脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-53514 better-auth に 認証バイパス (CVE-2026-53514)
better-auth に 認証バイパス (CVE-2026-53514) が存在。機密情報が外部に流出する可能性があります。``organization`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-58468 CVE-2026-58468 に SSRF (サーバー側リクエスト偽造) (CVE-2026-58468)
CVE-2026-58468 に SSRF (CVE-2026-58468) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44877 CVE-2026-44877 に 情報漏洩 (CVE-2026-44877)
CVE-2026-44877 に 脆弱性 (CVE-2026-44877) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53512 better-auth に 認証バイパス (CVE-2026-53512)
better-auth に 認証バイパス (CVE-2026-53512) が存在。機密情報が外部に流出する可能性があります。``oauthApplication`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-53509 @aborruso/ckan-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-53509)
@aborruso/ckan-mcp-server に SSRF (CVE-2026-53509) が存在。機密情報が外部に流出する可能性があります。``localhost`` 経由で攻撃可能。対策: `0.4.106` 以上に更新。
CVE-2026-59708 CVE-2026-59708 の脆弱性 (CVE-2026-59708)
CVE-2026-59708 に 脆弱性 (CVE-2026-59708) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/public/` 経由で攻撃可能。
CVE-2026-7017 CVE-2026-7017 の脆弱性 (CVE-2026-7017)
CVE-2026-7017 に 脆弱性 (CVE-2026-7017) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-48955 joomla の脆弱性 (CVE-2026-48955)
joomla に 脆弱性 (CVE-2026-48955) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48956 An improper access check allows users to display a list of modules in the frontend.
An improper access check allows users to display a list of modules in the frontend.
CVE-2026-48957 An improper access check allows unauthorized users to access com_privacy datasets.
An improper access check allows unauthorized users to access com_privacy datasets.
CVE-2026-48958 joomla の脆弱性 (CVE-2026-48958)
joomla に 脆弱性 (CVE-2026-48958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48954 Improper validation leads to a generic XSS vector in the language override feature.
Improper validation leads to a generic XSS vector in the language override feature.
CVE-2026-48949 Lack of validation leads to an XSS vulnerability in the MFA management views.
Lack of validation leads to an XSS vulnerability in the MFA management views.
CVE-2026-48950 Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
CVE-2026-48951 Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
CVE-2026-48952 Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
CVE-2026-48953 Lack of escaping leads to an XSS vulnerability in the generic image output layout.
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
CVE-2026-48947 joomla の脆弱性 (CVE-2026-48947)
joomla に 脆弱性 (CVE-2026-48947) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48948 joomla の脆弱性 (CVE-2026-48948)
joomla に 脆弱性 (CVE-2026-48948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57851 privilege-escalation の脆弱性 (CVE-2026-57851)
privilege-escalation に 脆弱性 (CVE-2026-57851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23698 apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23697 apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14904 Amazon aws の脆弱性 (CVE-2026-14904)
Amazon aws に 脆弱性 (CVE-2026-14904) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-12799 CVE-2025-12799 に クロスサイトスクリプティング (CVE-2025-12799)
CVE-2025-12799 に XSS (クロスサイトスクリプティング) (CVE-2025-12799) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-20744 cisa の脆弱性 (CVE-2026-20744)
cisa に 脆弱性 (CVE-2026-20744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42953 cisa に 境界外書き込み (CVE-2026-42953)
cisa に 境界外書き込み (CVE-2026-42953) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56811 dos の脆弱性 (CVE-2026-56811)
dos に 脆弱性 (CVE-2026-56811) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56812 dos の脆弱性 (CVE-2026-56812)
dos に 脆弱性 (CVE-2026-56812) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14935 CVE-2026-14935 の脆弱性 (CVE-2026-14935)
CVE-2026-14935 に 脆弱性 (CVE-2026-14935) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59709 CVE-2026-59709 の脆弱性 (CVE-2026-59709)
CVE-2026-59709 に 脆弱性 (CVE-2026-59709) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/portfolio/holding/` 経由で攻撃可能。
CVE-2026-48588 django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
CVE-2026-14940 dos の脆弱性 (CVE-2026-14940)
dos に 脆弱性 (CVE-2026-14940) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12352 cisa に 認可不備 (CVE-2026-12352)
cisa に 脆弱性 (CVE-2026-12352) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12948 CVE-2026-12948 に クロスサイトスクリプティング (CVE-2026-12948)
CVE-2026-12948 に XSS (クロスサイトスクリプティング) (CVE-2026-12948) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6101 wordpress の脆弱性 (CVE-2026-6101)
wordpress に 脆弱性 (CVE-2026-6101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53479 dell に OSコマンドインジェクション (CVE-2026-53479)
dell に OSコマンドインジェクション (CVE-2026-53479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53481 path-traversal に パストラバーサル (CVE-2026-53481)
path-traversal に パストラバーサル (CVE-2026-53481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53483 dell に 認証バイパス (CVE-2026-53483)
dell に 認証バイパス (CVE-2026-53483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10659 c の脆弱性 (CVE-2026-10659)
c に 脆弱性 (CVE-2026-10659) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44512 onnx の脆弱性 (CVE-2026-44512)
onnx に 脆弱性 (CVE-2026-44512) が存在。不正な操作・情報露出のリスクがあります。``width_scale`` 経由で攻撃可能。対策: `1.22.0` 以上に更新。
CVE-2026-44342 github.com/QuantumNous/new-api に CSRF (CVE-2026-44342)
github.com/QuantumNous/new-api に 脆弱性 (CVE-2026-44342) が存在。データの不正な改ざんを許す可能性があります。`GET /api/oauth/email/bind` 経由で攻撃可能。対策: `0.12.0-alpha.1` 以上に更新。
CVE-2026-40187 egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187)
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187) が存在。不正な操作・情報露出のリスクがあります。``chgrp`` 経由で攻撃可能。対策: `23.1.20260601` 以上に更新。
CVE-2026-33655 github.com/QuantumNous/new-api に SSRF (サーバー側リクエスト偽造) (CVE-2026-33655)
github.com/QuantumNous/new-api に SSRF (CVE-2026-33655) が存在。機密情報が外部に流出する可能性があります。``ApplyIPFilterForDomain`` 経由で攻撃可能。対策: `0.12.0-alpha.1` 以上に更新。
CVE-2026-27823 egroupware/egroupware に パストラバーサル (CVE-2026-27823)
egroupware/egroupware に パストラバーサル (CVE-2026-27823) が存在。不正な操作・情報露出のリスクがあります。``participant_role`` 経由で攻撃可能。対策: `23.1.20260224` 以上に更新。
CVE-2026-11348 CVE-2026-11348 の脆弱性 (CVE-2026-11348)
CVE-2026-11348 に 脆弱性 (CVE-2026-11348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11340 CVE-2026-11340 の脆弱性 (CVE-2026-11340)
CVE-2026-11340 に 脆弱性 (CVE-2026-11340) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48828 apache に 情報漏洩 (CVE-2026-48828)
apache に 脆弱性 (CVE-2026-48828) が存在。機密情報が外部に流出する可能性があります。``should_hide_value_for_key`` 経由で攻撃可能。
CVE-2026-48891 apache に 情報漏洩 (CVE-2026-48891)
apache に 脆弱性 (CVE-2026-48891) が存在。不正な操作・情報露出のリスクがあります。``dep.source`` 経由で攻撃可能。
CVE-2026-48892 apache に 情報漏洩 (CVE-2026-48892)
apache に 脆弱性 (CVE-2026-48892) が存在。機密情報が外部に流出する可能性があります。``sensitive_config_values`` 経由で攻撃可能。
CVE-2026-49487 apache に 情報漏洩 (CVE-2026-49487)
apache に 脆弱性 (CVE-2026-49487) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →