脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-55789 privilege-escalation の脆弱性 (CVE-2026-55789)
privilege-escalation に 脆弱性 (CVE-2026-55789) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55475 snipe/snipe-it に 認可不備 (CVE-2026-55475)
snipe/snipe-it に 脆弱性 (CVE-2026-55475) が存在。データの不正な改ざんを許す可能性があります。``created_by`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
CVE-2026-55479 snipe/snipe-it に 認可不備 (CVE-2026-55479)
snipe/snipe-it に 脆弱性 (CVE-2026-55479) が存在。不正な操作・情報露出のリスクがあります。``checkout`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55469 snipe/snipe-it に パストラバーサル (CVE-2026-55469)
snipe/snipe-it に パストラバーサル (CVE-2026-55469) が存在。データの不正な改ざんを許す可能性があります。``import`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55481 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55481) が存在。不正な操作・情報露出のリスクがあります。``default.blade.php`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-54714 CVE-2026-54714 に クロスサイトスクリプティング (CVE-2026-54714)
CVE-2026-54714 に XSS (クロスサイトスクリプティング) (CVE-2026-54714) が存在。不正な操作・情報露出のリスクがあります。`POST /api/saml/` 経由で攻撃可能。
CVE-2026-55466 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55462 snipe/snipe-it に 認可不備 (CVE-2026-55462)
snipe/snipe-it に 脆弱性 (CVE-2026-55462) が存在。不正な操作・情報露出のリスクがあります。`GET /users/{user}` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
CVE-2026-55377 CVE-2026-55377 に 認証バイパス (CVE-2026-55377)
CVE-2026-55377 に 認証バイパス (CVE-2026-55377) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55461 snipe/snipe-it に オープンリダイレクト (CVE-2026-55461)
snipe/snipe-it に 脆弱性 (CVE-2026-55461) が存在。不正な操作・情報露出のリスクがあります。``Referer`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55370 CVE-2026-55370 の脆弱性 (CVE-2026-55370)
CVE-2026-55370 に 脆弱性 (CVE-2026-55370) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11321 sqli に SQLインジェクション (CVE-2026-11321)
sqli に SQLインジェクション (CVE-2026-11321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73498 mcp-atlassian に パストラバーサル (CVE-2026-73498)
mcp-atlassian に パストラバーサル (CVE-2026-73498) が存在。機密情報が外部に流出する可能性があります。``confluence_upload_attachment`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
CVE-2026-54071 BabelDOC に 安全でないデシリアライゼーション (CVE-2026-54071)
BabelDOC に 脆弱性 (CVE-2026-54071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``psparser._parse_literal_hex`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
CVE-2026-54136 windmill-api に 認可不備 (CVE-2026-54136)
windmill-api に 脆弱性 (CVE-2026-54136) が存在。不正な操作・情報露出のリスクがあります。`GET /api/w/{workspace}/scripts/list_search` 経由で攻撃可能。対策: `1.715.0` 以上に更新。
CVE-2026-5801 sqli に SQLインジェクション (CVE-2026-5801)
sqli に SQLインジェクション (CVE-2026-5801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61461 sqli に SQLインジェクション (CVE-2026-61461)
sqli に SQLインジェクション (CVE-2026-61461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61459 mcp-server-kubernetes の脆弱性 (CVE-2026-61459)
mcp-server-kubernetes に 脆弱性 (CVE-2026-61459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.0` 以上に更新。
CVE-2026-59151 prowler に 認証バイパス (CVE-2026-59151)
prowler に 認証バイパス (CVE-2026-59151) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55843 snipe/snipe-it に 権限昇格 (CVE-2026-55843)
snipe/snipe-it に 脆弱性 (CVE-2026-55843) が存在。データの不正な改ざんを許す可能性があります。`PUT /users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-55474 snipe/snipe-it の脆弱性 (CVE-2026-55474)
snipe/snipe-it に 脆弱性 (CVE-2026-55474) が存在。機密情報が外部に流出する可能性があります。``displaySig`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
CVE-2026-55476 snipe/snipe-it の脆弱性 (CVE-2026-55476)
snipe/snipe-it に 脆弱性 (CVE-2026-55476) が存在。不正な操作・情報露出のリスクがあります。``cancel_by_admin`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
CVE-2026-55460 snipe/snipe-it に 認可不備 (CVE-2026-55460)
snipe/snipe-it に 脆弱性 (CVE-2026-55460) が存在。データの不正な改ざんを許す可能性があります。`POST /users/bulksave` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
CVE-2026-55472 snipe/snipe-it に 認可不備 (CVE-2026-55472)
snipe/snipe-it に 脆弱性 (CVE-2026-55472) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.2` 以上に更新。
CVE-2026-53450 coturn-project に SSRF (サーバー側リクエスト偽造) (CVE-2026-53450)
coturn-project に SSRF (CVE-2026-53450) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53449 coturn-project の脆弱性 (CVE-2026-53449)
coturn-project に 脆弱性 (CVE-2026-53449) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55464 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-53448 coturn-project に SQLインジェクション (CVE-2026-53448)
coturn-project に SQLインジェクション (CVE-2026-53448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-30008 hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-30007 hestiacp に OSコマンドインジェクション (CVE-2025-30007)
hestiacp に OSコマンドインジェクション (CVE-2025-30007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57474 deloitte に 情報漏洩 (CVE-2026-57474)
deloitte に 脆弱性 (CVE-2026-57474) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57475 deloitte の脆弱性 (CVE-2026-57475)
deloitte に 脆弱性 (CVE-2026-57475) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57476 deloitte の脆弱性 (CVE-2026-57476)
deloitte に 脆弱性 (CVE-2026-57476) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2397 sqli に SQLインジェクション (CVE-2026-2397)
sqli に SQLインジェクション (CVE-2026-2397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3251 CVE-2026-3251 に クロスサイトスクリプティング (CVE-2026-3251)
CVE-2026-3251 に XSS (クロスサイトスクリプティング) (CVE-2026-3251) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15377 CVE-2026-15377 の脆弱性 (CVE-2026-15377)
CVE-2026-15377 に 脆弱性 (CVE-2026-15377) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15376 CVE-2026-15376 の脆弱性 (CVE-2026-15376)
CVE-2026-15376 に 脆弱性 (CVE-2026-15376) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39244 adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2026-1667 wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39903 CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-39903 に 脆弱性 (CVE-2026-39903) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-70796 path-traversal に パストラバーサル (CVE-2025-70796)
path-traversal に パストラバーサル (CVE-2025-70796) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51119 CVE-2026-51119 に 権限昇格 (CVE-2026-51119)
CVE-2026-51119 に 脆弱性 (CVE-2026-51119) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56668 CVE-2026-56668 の脆弱性 (CVE-2026-56668)
CVE-2026-56668 に 脆弱性 (CVE-2026-56668) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56666 CVE-2026-56666 に 認証バイパス (CVE-2026-56666)
CVE-2026-56666 に 認証バイパス (CVE-2026-56666) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56667 CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-56667 に XSS (クロスサイトスクリプティング) (CVE-2026-56667) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59161 excelize の脆弱性 (CVE-2026-59161)
excelize に 脆弱性 (CVE-2026-59161) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59154 CVE-2026-59154 に 認可不備 (CVE-2026-59154)
CVE-2026-59154 に 脆弱性 (CVE-2026-59154) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59162 excelize の脆弱性 (CVE-2026-59162)
excelize に 脆弱性 (CVE-2026-59162) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59180 CVE-2026-59180 に 情報漏洩 (CVE-2026-59180)
CVE-2026-59180 に 脆弱性 (CVE-2026-59180) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
CVE-2026-58493 path-traversal の脆弱性 (CVE-2026-58493)
path-traversal に 脆弱性 (CVE-2026-58493) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →