54071)
BabelDOC に 脆弱性 (CVE-2026-54071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``psparser._parse_literal_hex`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
|
| CVE-2026-54136 |
|
windmill-api に 認可不備 (CVE-2026-54136)
windmill-api に 脆弱性 (CVE-2026-54136) が存在。不正な操作・情報露出のリスクがあります。`GET /api/w/{workspace}/scripts/list_search` 経由で攻撃可能。対策: `1.715.0` 以上に更新。
|
| CVE-2026-5801 |
|
sqli に SQLインジェクション (CVE-2026-5801)
sqli に SQLインジェクション (CVE-2026-5801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61461 |
|
sqli に SQLインジェクション (CVE-2026-61461)
sqli に SQLインジェクション (CVE-2026-61461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61459 |
|
mcp-server-kubernetes の脆弱性 (CVE-2026-61459)
mcp-server-kubernetes に 脆弱性 (CVE-2026-61459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.0` 以上に更新。
|
| CVE-2026-59151 |
|
prowler に 認証バイパス (CVE-2026-59151)
prowler に 認証バイパス (CVE-2026-59151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55843 |
|
snipe/snipe-it に 権限昇格 (CVE-2026-55843)
snipe/snipe-it に 脆弱性 (CVE-2026-55843) が存在。データの不正な改ざんを許す可能性があります。`PUT /users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-55474 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55474)
snipe/snipe-it に 脆弱性 (CVE-2026-55474) が存在。機密情報が外部に流出する可能性があります。``displaySig`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-55476 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55476)
snipe/snipe-it に 脆弱性 (CVE-2026-55476) が存在。不正な操作・情報露出のリスクがあります。``cancel_by_admin`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
|
| CVE-2026-55460 |
|
snipe/snipe-it に 認可不備 (CVE-2026-55460)
snipe/snipe-it に 脆弱性 (CVE-2026-55460) が存在。データの不正な改ざんを許す可能性があります。`POST /users/bulksave` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
|
| CVE-2026-55472 |
|
snipe/snipe-it に 認可不備 (CVE-2026-55472)
snipe/snipe-it に 脆弱性 (CVE-2026-55472) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.2` 以上に更新。
|
| CVE-2026-53450 |
|
coturn-project に SSRF (サーバー側リクエスト偽造) (CVE-2026-53450)
coturn-project に SSRF (CVE-2026-53450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53449 |
|
coturn-project の脆弱性 (CVE-2026-53449)
coturn-project に 脆弱性 (CVE-2026-53449) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55464 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-53448 |
|
coturn-project に SQLインジェクション (CVE-2026-53448)
coturn-project に SQLインジェクション (CVE-2026-53448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-30008 |
|
hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30007 |
|
hestiacp に OSコマンドインジェクション (CVE-2025-30007)
hestiacp に OSコマンドインジェクション (CVE-2025-30007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57474 |
|
deloitte に 情報漏洩 (CVE-2026-57474)
deloitte に 脆弱性 (CVE-2026-57474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57475 |
|
deloitte の脆弱性 (CVE-2026-57475)
deloitte に 脆弱性 (CVE-2026-57475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57476 |
|
deloitte の脆弱性 (CVE-2026-57476)
deloitte に 脆弱性 (CVE-2026-57476) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2397 |
|
sqli に SQLインジェクション (CVE-2026-2397)
sqli に SQLインジェクション (CVE-2026-2397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3251 |
|
CVE-2026-3251 に クロスサイトスクリプティング (CVE-2026-3251)
CVE-2026-3251 に XSS (クロスサイトスクリプティング) (CVE-2026-3251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15377 |
|
CVE-2026-15377 の脆弱性 (CVE-2026-15377)
CVE-2026-15377 に 脆弱性 (CVE-2026-15377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15376 |
|
CVE-2026-15376 の脆弱性 (CVE-2026-15376)
CVE-2026-15376 に 脆弱性 (CVE-2026-15376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39244 |
|
adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-1667 |
|
wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39903 |
|
CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-39903 に 脆弱性 (CVE-2026-39903) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-70796 |
|
path-traversal に パストラバーサル (CVE-2025-70796)
path-traversal に パストラバーサル (CVE-2025-70796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51119 |
|
CVE-2026-51119 に 権限昇格 (CVE-2026-51119)
CVE-2026-51119 に 脆弱性 (CVE-2026-51119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56668 |
|
CVE-2026-56668 の脆弱性 (CVE-2026-56668)
CVE-2026-56668 に 脆弱性 (CVE-2026-56668) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56666 |
|
CVE-2026-56666 に 認証バイパス (CVE-2026-56666)
CVE-2026-56666 に 認証バイパス (CVE-2026-56666) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56667 |
|
CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-56667 に XSS (クロスサイトスクリプティング) (CVE-2026-56667) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59161 |
|
excelize の脆弱性 (CVE-2026-59161)
excelize に 脆弱性 (CVE-2026-59161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59154 |
|
CVE-2026-59154 に 認可不備 (CVE-2026-59154)
CVE-2026-59154 に 脆弱性 (CVE-2026-59154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59162 |
|
excelize の脆弱性 (CVE-2026-59162)
excelize に 脆弱性 (CVE-2026-59162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59180 |
|
CVE-2026-59180 に 情報漏洩 (CVE-2026-59180)
CVE-2026-59180 に 脆弱性 (CVE-2026-59180) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-58493 |
|
path-traversal の脆弱性 (CVE-2026-58493)
path-traversal に 脆弱性 (CVE-2026-58493) が存在。不正な操作・情報露出のリスクがあります。
|