脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10641 |
|
c に 境界外書き込み (CVE-2026-10641)
c に 境界外書き込み (CVE-2026-10641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54015 |
|
open-webui の脆弱性 (CVE-2026-54015)
open-webui に 脆弱性 (CVE-2026-54015) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/prompts/id/{prompt_id}/history/diff` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54014 |
|
open-webui に パストラバーサル (CVE-2026-54014)
open-webui に パストラバーサル (CVE-2026-54014) が存在。不正な操作・情報露出のリスクがあります。`GET /cache/{{path}}` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54013 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-54013)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-54013) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/models/model/profile/image` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54012 |
|
open-webui の脆弱性 (CVE-2026-54012)
open-webui に 脆弱性 (CVE-2026-54012) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54011 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-54011)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-54011) が存在。機密情報が外部に流出する可能性があります。``innerHTML`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54010 |
|
open-webui の脆弱性 (CVE-2026-54010)
open-webui に 脆弱性 (CVE-2026-54010) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `>= 0.9.6` 以上に更新。
|
| CVE-2026-54008 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54008)
open-webui に SSRF (CVE-2026-54008) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/auths/` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-53931 |
|
nocodb の脆弱性 (CVE-2026-53931)
nocodb に 脆弱性 (CVE-2026-53931) が存在。不正な操作・情報露出のリスクがあります。``axiosRequestMake`` 経由で攻撃可能。
|
| CVE-2026-53930 |
|
nocodb に SSRF (サーバー側リクエスト偽造) (CVE-2026-53930)
nocodb に SSRF (CVE-2026-53930) が存在。不正な操作・情報露出のリスクがあります。``migrate`` 経由で攻撃可能。
|
| CVE-2026-53929 |
|
nocodb に クロスサイトスクリプティング (CVE-2026-53929)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-53929) が存在。不正な操作・情報露出のリスクがあります。``ResponseContentDisposition`` 経由で攻撃可能。
|
| CVE-2026-53927 |
|
nocodb に SSRF (サーバー側リクエスト偽造) (CVE-2026-53927)
nocodb に SSRF (CVE-2026-53927) が存在。不正な操作・情報露出のリスクがあります。``axiosRequestMake`` 経由で攻撃可能。
|
| CVE-2026-54236 |
|
vllm の脆弱性 (CVE-2026-54236)
vllm に 脆弱性 (CVE-2026-54236) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/messages` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-53923 |
|
vllm に 情報漏洩 (CVE-2026-53923)
vllm に 脆弱性 (CVE-2026-53923) が存在。機密情報が外部に流出する可能性があります。``to_cuda_ggml_t`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-54235 |
|
vllm の脆弱性 (CVE-2026-54235)
vllm に 脆弱性 (CVE-2026-54235) が存在。不正な操作・情報露出のリスクがあります。``False`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-54761 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54761)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54761) が存在。機密情報が外部に流出する可能性があります。対策: `3.6.21, 3.7.5` 以上に更新。
|
| CVE-2026-53765 |
|
chrome-devtools-mcp の脆弱性 (CVE-2026-53765)
chrome-devtools-mcp に 脆弱性 (CVE-2026-53765) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-54325 |
|
@earendil-works/pi-coding-agent の脆弱性 (CVE-2026-54325)
@earendil-works/pi-coding-agent に 脆弱性 (CVE-2026-54325) が存在。不正な操作・情報露出のリスクがあります。``project_trust`` 経由で攻撃可能。対策: `0.79.0` 以上に更新。
|
| CVE-2026-54327 |
|
@mariozechner/pi-coding-agent の脆弱性 (CVE-2026-54327)
@mariozechner/pi-coding-agent に 脆弱性 (CVE-2026-54327) が存在。不正な操作・情報露出のリスクがあります。対策: `0.78.1` 以上に更新。
|
| CVE-2026-48783 |
|
CVE-2026-48783 の脆弱性 (CVE-2026-48783)
CVE-2026-48783 に 脆弱性 (CVE-2026-48783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48797 |
|
backpropagate の脆弱性 (CVE-2026-48797)
backpropagate に 脆弱性 (CVE-2026-48797) が存在。不正な操作・情報露出のリスクがあります。``BACKPROPAGATE_UI_AUTH`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-48781 |
|
CVE-2026-48781 の脆弱性 (CVE-2026-48781)
CVE-2026-48781 に 脆弱性 (CVE-2026-48781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48782 |
|
pydantic-ai-slim に SSRF (サーバー側リクエスト偽造) (CVE-2026-48782)
pydantic-ai-slim に SSRF (CVE-2026-48782) が存在。機密情報が外部に流出する可能性があります。``FileUrl`` 経由で攻撃可能。対策: `2.0.0b3` 以上に更新。
|
| CVE-2026-48788 |
|
github.com/umputun/remark42 の脆弱性 (CVE-2026-48788)
github.com/umputun/remark42 に 脆弱性 (CVE-2026-48788) が存在。機密情報が外部に流出する可能性があります。``http.DetectContentType`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-48055 |
|
path-traversal の脆弱性 (CVE-2026-48055)
path-traversal に 脆弱性 (CVE-2026-48055) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48745 |
|
CVE-2026-48745 の脆弱性 (CVE-2026-48745)
CVE-2026-48745 に 脆弱性 (CVE-2026-48745) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47277 |
|
CVE-2026-47277 に パストラバーサル (CVE-2026-47277)
CVE-2026-47277 に パストラバーサル (CVE-2026-47277) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48776 |
|
langgraph-sdk に パストラバーサル (CVE-2026-48776)
langgraph-sdk に パストラバーサル (CVE-2026-48776) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.15` 以上に更新。
|
| CVE-2026-12437 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-12437)
Google chrome に 脆弱性 (CVE-2026-12437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54326 |
|
@mariozechner/pi-coding-agent に クロスサイトスクリプティング (CVE-2026-54326)
@mariozechner/pi-coding-agent に XSS (クロスサイトスクリプティング) (CVE-2026-54326) が存在。不正な操作・情報露出のリスクがあります。対策: `0.78.1` 以上に更新。
|
| CVE-2026-20706 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-20706)
code.gitea.io/gitea に 脆弱性 (CVE-2026-20706) が存在。機密情報が外部に流出する可能性があります。`GET /{owner}/{private-repo}/archive/main.tar.gz` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-27783 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-27783)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27783) が存在。不正な操作・情報露出のリスクがあります。`GET /repos/{owner}/{repo}/issue_templates` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-25714 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-25714)
code.gitea.io/gitea に 脆弱性 (CVE-2026-25714) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-26231 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-26231)
code.gitea.io/gitea に 脆弱性 (CVE-2026-26231) が存在。データの不正な改ざんを許す可能性があります。``Read`` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-28699 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-28699)
code.gitea.io/gitea に 脆弱性 (CVE-2026-28699) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/v1/user/settings` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-52797 |
|
gogs.io/gogs に パストラバーサル (CVE-2026-52797)
gogs.io/gogs に パストラバーサル (CVE-2026-52797) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49980 |
|
github.com/rclone/rclone の脆弱性 (CVE-2026-49980)
github.com/rclone/rclone に 脆弱性 (CVE-2026-49980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GET`` 経由で攻撃可能。対策: `1.74.3` 以上に更新。
|
| CVE-2026-49468 |
|
litellm の脆弱性 (CVE-2026-49468)
litellm に 脆弱性 (CVE-2026-49468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``request.url.path`` 経由で攻撃可能。対策: `1.84.0` 以上に更新。
|
| CVE-2026-28744 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-28744)
code.gitea.io/gitea に 脆弱性 (CVE-2026-28744) が存在。機密情報が外部に流出する可能性があります。``ctx.IsBasicAuth`` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-54304 |
|
n8n に 情報漏洩 (CVE-2026-54304)
n8n に 脆弱性 (CVE-2026-54304) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54309 |
|
n8n の脆弱性 (CVE-2026-54309)
n8n に 脆弱性 (CVE-2026-54309) が存在。機密情報が外部に流出する可能性があります。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54305 |
|
n8n に 情報漏洩 (CVE-2026-54305)
n8n に 脆弱性 (CVE-2026-54305) が存在。機密情報が外部に流出する可能性があります。``N8N_ENV_FEAT_DYNAMIC_CREDENTIALS`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54307 |
|
n8n に 認可不備 (CVE-2026-54307)
n8n に 脆弱性 (CVE-2026-54307) が存在。機密情報が外部に流出する可能性があります。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54302 |
|
n8n に クロスサイトスクリプティング (CVE-2026-54302)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-54302) が存在。不正な操作・情報露出のリスクがあります。``webhookId`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54303 |
|
n8n に クロスサイトスクリプティング (CVE-2026-54303)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-54303) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
|
| CVE-2026-54312 |
|
n8n の脆弱性 (CVE-2026-54312)
n8n に 脆弱性 (CVE-2026-54312) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
|
| CVE-2026-0152 |
|
c に バッファオーバーフロー (CVE-2026-0152)
c に 脆弱性 (CVE-2026-0152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12117 |
|
devolutions に 情報漏洩 (CVE-2026-12117)
devolutions に 脆弱性 (CVE-2026-12117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0160 |
|
cpp の脆弱性 (CVE-2026-0160)
cpp に 脆弱性 (CVE-2026-0160) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0144 |
|
cpp の脆弱性 (CVE-2026-0144)
cpp に 脆弱性 (CVE-2026-0144) が存在。不正な操作・情報露出のリスクがあります。
|