脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-47268 github.com/nezhahq/nezha に SSRF (サーバー側リクエスト偽造) (CVE-2026-47268)
github.com/nezhahq/nezha に SSRF (CVE-2026-47268) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/ddns` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
CVE-2026-47233 admidio/admidio の脆弱性 (CVE-2026-47233)
admidio/admidio に 脆弱性 (CVE-2026-47233) が存在。データの不正な改ざんを許す可能性があります。``d37ca6b27b9674238e58491cf7ba292e66898f15`` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-47234 admidio/admidio に 情報漏洩 (CVE-2026-47234)
admidio/admidio に 脆弱性 (CVE-2026-47234) が存在。機密情報が外部に流出する可能性があります。対策: `5.0.10` 以上に更新。
CVE-2026-47232 admidio/admidio に CSRF (CVE-2026-47232)
admidio/admidio に 脆弱性 (CVE-2026-47232) が存在。不正な操作・情報露出のリスクがあります。``adm_csrf_token`` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-47231 admidio/admidio の脆弱性 (CVE-2026-47231)
admidio/admidio に 脆弱性 (CVE-2026-47231) が存在。機密情報が外部に流出する可能性があります。`GET /modules/documents-files.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-47230 admidio/admidio の脆弱性 (CVE-2026-47230)
admidio/admidio に 脆弱性 (CVE-2026-47230) が存在。データの不正な改ざんを許す可能性があります。`GET /modules/documents-files.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-47229 admidio/admidio に CSRF (CVE-2026-47229)
admidio/admidio に 脆弱性 (CVE-2026-47229) が存在。不正な操作・情報露出のリスクがあります。`GET /modules/sso/clients.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-47228 admidio/admidio に CSRF (CVE-2026-47228)
admidio/admidio に 脆弱性 (CVE-2026-47228) が存在。データの不正な改ざんを許す可能性があります。`GET /modules/registration.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-47227 admidio/admidio の脆弱性 (CVE-2026-47227)
admidio/admidio に 脆弱性 (CVE-2026-47227) が存在。データの不正な改ざんを許す可能性があります。`POST /modules/categories.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-47226 admidio/admidio の脆弱性 (CVE-2026-47226)
admidio/admidio に 脆弱性 (CVE-2026-47226) が存在。データの不正な改ざんを許す可能性があります。``folder_uuid`` 経由で攻撃可能。対策: `5.0.7` 以上に更新。
CVE-2026-47213 boxlite の脆弱性 (CVE-2026-47213)
boxlite に 脆弱性 (CVE-2026-47213) が存在。不正な操作・情報露出のリスクがあります。``timeout_ms`` 経由で攻撃可能。
CVE-2026-47212 symfony/symfony の脆弱性 (CVE-2026-47212)
symfony/symfony に 脆弱性 (CVE-2026-47212) が存在。不正な操作・情報露出のリスクがあります。``framework.trusted_proxies`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-47211 ouroboros-ai の脆弱性 (CVE-2026-47211)
ouroboros-ai に 脆弱性 (CVE-2026-47211) が存在。不正な操作・情報露出のリスクがあります。``OUROBOROS_CLI_PATH`` 経由で攻撃可能。対策: `0.39.0` 以上に更新。
CVE-2026-47203 github.com/authelia/authelia/v4 の脆弱性 (CVE-2026-47203)
github.com/authelia/authelia/v4 に 脆弱性 (CVE-2026-47203) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `4.39.20` 以上に更新。
CVE-2026-47201 goauthentik.io の脆弱性 (CVE-2026-47201)
goauthentik.io に 脆弱性 (CVE-2026-47201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.0-20260528144335-a370d76d23c7` 以上に更新。
CVE-2026-47695 cc.tweaked:cc-tweaked-1.21-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-47695)
cc.tweaked:cc-tweaked-1.21-core に SSRF (CVE-2026-47695) が存在。不正な操作・情報露出のリスクがあります。``http.request`` 経由で攻撃可能。対策: `1.119.0` 以上に更新。
CVE-2026-47184 zeroconf の脆弱性 (CVE-2026-47184)
zeroconf に 脆弱性 (CVE-2026-47184) が存在。不正な操作・情報露出のリスクがあります。``DNSCache._async_add`` 経由で攻撃可能。対策: `0.149.7` 以上に更新。
CVE-2026-4387 c の脆弱性 (CVE-2026-4387)
c に 脆弱性 (CVE-2026-4387) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48810 laravel の脆弱性 (CVE-2026-48810)
laravel に 脆弱性 (CVE-2026-48810) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.221` 以上に更新。
CVE-2026-48811 laravel の脆弱性 (CVE-2026-48811)
laravel に 脆弱性 (CVE-2026-48811) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.221` 以上に更新。
CVE-2026-46599 golang.org/x/image の脆弱性 (CVE-2026-46599)
golang.org/x/image に 脆弱性 (CVE-2026-46599) が存在。不正な操作・情報露出のリスクがあります。対策: `0.41.0` 以上に更新。
CVE-2026-48555 spatie/laravel-medialibrary に SSRF (サーバー側リクエスト偽造) (CVE-2026-48555)
spatie/laravel-medialibrary に SSRF (CVE-2026-48555) が存在。不正な操作・情報露出のリスクがあります。対策: `11.23.0` 以上に更新。
CVE-2026-46527 c の脆弱性 (CVE-2026-46527)
c に 脆弱性 (CVE-2026-46527) が存在。不正な操作・情報露出のリスクがあります。対策: `0.44.0` 以上に更新。
CVE-2026-47123 laravel の脆弱性 (CVE-2026-47123)
laravel に 脆弱性 (CVE-2026-47123) が存在。データの不正な改ざんを許す可能性があります。対策: `1.8.220` 以上に更新。
CVE-2026-48557 Spatie Laravel Media Library contains a file upload restriction bypass
Spatie Laravel Media Library contains a file upload restriction bypass
CVE-2026-45700 c に 境界外書き込み (CVE-2026-45700)
c に 境界外書き込み (CVE-2026-45700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
CVE-2026-45613 c に 境界外読み取り (CVE-2026-45613)
c に 脆弱性 (CVE-2026-45613) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45372 c の脆弱性 (CVE-2026-45372)
c に 脆弱性 (CVE-2026-45372) が存在。データの不正な改ざんを許す可能性があります。対策: `0.44.0` 以上に更新。
CVE-2026-45352 c の脆弱性 (CVE-2026-45352)
c に 脆弱性 (CVE-2026-45352) が存在。不正な操作・情報露出のリスクがあります。対策: `0.43.4` 以上に更新。
CVE-2026-45324 c の脆弱性 (CVE-2026-45324)
c に 脆弱性 (CVE-2026-45324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45151 c の脆弱性 (CVE-2026-45151)
c に 脆弱性 (CVE-2026-45151) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45294 laravel の脆弱性 (CVE-2026-45294)
laravel に 脆弱性 (CVE-2026-45294) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.219` 以上に更新。
CVE-2026-44640 CVE-2026-44640 の脆弱性 (CVE-2026-44640)
CVE-2026-44640 に 脆弱性 (CVE-2026-44640) が存在。不正な操作・情報露出のリスクがあります。対策: `0.24.14` 以上に更新。
CVE-2026-44420 FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel b...
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel by sending a CB_CLIP_CAPS PDU with a too-small capabilitySetLength. This can crash the server process...
CVE-2026-44285 FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network prot...
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network protection and make arbitrary HTTP GET requests to internal network services. This is achieved by exploi...
CVE-2026-44422 freerdp の脆弱性 (CVE-2026-44422)
freerdp に 脆弱性 (CVE-2026-44422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
CVE-2026-44421 FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs....
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs. The bug is in gdi_CacheToSurface: it validates a destination rectangle that is clamped to UINT16_MAX...
CVE-2026-44287 CVE-2026-44287 に コードインジェクション (CVE-2026-44287)
CVE-2026-44287 に コードインジェクション (CVE-2026-44287) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-beta1` 以上に更新。
CVE-2026-34127 tp-link に クロスサイトスクリプティング (CVE-2026-34127)
tp-link に XSS (クロスサイトスクリプティング) (CVE-2026-34127) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47183 zeroconf の脆弱性 (CVE-2026-47183)
zeroconf に 脆弱性 (CVE-2026-47183) が存在。不正な操作・情報露出のリスクがあります。``DNSIncoming._log_exception_debug`` 経由で攻撃可能。対策: `0.149.6` 以上に更新。
CVE-2026-47260 phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-47260)
phanan/koel に SSRF (CVE-2026-47260) が存在。機密情報が外部に流出する可能性があります。`POST /api/podcasts` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
CVE-2026-47122 github.com/sparkle-project/Sparkle の脆弱性 (CVE-2026-47122)
github.com/sparkle-project/Sparkle に 脆弱性 (CVE-2026-47122) が存在。不正な操作・情報露出のリスクがあります。``SPUSentUpdateAppcastItemData`` 経由で攻撃可能。
CVE-2026-47121 github.com/sparkle-project/Sparkle に パストラバーサル (CVE-2026-47121)
github.com/sparkle-project/Sparkle に パストラバーサル (CVE-2026-47121) が存在。データの不正な改ざんを許す可能性があります。``Extract`` 経由で攻撃可能。対策: `2.9.2` 以上に更新。
CVE-2026-46705 russh に 認証バイパス (CVE-2026-46705)
russh に 認証バイパス (CVE-2026-46705) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
CVE-2026-46702 russh の脆弱性 (CVE-2026-46702)
russh に 脆弱性 (CVE-2026-46702) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.1` 以上に更新。
CVE-2026-47255 @agenticmail/api の脆弱性 (CVE-2026-47255)
@agenticmail/api に 脆弱性 (CVE-2026-47255) が存在。データの不正な改ざんを許す可能性があります。対策: `0.9.32` 以上に更新。
CVE-2026-47248 parse-server の脆弱性 (CVE-2026-47248)
parse-server に 脆弱性 (CVE-2026-47248) が存在。不正な操作・情報露出のリスクがあります。``IntrospectionControlPlugin`` 経由で攻撃可能。対策: `8.6.78` 以上に更新。
CVE-2026-49383 In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
CVE-2026-49381 In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
CVE-2026-49384 In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →