脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2018-25422 |
|
sqli に SQLインジェクション (CVE-2018-25422)
sqli に SQLインジェクション (CVE-2018-25422) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25424 |
|
sqli に SQLインジェクション (CVE-2018-25424)
sqli に SQLインジェクション (CVE-2018-25424) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25425 |
|
c に SQLインジェクション (CVE-2018-25425)
c に SQLインジェクション (CVE-2018-25425) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25421 |
|
path-traversal に パストラバーサル (CVE-2018-25421)
path-traversal に パストラバーサル (CVE-2018-25421) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25413 |
|
sqli に SQLインジェクション (CVE-2018-25413)
sqli に SQLインジェクション (CVE-2018-25413) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25414 |
|
sqli に SQLインジェクション (CVE-2018-25414)
sqli に SQLインジェクション (CVE-2018-25414) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25415 |
|
sqli に SQLインジェクション (CVE-2018-25415)
sqli に SQLインジェクション (CVE-2018-25415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25416 |
|
sqli に SQLインジェクション (CVE-2018-25416)
sqli に SQLインジェクション (CVE-2018-25416) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25417 |
|
sqli に SQLインジェクション (CVE-2018-25417)
sqli に SQLインジェクション (CVE-2018-25417) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25418 |
|
sqli に SQLインジェクション (CVE-2018-25418)
sqli に SQLインジェクション (CVE-2018-25418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25419 |
|
sqli に SQLインジェクション (CVE-2018-25419)
sqli に SQLインジェクション (CVE-2018-25419) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25407 |
|
sqli に SQLインジェクション (CVE-2018-25407)
sqli に SQLインジェクション (CVE-2018-25407) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25410 |
|
sqli に SQLインジェクション (CVE-2018-25410)
sqli に SQLインジェクション (CVE-2018-25410) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25411 |
|
sqli に SQLインジェクション (CVE-2018-25411)
sqli に SQLインジェクション (CVE-2018-25411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25408 |
|
path-traversal に パストラバーサル (CVE-2018-25408)
path-traversal に パストラバーサル (CVE-2018-25408) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25412 |
|
deltasql-project の脆弱性 (CVE-2018-25412)
deltasql-project に 脆弱性 (CVE-2018-25412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25409 |
|
CVE-2018-25409 に 危険なファイルアップロード (CVE-2018-25409)
CVE-2018-25409 に 脆弱性 (CVE-2018-25409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25406 |
|
sqli に SQLインジェクション (CVE-2018-25406)
sqli に SQLインジェクション (CVE-2018-25406) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25405 |
|
sqli に SQLインジェクション (CVE-2018-25405)
sqli に SQLインジェクション (CVE-2018-25405) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10120 |
|
CVE-2026-10120 に バッファオーバーフロー (CVE-2026-10120)
CVE-2026-10120 に 脆弱性 (CVE-2026-10120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10119 |
|
CVE-2026-10119 に バッファオーバーフロー (CVE-2026-10119)
CVE-2026-10119 に 脆弱性 (CVE-2026-10119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46242 |
|
Google linux に 解放後使用 (Use-After-Free) (CVE-2026-46242)
Google linux に 脆弱性 (CVE-2026-46242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10117 |
|
c の脆弱性 (CVE-2026-10117)
c に 脆弱性 (CVE-2026-10117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10116 |
|
c の脆弱性 (CVE-2026-10116)
c に 脆弱性 (CVE-2026-10116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10115 |
|
c の脆弱性 (CVE-2026-10115)
c に 脆弱性 (CVE-2026-10115) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10114 |
|
c に バッファオーバーフロー (CVE-2026-10114)
c に 脆弱性 (CVE-2026-10114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9757 |
|
wordpress に SQLインジェクション (CVE-2026-9757)
wordpress に SQLインジェクション (CVE-2026-9757) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7465 |
|
wordpress に 権限昇格 (CVE-2026-7465)
wordpress に 脆弱性 (CVE-2026-7465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10113 |
|
c の脆弱性 (CVE-2026-10113)
c に 脆弱性 (CVE-2026-10113) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10111 |
|
sqli の脆弱性 (CVE-2026-10111)
sqli に 脆弱性 (CVE-2026-10111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10112 |
|
CVE-2026-10112 に クロスサイトスクリプティング (CVE-2026-10112)
CVE-2026-10112 に XSS (クロスサイトスクリプティング) (CVE-2026-10112) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5071 |
|
zephyrproject に 境界外読み取り (CVE-2026-5071)
zephyrproject に 脆弱性 (CVE-2026-5071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10110 |
|
sqli の脆弱性 (CVE-2026-10110)
sqli に 脆弱性 (CVE-2026-10110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47416 |
|
praisonai-platform に 権限昇格 (CVE-2026-47416)
praisonai-platform に 脆弱性 (CVE-2026-47416) が存在。機密情報が外部に流出する可能性があります。`PATCH /workspaces/{workspace_id}/members/{user_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47409 |
|
praisonai-platform に 権限昇格 (CVE-2026-47409)
praisonai-platform に 脆弱性 (CVE-2026-47409) が存在。データの不正な改ざんを許す可能性があります。`DELETE /workspaces/{workspace_id}/members/{user_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47410 |
|
praisonai-platform の脆弱性 (CVE-2026-47410)
praisonai-platform に 脆弱性 (CVE-2026-47410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /auth/register` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47405 |
|
praisonai-platform の脆弱性 (CVE-2026-47405)
praisonai-platform に 脆弱性 (CVE-2026-47405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47399 |
|
praisonai-platform の脆弱性 (CVE-2026-47399)
praisonai-platform に 脆弱性 (CVE-2026-47399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/workspaces/{workspace_attacker}/agents/{victim_agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47407 |
|
praisonai-platform に 権限昇格 (CVE-2026-47407)
praisonai-platform に 脆弱性 (CVE-2026-47407) が存在。不正な操作・情報露出のリスクがあります。`GET /agents/{agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-48169 |
|
praisonai-platform の脆弱性 (CVE-2026-48169)
praisonai-platform に 脆弱性 (CVE-2026-48169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/workspaces/{workspace_id}/issues/{issue_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47397 |
|
PraisonAI に パストラバーサル (CVE-2026-47397)
PraisonAI に パストラバーサル (CVE-2026-47397) が存在。不正な操作・情報露出のリスクがあります。``write_file`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47391 |
|
PraisonAI の脆弱性 (CVE-2026-47391)
PraisonAI に 脆弱性 (CVE-2026-47391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /a2a` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47394 |
|
PraisonAI に パストラバーサル (CVE-2026-47394)
PraisonAI に パストラバーサル (CVE-2026-47394) が存在。不正な操作・情報露出のリスクがあります。``praisonai.rules.create`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47392 |
|
praisonaiagents の脆弱性 (CVE-2026-47392)
praisonaiagents に 脆弱性 (CVE-2026-47392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``print.__self__`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
|
| CVE-2026-47395 |
|
praisonaiagents に 情報漏洩 (CVE-2026-47395)
praisonaiagents に 脆弱性 (CVE-2026-47395) が存在。機密情報が外部に流出する可能性があります。``MentionsParser`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
|
| CVE-2026-47393 |
|
PraisonAI の脆弱性 (CVE-2026-47393)
PraisonAI に 脆弱性 (CVE-2026-47393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auth_enabled`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47396 |
|
PraisonAI の脆弱性 (CVE-2026-47396)
PraisonAI に 脆弱性 (CVE-2026-47396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/agents` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47390 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-47390)
praisonaiagents に SSRF (CVE-2026-47390) が存在。機密情報が外部に流出する可能性があります。``spider_tools`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
|
| CVE-2026-47398 |
|
PraisonAI に コードインジェクション (CVE-2026-47398)
PraisonAI に コードインジェクション (CVE-2026-47398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/recipes/run` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-9831 |
|
CVE-2026-9831 の脆弱性 (CVE-2026-9831)
CVE-2026-9831 に 脆弱性 (CVE-2026-9831) が存在。機密情報が外部に流出する可能性があります。
|