脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15191 |
|
CVE-2026-15191 の脆弱性 (CVE-2026-15191)
CVE-2026-15191 に 脆弱性 (CVE-2026-15191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42486 |
|
CVE-2026-42486 の脆弱性 (CVE-2026-42486)
CVE-2026-42486 に 脆弱性 (CVE-2026-42486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23562 |
|
CVE-2026-23562 の脆弱性 (CVE-2026-23562)
CVE-2026-23562 に 脆弱性 (CVE-2026-23562) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23559 |
|
CVE-2026-23559 の脆弱性 (CVE-2026-23559)
CVE-2026-23559 に 脆弱性 (CVE-2026-23559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23561 |
|
CVE-2026-23561 の脆弱性 (CVE-2026-23561)
CVE-2026-23561 に 脆弱性 (CVE-2026-23561) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23560 |
|
CVE-2026-23560 の脆弱性 (CVE-2026-23560)
CVE-2026-23560 に 脆弱性 (CVE-2026-23560) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-58151 |
|
CVE-2025-58151 の脆弱性 (CVE-2025-58151)
CVE-2025-58151 に 脆弱性 (CVE-2025-58151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23556 |
|
CVE-2026-23556 の脆弱性 (CVE-2026-23556)
CVE-2026-23556 に 脆弱性 (CVE-2026-23556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-58146 |
|
CVE-2025-58146 の脆弱性 (CVE-2025-58146)
CVE-2025-58146 に 脆弱性 (CVE-2025-58146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15189 |
|
CVE-2026-15189 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15189)
CVE-2026-15189 に SSRF (CVE-2026-15189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15188 |
|
django の脆弱性 (CVE-2026-15188)
django に 脆弱性 (CVE-2026-15188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11404 |
|
CVE-2026-11404 に 境界外読み取り (CVE-2026-11404)
CVE-2026-11404 に 脆弱性 (CVE-2026-11404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27463 |
|
CVE-2025-27463 の脆弱性 (CVE-2025-27463)
CVE-2025-27463 に 脆弱性 (CVE-2025-27463) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27462 |
|
CVE-2025-27462 の脆弱性 (CVE-2025-27462)
CVE-2025-27462 に 脆弱性 (CVE-2025-27462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27464 |
|
CVE-2025-27464 の脆弱性 (CVE-2025-27464)
CVE-2025-27464 に 脆弱性 (CVE-2025-27464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15187 |
|
CVE-2026-15187 に コードインジェクション (CVE-2026-15187)
CVE-2026-15187 に コードインジェクション (CVE-2026-15187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59726 |
|
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726)
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。
|
| CVE-2026-59734 |
|
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734)
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59826 |
|
metabase に コードインジェクション (CVE-2026-59826)
metabase に コードインジェクション (CVE-2026-59826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59721 |
|
CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721)
CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59817 |
|
ghost の脆弱性 (CVE-2026-59817)
ghost に 脆弱性 (CVE-2026-59817) が存在。不正な操作・情報露出のリスクがあります。対策: `6.44.0` 以上に更新。
|
| CVE-2026-59827 |
|
metabase に 安全でないデシリアライゼーション (CVE-2026-59827)
metabase に 脆弱性 (CVE-2026-59827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59720 |
|
CVE-2026-59720 に 情報漏洩 (CVE-2026-59720)
CVE-2026-59720 に 脆弱性 (CVE-2026-59720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59221 |
|
open-webui に パストラバーサル (CVE-2026-59221)
open-webui に パストラバーサル (CVE-2026-59221) が存在。機密情報が外部に流出する可能性があります。対策: `0.10.0` 以上に更新。
|
| CVE-2026-55420 |
|
discourse に OSコマンドインジェクション (CVE-2026-55420)
discourse に OSコマンドインジェクション (CVE-2026-55420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-59226 |
|
open-webui の脆弱性 (CVE-2026-59226)
open-webui に 脆弱性 (CVE-2026-59226) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59227 |
|
open-webui の脆弱性 (CVE-2026-59227)
open-webui に 脆弱性 (CVE-2026-59227) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/images/edit` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59715 |
|
open-webui の脆弱性 (CVE-2026-59715)
open-webui に 脆弱性 (CVE-2026-59715) が存在。不正な操作・情報露出のリスクがあります。``connect`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59222 |
|
open-webui に 情報漏洩 (CVE-2026-59222)
open-webui に 脆弱性 (CVE-2026-59222) が存在。機密情報が外部に流出する可能性があります。``UserModel`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59223 |
|
open-webui の脆弱性 (CVE-2026-59223)
open-webui に 脆弱性 (CVE-2026-59223) が存在。不正な操作・情報露出のリスクがあります。``WEB_FETCH_FILTER_LIST`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59225 |
|
open-webui の脆弱性 (CVE-2026-59225)
open-webui に 脆弱性 (CVE-2026-59225) が存在。不正な操作・情報露出のリスクがあります。``selected_model_id`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59224 |
|
open-webui に 認証バイパス (CVE-2026-59224)
open-webui に 認証バイパス (CVE-2026-59224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``proxy_terminal`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59217 |
|
open-webui の脆弱性 (CVE-2026-59217)
open-webui に 脆弱性 (CVE-2026-59217) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge/` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59218 |
|
open-webui の脆弱性 (CVE-2026-59218)
open-webui に 脆弱性 (CVE-2026-59218) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59216 |
|
open-webui に コードインジェクション (CVE-2026-59216)
open-webui に コードインジェクション (CVE-2026-59216) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/chat/completions` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59214 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-59214)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-59214) が存在。機密情報が外部に流出する可能性があります。``pyodide.http.pyfetch`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59213 |
|
open-webui の脆弱性 (CVE-2026-59213)
open-webui に 脆弱性 (CVE-2026-59213) が存在。不正な操作・情報露出のリスクがあります。``get_all_models`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59209 |
|
n8n に 情報漏洩 (CVE-2026-59209)
n8n に 脆弱性 (CVE-2026-59209) が存在。機密情報が外部に流出する可能性があります。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59212 |
|
open-webui に 認可不備 (CVE-2026-59212)
open-webui に 脆弱性 (CVE-2026-59212) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/files/{id}/rename` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59207 |
|
n8n の脆弱性 (CVE-2026-59207)
n8n に 脆弱性 (CVE-2026-59207) が存在。機密情報が外部に流出する可能性があります。``agents`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59208 |
|
n8n に 認証バイパス (CVE-2026-59208)
n8n に 認証バイパス (CVE-2026-59208) が存在。機密情報が外部に流出する可能性があります。``sub`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59206 |
|
n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-14480 |
|
cisa の脆弱性 (CVE-2026-14480)
cisa に 脆弱性 (CVE-2026-14480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54800 |
|
CVE-2026-54800 の脆弱性 (CVE-2026-54800)
CVE-2026-54800 に 脆弱性 (CVE-2026-54800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60109 |
|
zeek の脆弱性 (CVE-2026-60109)
zeek に 脆弱性 (CVE-2026-60109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60094 |
|
CVE-2026-60094 に 境界外書き込み (CVE-2026-60094)
CVE-2026-60094 に 境界外書き込み (CVE-2026-60094) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60095 |
|
CVE-2026-60095 の脆弱性 (CVE-2026-60095)
CVE-2026-60095 に 脆弱性 (CVE-2026-60095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60108 |
|
dos の脆弱性 (CVE-2026-60108)
dos に 脆弱性 (CVE-2026-60108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56292 |
|
sqli に SQLインジェクション (CVE-2026-56292)
sqli に SQLインジェクション (CVE-2026-56292) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5005 |
|
CVE-2026-5005 に クロスサイトスクリプティング (CVE-2026-5005)
CVE-2026-5005 に XSS (クロスサイトスクリプティング) (CVE-2026-5005) が存在。不正な操作・情報露出のリスクがあります。
|