脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55585 |
|
qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
|
| CVE-2026-55553 |
|
urllib に 情報漏洩 (CVE-2026-55553)
urllib に 脆弱性 (CVE-2026-55553) が存在。機密情報が外部に流出する可能性があります。`Cookie header` 経由で攻撃可能。対策: `2.44.1` 以上に更新。
|
| CVE-2026-55571 |
|
djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-55581 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-55582 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-69104 |
|
CVE-2026-69104 の脆弱性 (CVE-2026-69104)
CVE-2026-69104 に 脆弱性 (CVE-2026-69104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70551 |
|
CVE-2026-70551 に SSRF (サーバー側リクエスト偽造) (CVE-2026-70551)
CVE-2026-70551 に SSRF (CVE-2026-70551) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-79622 |
|
path-traversal に パストラバーサル (CVE-2026-79622)
path-traversal に パストラバーサル (CVE-2026-79622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79655 |
|
path-traversal の脆弱性 (CVE-2026-79655)
path-traversal に 脆弱性 (CVE-2026-79655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57863 |
|
path-traversal に パストラバーサル (CVE-2026-57863)
path-traversal に パストラバーサル (CVE-2026-57863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18798 |
|
dos の脆弱性 (CVE-2026-18798)
dos に 脆弱性 (CVE-2026-18798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63076 |
|
dos の脆弱性 (CVE-2026-63076)
dos に 脆弱性 (CVE-2026-63076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14457 |
|
dos の脆弱性 (CVE-2026-14457)
dos に 脆弱性 (CVE-2026-14457) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63075 |
|
dos の脆弱性 (CVE-2026-63075)
dos に 脆弱性 (CVE-2026-63075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63072 |
|
dos に 境界外書き込み (CVE-2026-63072)
dos に 境界外書き込み (CVE-2026-63072) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55532 |
|
PraisonAI の脆弱性 (CVE-2026-55532)
PraisonAI に 脆弱性 (CVE-2026-55532) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55533 |
|
PraisonAI に 認証バイパス (CVE-2026-55533)
PraisonAI に 認証バイパス (CVE-2026-55533) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/recipes/run` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55539 |
|
PraisonAI の脆弱性 (CVE-2026-55539)
PraisonAI に 脆弱性 (CVE-2026-55539) が存在。不正な操作・情報露出のリスクがあります。`GET /agents` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-55527 |
|
praisonaiagents に パストラバーサル (CVE-2026-55527)
praisonaiagents に パストラバーサル (CVE-2026-55527) が存在。データの不正な改ざんを許す可能性があります。`POST /jobs` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55537 |
|
PraisonAI の脆弱性 (CVE-2026-55537)
PraisonAI に 脆弱性 (CVE-2026-55537) が存在。機密情報が外部に流出する可能性があります。`POST /callback` 経由で攻撃可能。対策: `4.5.126` 以上に更新。
|
| CVE-2026-55538 |
|
PraisonAI の脆弱性 (CVE-2026-55538)
PraisonAI に 脆弱性 (CVE-2026-55538) が存在。不正な操作・情報露出のリスクがあります。`POST /agents` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55540 |
|
PraisonAI に パストラバーサル (CVE-2026-55540)
PraisonAI に パストラバーサル (CVE-2026-55540) が存在。機密情報が外部に流出する可能性があります。``praisonai.code`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55534 |
|
PraisonAI の脆弱性 (CVE-2026-55534)
PraisonAI に 脆弱性 (CVE-2026-55534) が存在。不正な操作・情報露出のリスクがあります。`POST /agents` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-55526 |
|
praisonaiagents の脆弱性 (CVE-2026-55526)
praisonaiagents に 脆弱性 (CVE-2026-55526) が存在。機密情報が外部に流出する可能性があります。``scrape_page`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55528 |
|
praisonaiagents の脆弱性 (CVE-2026-55528)
praisonaiagents に 脆弱性 (CVE-2026-55528) が存在。データの不正な改ざんを許す可能性があります。`GET /info` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-55525 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-55525)
praisonaiagents に SSRF (CVE-2026-55525) が存在。機密情報が外部に流出する可能性があります。``web_crawl`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-79667 |
|
CVE-2026-79667 の脆弱性 (CVE-2026-79667)
CVE-2026-79667 に 脆弱性 (CVE-2026-79667) が存在。機密情報が外部に流出する可能性があります。対策: `4.4.3` 以上に更新。
|
| CVE-2026-79659 |
|
CVE-2026-79659 に SSRF (サーバー側リクエスト偽造) (CVE-2026-79659)
CVE-2026-79659 に SSRF (CVE-2026-79659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-79662 |
|
CVE-2026-79662 に オープンリダイレクト (CVE-2026-79662)
CVE-2026-79662 に 脆弱性 (CVE-2026-79662) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/exchange` 経由で攻撃可能。対策: `4.7.3` 以上に更新。
|
| CVE-2026-79658 |
|
dos の脆弱性 (CVE-2026-79658)
dos に 脆弱性 (CVE-2026-79658) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79665 |
|
CVE-2026-79665 の脆弱性 (CVE-2026-79665)
CVE-2026-79665 に 脆弱性 (CVE-2026-79665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75971 |
|
wordpress に 権限昇格 (CVE-2026-75971)
wordpress に 脆弱性 (CVE-2026-75971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import_start`` 経由で攻撃可能。
|
| CVE-2026-53561 |
|
apache に 認証バイパス (CVE-2026-53561)
apache に 認証バイパス (CVE-2026-53561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59335 |
|
CVE-2026-59335 の脆弱性 (CVE-2026-59335)
CVE-2026-59335 に 脆弱性 (CVE-2026-59335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19949 |
|
wordpress に SQLインジェクション (CVE-2026-19949)
wordpress に SQLインジェクション (CVE-2026-19949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78576 |
|
wordpress に SQLインジェクション (CVE-2026-78576)
wordpress に SQLインジェクション (CVE-2026-78576) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78572 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-78572)
wordpress に 脆弱性 (CVE-2026-78572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75037 |
|
CVE-2026-75037 の脆弱性 (CVE-2026-75037)
CVE-2026-75037 に 脆弱性 (CVE-2026-75037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49050 |
|
apache に 認可不備 (CVE-2026-49050)
apache に 脆弱性 (CVE-2026-49050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16231 |
|
express に クロスサイトスクリプティング (CVE-2026-16231)
express に XSS (クロスサイトスクリプティング) (CVE-2026-16231) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.0` 以上に更新。
|
| CVE-2026-78563 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-78563)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-78563) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78562 |
|
wordpress の脆弱性 (CVE-2026-78562)
wordpress に 脆弱性 (CVE-2026-78562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78566 |
|
wordpress の脆弱性 (CVE-2026-78566)
wordpress に 脆弱性 (CVE-2026-78566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63587 |
|
CVE-2026-63587 の脆弱性 (CVE-2026-63587)
CVE-2026-63587 に 脆弱性 (CVE-2026-63587) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67578 |
|
FA-50 all versions miss authentication for some configuration.
An attacker with access to the...
FA-50 all versions miss authentication for some configuration.
An attacker with access to the...
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-19851 |
|
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
|
| CVE-2026-18323 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18328 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-69665 |
|
SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
|