脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12539 |
|
CVE-2026-12539 の脆弱性 (CVE-2026-12539)
CVE-2026-12539 に 脆弱性 (CVE-2026-12539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12039 |
|
CVE-2026-12039 の脆弱性 (CVE-2026-12039)
CVE-2026-12039 に 脆弱性 (CVE-2026-12039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40456 |
|
CVE-2026-40456 に OSコマンドインジェクション (CVE-2026-40456)
CVE-2026-40456 に OSコマンドインジェクション (CVE-2026-40456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42489 |
|
flask の脆弱性 (CVE-2026-42489)
flask に 脆弱性 (CVE-2026-42489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42490 |
|
flask の脆弱性 (CVE-2026-42490)
flask に 脆弱性 (CVE-2026-42490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42487 |
|
c の脆弱性 (CVE-2026-42487)
c に 脆弱性 (CVE-2026-42487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42488 |
|
CVE-2026-42488 に バッファオーバーフロー (CVE-2026-42488)
CVE-2026-42488 に 脆弱性 (CVE-2026-42488) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12527 |
|
CVE-2026-12527 の脆弱性 (CVE-2026-12527)
CVE-2026-12527 に 脆弱性 (CVE-2026-12527) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10560 |
|
CVE-2025-10560 の脆弱性 (CVE-2025-10560)
CVE-2025-10560 に 脆弱性 (CVE-2025-10560) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8039 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8039)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2021 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2021)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8811 |
|
CVE-2026-8811 に パストラバーサル (CVE-2026-8811)
CVE-2026-8811 に パストラバーサル (CVE-2026-8811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11717 |
|
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11717)
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11717) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
|
| CVE-2026-11718 |
|
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11718)
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11718) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
|
| CVE-2026-50643 |
|
CVE-2026-50643 に 境界外読み取り (CVE-2026-50643)
CVE-2026-50643 に 脆弱性 (CVE-2026-50643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55170 |
|
github.com/openfga/openfga の脆弱性 (CVE-2026-55170)
github.com/openfga/openfga に 脆弱性 (CVE-2026-55170) が存在。不正な操作・情報露出のリスクがあります。対策: `1.18.0` 以上に更新。
|
| CVE-2026-54695 |
|
pipecat-ai の脆弱性 (CVE-2026-54695)
pipecat-ai に 脆弱性 (CVE-2026-54695) が存在。不正な操作・情報露出のリスクがあります。`POST /start` 経由で攻撃可能。対策: `1.4.0` 以上に更新。
|
| CVE-2026-54005 |
|
getkirby/cms の脆弱性 (CVE-2026-54005)
getkirby/cms に 脆弱性 (CVE-2026-54005) が存在。不正な操作・情報露出のリスクがあります。``pages.access`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
|
| CVE-2026-54004 |
|
getkirby/cms の脆弱性 (CVE-2026-54004)
getkirby/cms に 脆弱性 (CVE-2026-54004) が存在。不正な操作・情報露出のリスクがあります。``content.fileRedirects`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
|
| CVE-2026-54002 |
|
getkirby/cms に クロスサイトスクリプティング (CVE-2026-54002)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-54002) が存在。不正な操作・情報露出のリスクがあります。``writer`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
|
| CVE-2026-50188 |
|
getkirby/cms の脆弱性 (CVE-2026-50188)
getkirby/cms に 脆弱性 (CVE-2026-50188) が存在。不正な操作・情報露出のリスクがあります。``headers`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
|
| CVE-2026-49274 |
|
getkirby/cms の脆弱性 (CVE-2026-49274)
getkirby/cms に 脆弱性 (CVE-2026-49274) が存在。不正な操作・情報露出のリスクがあります。``pages`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
|
| CVE-2026-44727 |
|
jupyter-server に クロスサイトスクリプティング (CVE-2026-44727)
jupyter-server に XSS (クロスサイトスクリプティング) (CVE-2026-44727) が存在。不正な操作・情報露出のリスクがあります。``nbconvert.HTMLExporter`` 経由で攻撃可能。対策: `2.20.0` 以上に更新。
|
| CVE-2026-12567 |
|
bbot の脆弱性 (CVE-2026-12567)
bbot に 脆弱性 (CVE-2026-12567) が存在。不正な操作・情報露出のリスクがあります。``github_workflows`` 経由で攻撃可能。対策: `2.8.5` 以上に更新。
|
| CVE-2026-12568 |
|
bbot に パストラバーサル (CVE-2026-12568)
bbot に パストラバーサル (CVE-2026-12568) が存在。データの不正な改ざんを許す可能性があります。``postman_download`` 経由で攻撃可能。対策: `2.8.6` 以上に更新。
|
| CVE-2026-12566 |
|
bbot に SSRF (サーバー側リクエスト偽造) (CVE-2026-12566)
bbot に SSRF (CVE-2026-12566) が存在。不正な操作・情報露出のリスクがあります。``docker_pull`` 経由で攻撃可能。対策: `2.8.5` 以上に更新。
|
| CVE-2026-12565 |
|
bbot に パストラバーサル (CVE-2026-12565)
bbot に パストラバーサル (CVE-2026-12565) が存在。データの不正な改ざんを許す可能性があります。``unarchive`` 経由で攻撃可能。対策: `2.8.5` 以上に更新。
|
| CVE-2026-55890 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-55890)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-55890) が存在。不正な操作・情報露出のリスクがあります。``style`` 経由で攻撃可能。対策: `2.0.0-rc.9` 以上に更新。
|
| CVE-2026-55885 |
|
getgrav/grav の脆弱性 (CVE-2026-55885)
getgrav/grav に 脆弱性 (CVE-2026-55885) が存在。機密情報が外部に流出する可能性があります。``root`` 経由で攻撃可能。対策: `1.7.53` 以上に更新。
|
| CVE-2026-65898 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65898)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65898) が存在。不正な操作・情報露出のリスクがあります。``uponSanitizeAttribute`` 経由で攻撃可能。対策: `3.4.11` 以上に更新。
|
| CVE-2026-50141 |
|
go.woodpecker-ci.org/woodpecker/v3 の脆弱性 (CVE-2026-50141)
go.woodpecker-ci.org/woodpecker/v3 に 脆弱性 (CVE-2026-50141) が存在。不正な操作・情報露出のリスクがあります。``agent_id`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
|
| CVE-2026-11958 |
|
c の脆弱性 (CVE-2026-11958)
c に 脆弱性 (CVE-2026-11958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55672 |
|
github.com/zitadel/zitadel に 認証バイパス (CVE-2026-55672)
github.com/zitadel/zitadel に 認証バイパス (CVE-2026-55672) が存在。機密情報が外部に流出する可能性があります。対策: `1.80.0-v2.20.0.20260616131956-0973b074b488` 以上に更新。
|
| CVE-2026-55670 |
|
github.com/zitadel/zitadel の脆弱性 (CVE-2026-55670)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-55670) が存在。不正な操作・情報露出のリスクがあります。対策: `1.80.0-v2.20.0.20260615092437-6082e59d47c1` 以上に更新。
|
| CVE-2026-55661 |
|
tinacms に クロスサイトスクリプティング (CVE-2026-55661)
tinacms に XSS (クロスサイトスクリプティング) (CVE-2026-55661) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| CVE-2026-55603 |
|
http-proxy-middleware の脆弱性 (CVE-2026-55603)
http-proxy-middleware に 脆弱性 (CVE-2026-55603) が存在。データの不正な改ざんを許す可能性があります。``req.body`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-55602 |
|
http-proxy-middleware の脆弱性 (CVE-2026-55602)
http-proxy-middleware に 脆弱性 (CVE-2026-55602) が存在。データの不正な改ざんを許す可能性があります。``router`` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
|
| CVE-2026-55254 |
|
NCalc.Core の脆弱性 (CVE-2026-55254)
NCalc.Core に 脆弱性 (CVE-2026-55254) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.1` 以上に更新。
|
| CVE-2026-55388 |
|
piscina の脆弱性 (CVE-2026-55388)
piscina に 脆弱性 (CVE-2026-55388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload` 経由で攻撃可能。対策: `6.0.0-rc.2` 以上に更新。
|
| CVE-2026-55886 |
|
jodit の脆弱性 (CVE-2026-55886)
jodit に 脆弱性 (CVE-2026-55886) が存在。不正な操作・情報露出のリスクがあります。``chain`` 経由で攻撃可能。対策: `4.12.26` 以上に更新。
|
| CVE-2026-55229 |
|
github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-55229)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-55229) が存在。機密情報が外部に流出する可能性があります。`GET /secretendpoint` 経由で攻撃可能。対策: `8.34.0` 以上に更新。
|
| CVE-2026-55671 |
|
github.com/zitadel/zitadel に SSRF (サーバー側リクエスト偽造) (CVE-2026-55671)
github.com/zitadel/zitadel に SSRF (CVE-2026-55671) が存在。不正な操作・情報露出のリスクがあります。対策: `1.80.0-v2.20.0.20260615133614-8e82ec1cb9a2` 以上に更新。
|
| CVE-2026-55746 |
|
cotonti/cotonti に クロスサイトスクリプティング (CVE-2026-55746)
cotonti/cotonti に XSS (クロスサイトスクリプティング) (CVE-2026-55746) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55745 |
|
cotonti/cotonti に CSRF (CVE-2026-55745)
cotonti/cotonti に 脆弱性 (CVE-2026-55745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55741 |
|
csrf に CSRF (CVE-2026-55741)
csrf に 脆弱性 (CVE-2026-55741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55744 |
|
cotonti/cotonti に CSRF (CVE-2026-55744)
cotonti/cotonti に 脆弱性 (CVE-2026-55744) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55742 |
|
cotonti/cotonti に CSRF (CVE-2026-55742)
cotonti/cotonti に 脆弱性 (CVE-2026-55742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28573 |
|
dos の脆弱性 (CVE-2026-28573)
dos に 脆弱性 (CVE-2026-28573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11395 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-11395)
wordpress に SSRF (CVE-2026-11395) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12111 |
|
wordpress に 情報漏洩 (CVE-2026-12111)
wordpress に 脆弱性 (CVE-2026-12111) が存在。不正な操作・情報露出のリスクがあります。
|