脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75807 |
|
wordpress に 認証バイパス (CVE-2026-75807)
wordpress に 認証バイパス (CVE-2026-75807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82473 |
|
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
|
| CVE-2026-82472 |
|
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82455 |
|
CVE-2026-82455 の脆弱性 (CVE-2026-82455)
CVE-2026-82455 に 脆弱性 (CVE-2026-82455) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-82450 |
|
CVE-2026-82450 に 危険なファイルアップロード (CVE-2026-82450)
CVE-2026-82450 に 脆弱性 (CVE-2026-82450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82447 |
|
CVE-2026-82447 の脆弱性 (CVE-2026-82447)
CVE-2026-82447 に 脆弱性 (CVE-2026-82447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80192 |
|
CVE-2026-80192 に 認証バイパス (CVE-2026-80192)
CVE-2026-80192 に 認証バイパス (CVE-2026-80192) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41012 |
|
CVE-2026-41012 の脆弱性 (CVE-2026-41012)
CVE-2026-41012 に 脆弱性 (CVE-2026-41012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55848 |
|
org.mapfish.print:print-lib に XXE (外部XMLエンティティ) (CVE-2026-55848)
org.mapfish.print:print-lib に 脆弱性 (CVE-2026-55848) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.5` 以上に更新。
|
| CVE-2026-55784 |
|
github.com/free5gc/ausf の脆弱性 (CVE-2026-55784)
github.com/free5gc/ausf に 脆弱性 (CVE-2026-55784) が存在。不正な操作・情報露出のリスクがあります。`POST /nausf-auth/v1/ue-authentications` 経由で攻撃可能。
|
| CVE-2026-82333 |
|
dos の脆弱性 (CVE-2026-82333)
dos に 脆弱性 (CVE-2026-82333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81532 |
|
CVE-2026-81532 の脆弱性 (CVE-2026-81532)
CVE-2026-81532 に 脆弱性 (CVE-2026-81532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81490 |
|
CVE-2026-81490 の脆弱性 (CVE-2026-81490)
CVE-2026-81490 に 脆弱性 (CVE-2026-81490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81518 |
|
CVE-2026-81518 の脆弱性 (CVE-2026-81518)
CVE-2026-81518 に 脆弱性 (CVE-2026-81518) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81533 |
|
CVE-2026-81533 の脆弱性 (CVE-2026-81533)
CVE-2026-81533 に 脆弱性 (CVE-2026-81533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77037 |
|
dos の脆弱性 (CVE-2026-77037)
dos に 脆弱性 (CVE-2026-77037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18899 |
|
path-traversal に パストラバーサル (CVE-2026-18899)
path-traversal に パストラバーサル (CVE-2026-18899) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18729 |
|
CVE-2026-18729 に コードインジェクション (CVE-2026-18729)
CVE-2026-18729 に コードインジェクション (CVE-2026-18729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16821 |
|
CVE-2026-16821 の脆弱性 (CVE-2026-16821)
CVE-2026-16821 に 脆弱性 (CVE-2026-16821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17203 |
|
CVE-2026-17203 に 認証バイパス (CVE-2026-17203)
CVE-2026-17203 に 認証バイパス (CVE-2026-17203) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18891 |
|
CVE-2026-18891 に 認証バイパス (CVE-2026-18891)
CVE-2026-18891 に 認証バイパス (CVE-2026-18891) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55841 |
|
org.graylog2:graylog2-server の脆弱性 (CVE-2026-55841)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55841) が存在。データの不正な改ざんを許す可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-82288 |
|
CVE-2026-82288 の脆弱性 (CVE-2026-82288)
CVE-2026-82288 に 脆弱性 (CVE-2026-82288) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82286 |
|
CVE-2026-82286 に パストラバーサル (CVE-2026-82286)
CVE-2026-82286 に パストラバーサル (CVE-2026-82286) が存在。データの不正な改ざんを許す可能性があります。`POST /crawl` 経由で攻撃可能。
|
| CVE-2026-82289 |
|
CVE-2026-82289 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82289)
CVE-2026-82289 に SSRF (CVE-2026-82289) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82285 |
|
CVE-2026-82285 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82285)
CVE-2026-82285 に SSRF (CVE-2026-82285) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/workflow/report/callback` 経由で攻撃可能。
|
| CVE-2026-82279 |
|
CVE-2026-82279 の脆弱性 (CVE-2026-82279)
CVE-2026-82279 に 脆弱性 (CVE-2026-82279) が存在。データの不正な改ざんを許す可能性があります。`PATCH /team/apiKey` 経由で攻撃可能。
|
| CVE-2026-82282 |
|
CVE-2026-82282 の脆弱性 (CVE-2026-82282)
CVE-2026-82282 に 脆弱性 (CVE-2026-82282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82278 |
|
CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
|
| CVE-2026-82275 |
|
path-traversal に パストラバーサル (CVE-2026-82275)
path-traversal に パストラバーサル (CVE-2026-82275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82269 |
|
CVE-2026-82269 の脆弱性 (CVE-2026-82269)
CVE-2026-82269 に 脆弱性 (CVE-2026-82269) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82270 |
|
CVE-2026-82270 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82270)
CVE-2026-82270 に SSRF (CVE-2026-82270) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-82268 |
|
CVE-2026-82268 に SSRF (サーバー側リクエスト偽造) (CVE-2026-82268)
CVE-2026-82268 に SSRF (CVE-2026-82268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82021 |
|
CVE-2026-82021 の脆弱性 (CVE-2026-82021)
CVE-2026-82021 に 脆弱性 (CVE-2026-82021) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77586 |
|
CVE-2026-77586 に SQLインジェクション (CVE-2026-77586)
CVE-2026-77586 に SQLインジェクション (CVE-2026-77586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75486 |
|
CVE-2026-75486 に OSコマンドインジェクション (CVE-2026-75486)
CVE-2026-75486 に OSコマンドインジェクション (CVE-2026-75486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75122 |
|
CVE-2026-75122 に OSコマンドインジェクション (CVE-2026-75122)
CVE-2026-75122 に OSコマンドインジェクション (CVE-2026-75122) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75124 |
|
dos の脆弱性 (CVE-2026-75124)
dos に 脆弱性 (CVE-2026-75124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75123 |
|
CVE-2026-75123 に OSコマンドインジェクション (CVE-2026-75123)
CVE-2026-75123 に OSコマンドインジェクション (CVE-2026-75123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75121 |
|
CVE-2026-75121 に OSコマンドインジェクション (CVE-2026-75121)
CVE-2026-75121 に OSコマンドインジェクション (CVE-2026-75121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72984 |
|
CVE-2026-72984 の脆弱性 (CVE-2026-72984)
CVE-2026-72984 に 脆弱性 (CVE-2026-72984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56100 |
|
privilege-escalation の脆弱性 (CVE-2026-56100)
privilege-escalation に 脆弱性 (CVE-2026-56100) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55484 |
|
github.com/guno1928/alos-http の脆弱性 (CVE-2026-55484)
github.com/guno1928/alos-http に 脆弱性 (CVE-2026-55484) が存在。不正な操作・情報露出のリスクがあります。``sanitizeRequestPath`` 経由で攻撃可能。対策: `0.0.0-20260617230736-314b6783e196` 以上に更新。
|
| CVE-2026-55215 |
|
mariadb の脆弱性 (CVE-2026-55215)
mariadb に 脆弱性 (CVE-2026-55215) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
|
| CVE-2026-55584 |
|
phpsysinfo/phpsysinfo の脆弱性 (CVE-2026-55584)
phpsysinfo/phpsysinfo に 脆弱性 (CVE-2026-55584) が存在。機密情報が外部に流出する可能性があります。``PSI_ALLOWED`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
|