脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-53724 parse-server に 危険なファイルアップロード (CVE-2026-53724)
parse-server に 脆弱性 (CVE-2026-53724) が存在。不正な操作・情報露出のリスクがあります。``poc.svg.`` 経由で攻撃可能。対策: `8.6.79` 以上に更新。
CVE-2026-53725 parse-server に 情報漏洩 (CVE-2026-53725)
parse-server に 脆弱性 (CVE-2026-53725) が存在。不正な操作・情報露出のリスクがあります。``get`` 経由で攻撃可能。対策: `9.9.1-alpha.5` 以上に更新。
CVE-2026-50108 CVE-2026-50108 の脆弱性 (CVE-2026-50108)
CVE-2026-50108 に 脆弱性 (CVE-2026-50108) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50244 CVE-2026-50244 の脆弱性 (CVE-2026-50244)
CVE-2026-50244 に 脆弱性 (CVE-2026-50244) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50008 parse-server に 認可不備 (CVE-2026-50008)
parse-server に 脆弱性 (CVE-2026-50008) が存在。不正な操作・情報露出のリスクがあります。``routeAllowList`` 経由で攻撃可能。対策: `9.9.1-alpha.3` 以上に更新。
CVE-2026-47236 CVE-2026-47236 に 認可不備 (CVE-2026-47236)
CVE-2026-47236 に 脆弱性 (CVE-2026-47236) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12143 form-data の脆弱性 (CVE-2026-12143)
form-data に 脆弱性 (CVE-2026-12143) が存在。データの不正な改ざんを許す可能性があります。``field`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
CVE-2026-28742 CVE-2026-28742 の脆弱性 (CVE-2026-28742)
CVE-2026-28742 に 脆弱性 (CVE-2026-28742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10715 CVE-2026-10715 の脆弱性 (CVE-2026-10715)
CVE-2026-10715 に 脆弱性 (CVE-2026-10715) が存在。不正な操作・情報露出のリスクがあります。`POST /admin/post_type/` 経由で攻撃可能。
CVE-2026-12043 Amazon aws の脆弱性 (CVE-2026-12043)
Amazon aws に 脆弱性 (CVE-2026-12043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47965 adobe に 境界外書き込み (CVE-2026-47965)
adobe に 境界外書き込み (CVE-2026-47965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48558 KEV 【KEV】Simplehelp simple-help の脆弱性 (CVE-2026-48558)
Simplehelp simple-help に 脆弱性 (CVE-2026-48558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-6046 github.com/mattermost/mattermost-server に 情報漏洩 (CVE-2026-6046)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-6046) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.17` 以上に更新。
CVE-2026-3433 github.com/mattermost/mattermost-server に 情報漏洩 (CVE-2026-3433)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-3433) が存在。不正な操作・情報露出のリスクがあります。対策: `10.11.17` 以上に更新。
CVE-2026-6689 github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-6689)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-6689) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v4/teams` 経由で攻撃可能。対策: `10.11.17` 以上に更新。
CVE-2026-7387 github.com/mattermost/mattermost-server に 認可不備 (CVE-2026-7387)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-7387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.11.17` 以上に更新。
CVE-2026-6739 github.com/mattermost/mattermost-server に 認可不備 (CVE-2026-6739)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-6739) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.17` 以上に更新。
CVE-2026-3840 path-traversal に パストラバーサル (CVE-2026-3840)
path-traversal に パストラバーサル (CVE-2026-3840) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6961 github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-6961)
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-6961) が存在。データの不正な改ざんを許す可能性があります。対策: `10.11.17` 以上に更新。
CVE-2026-48154 github.com/pilinux/gorest の脆弱性 (CVE-2026-48154)
github.com/pilinux/gorest に 脆弱性 (CVE-2026-48154) が存在。不正な操作・情報露出のリスクがあります。``InMemorySecret2FA`` 経由で攻撃可能。対策: `1.12.2` 以上に更新。
CVE-2025-58175 org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-58175)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-58175) が存在。機密情報が外部に流出する可能性があります。``ENTITY_RESOLUTION_ALLOWLIST`` 経由で攻撃可能。対策: `2.27.3` 以上に更新。
CVE-2025-52465 org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-52465)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-52465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.4` 以上に更新。
CVE-2026-48163 mariadb に OSコマンドインジェクション (CVE-2026-48163)
mariadb に OSコマンドインジェクション (CVE-2026-48163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48165 mariadb に OSコマンドインジェクション (CVE-2026-48165)
mariadb に OSコマンドインジェクション (CVE-2026-48165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47223 CVE-2026-47223 に 境界外読み取り (CVE-2026-47223)
CVE-2026-47223 に 脆弱性 (CVE-2026-47223) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47225 CVE-2026-47225 の脆弱性 (CVE-2026-47225)
CVE-2026-47225 に 脆弱性 (CVE-2026-47225) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44173 mariadb に 認可不備 (CVE-2026-44173)
mariadb に 脆弱性 (CVE-2026-44173) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47216 CVE-2026-47216 の脆弱性 (CVE-2026-47216)
CVE-2026-47216 に 脆弱性 (CVE-2026-47216) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44172 mariadb に SQLインジェクション (CVE-2026-44172)
mariadb に SQLインジェクション (CVE-2026-44172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44169 mariadb に 認可不備 (CVE-2026-44169)
mariadb に 脆弱性 (CVE-2026-44169) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44171 mariadb に パストラバーサル (CVE-2026-44171)
mariadb に パストラバーサル (CVE-2026-44171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44168 mariadb に OSコマンドインジェクション (CVE-2026-44168)
mariadb に OSコマンドインジェクション (CVE-2026-44168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44170 mariadb に OSコマンドインジェクション (CVE-2026-44170)
mariadb に OSコマンドインジェクション (CVE-2026-44170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53982 CVE-2026-53982 の脆弱性 (CVE-2026-53982)
CVE-2026-53982 に 脆弱性 (CVE-2026-53982) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53981 CVE-2026-53981 の脆弱性 (CVE-2026-53981)
CVE-2026-53981 に 脆弱性 (CVE-2026-53981) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47222 dos に 境界外読み取り (CVE-2026-47222)
dos に 脆弱性 (CVE-2026-47222) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47224 CVE-2026-47224 に 境界外読み取り (CVE-2026-47224)
CVE-2026-47224 に 脆弱性 (CVE-2026-47224) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5792 CVE-2026-5792 の脆弱性 (CVE-2026-5792)
CVE-2026-5792 に 脆弱性 (CVE-2026-5792) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53568 CVE-2026-53568 に クロスサイトスクリプティング (CVE-2026-53568)
CVE-2026-53568 に XSS (クロスサイトスクリプティング) (CVE-2026-53568) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50089 c に オープンリダイレクト (CVE-2026-50089)
c に 脆弱性 (CVE-2026-50089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50085 c の脆弱性 (CVE-2026-50085)
c に 脆弱性 (CVE-2026-50085) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-50091 c の脆弱性 (CVE-2026-50091)
c に 脆弱性 (CVE-2026-50091) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50560 io.netty:netty-codec-http2 の脆弱性 (CVE-2026-50560)
io.netty:netty-codec-http2 に 脆弱性 (CVE-2026-50560) が存在。不正な操作・情報露出のリスクがあります。``SETTINGS_MAX_HEADER_LIST_SIZE`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
CVE-2026-50011 io.netty:netty-codec-redis の脆弱性 (CVE-2026-50011)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-50011) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-50026 CVE-2026-50026 の脆弱性 (CVE-2026-50026)
CVE-2026-50026 に 脆弱性 (CVE-2026-50026) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50084 c の脆弱性 (CVE-2026-50084)
c に 脆弱性 (CVE-2026-50084) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50020 io.netty:netty-codec-http の脆弱性 (CVE-2026-50020)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-50020) が存在。不正な操作・情報露出のリスクがあります。``HttpObjectDecoder`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
CVE-2026-50010 io.netty:netty-handler の脆弱性 (CVE-2026-50010)
io.netty:netty-handler に 脆弱性 (CVE-2026-50010) が存在。機密情報が外部に流出する可能性があります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-50009 io.netty:netty-codec-classes-quic に 情報漏洩 (CVE-2026-50009)
io.netty:netty-codec-classes-quic に 脆弱性 (CVE-2026-50009) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.15.Final` 以上に更新。
CVE-2026-50082 c の脆弱性 (CVE-2026-50082)
c に 脆弱性 (CVE-2026-50082) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →