脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-55585 qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
CVE-2026-55553 urllib に 情報漏洩 (CVE-2026-55553)
urllib に 脆弱性 (CVE-2026-55553) が存在。機密情報が外部に流出する可能性があります。`Cookie header` 経由で攻撃可能。対策: `2.44.1` 以上に更新。
CVE-2026-55571 djust の脆弱性 (CVE-2026-55571)
djust に 脆弱性 (CVE-2026-55571) が存在。データの不正な改ざんを許す可能性があります。``LiveViewConsumer`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-55581 github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-55582 github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-69104 CVE-2026-69104 の脆弱性 (CVE-2026-69104)
CVE-2026-69104 に 脆弱性 (CVE-2026-69104) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70551 CVE-2026-70551 に SSRF (サーバー側リクエスト偽造) (CVE-2026-70551)
CVE-2026-70551 に SSRF (CVE-2026-70551) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-79622 path-traversal に パストラバーサル (CVE-2026-79622)
path-traversal に パストラバーサル (CVE-2026-79622) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79655 path-traversal の脆弱性 (CVE-2026-79655)
path-traversal に 脆弱性 (CVE-2026-79655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57863 path-traversal に パストラバーサル (CVE-2026-57863)
path-traversal に パストラバーサル (CVE-2026-57863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18798 dos の脆弱性 (CVE-2026-18798)
dos に 脆弱性 (CVE-2026-18798) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63076 dos の脆弱性 (CVE-2026-63076)
dos に 脆弱性 (CVE-2026-63076) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14457 dos の脆弱性 (CVE-2026-14457)
dos に 脆弱性 (CVE-2026-14457) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63075 dos の脆弱性 (CVE-2026-63075)
dos に 脆弱性 (CVE-2026-63075) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63072 dos に 境界外書き込み (CVE-2026-63072)
dos に 境界外書き込み (CVE-2026-63072) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55532 PraisonAI の脆弱性 (CVE-2026-55532)
PraisonAI に 脆弱性 (CVE-2026-55532) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
CVE-2026-55533 PraisonAI に 認証バイパス (CVE-2026-55533)
PraisonAI に 認証バイパス (CVE-2026-55533) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/recipes/run` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
CVE-2026-55539 PraisonAI の脆弱性 (CVE-2026-55539)
PraisonAI に 脆弱性 (CVE-2026-55539) が存在。不正な操作・情報露出のリスクがあります。`GET /agents` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
CVE-2026-55527 praisonaiagents に パストラバーサル (CVE-2026-55527)
praisonaiagents に パストラバーサル (CVE-2026-55527) が存在。データの不正な改ざんを許す可能性があります。`POST /jobs` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
CVE-2026-55537 PraisonAI の脆弱性 (CVE-2026-55537)
PraisonAI に 脆弱性 (CVE-2026-55537) が存在。機密情報が外部に流出する可能性があります。`POST /callback` 経由で攻撃可能。対策: `4.5.126` 以上に更新。
CVE-2026-55538 PraisonAI の脆弱性 (CVE-2026-55538)
PraisonAI に 脆弱性 (CVE-2026-55538) が存在。不正な操作・情報露出のリスクがあります。`POST /agents` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
CVE-2026-55540 PraisonAI に パストラバーサル (CVE-2026-55540)
PraisonAI に パストラバーサル (CVE-2026-55540) が存在。機密情報が外部に流出する可能性があります。``praisonai.code`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
CVE-2026-55534 PraisonAI の脆弱性 (CVE-2026-55534)
PraisonAI に 脆弱性 (CVE-2026-55534) が存在。不正な操作・情報露出のリスクがあります。`POST /agents` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
CVE-2026-55526 praisonaiagents の脆弱性 (CVE-2026-55526)
praisonaiagents に 脆弱性 (CVE-2026-55526) が存在。機密情報が外部に流出する可能性があります。``scrape_page`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
CVE-2026-55528 praisonaiagents の脆弱性 (CVE-2026-55528)
praisonaiagents に 脆弱性 (CVE-2026-55528) が存在。データの不正な改ざんを許す可能性があります。`GET /info` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
CVE-2026-55525 praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-55525)
praisonaiagents に SSRF (CVE-2026-55525) が存在。機密情報が外部に流出する可能性があります。``web_crawl`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
CVE-2026-79667 CVE-2026-79667 の脆弱性 (CVE-2026-79667)
CVE-2026-79667 に 脆弱性 (CVE-2026-79667) が存在。機密情報が外部に流出する可能性があります。対策: `4.4.3` 以上に更新。
CVE-2026-79659 CVE-2026-79659 に SSRF (サーバー側リクエスト偽造) (CVE-2026-79659)
CVE-2026-79659 に SSRF (CVE-2026-79659) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-79662 CVE-2026-79662 に オープンリダイレクト (CVE-2026-79662)
CVE-2026-79662 に 脆弱性 (CVE-2026-79662) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/exchange` 経由で攻撃可能。対策: `4.7.3` 以上に更新。
CVE-2026-79658 dos の脆弱性 (CVE-2026-79658)
dos に 脆弱性 (CVE-2026-79658) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79665 CVE-2026-79665 の脆弱性 (CVE-2026-79665)
CVE-2026-79665 に 脆弱性 (CVE-2026-79665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75971 wordpress に 権限昇格 (CVE-2026-75971)
wordpress に 脆弱性 (CVE-2026-75971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import_start`` 経由で攻撃可能。
CVE-2026-53561 apache に 認証バイパス (CVE-2026-53561)
apache に 認証バイパス (CVE-2026-53561) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59335 CVE-2026-59335 の脆弱性 (CVE-2026-59335)
CVE-2026-59335 に 脆弱性 (CVE-2026-59335) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-19949 wordpress に SQLインジェクション (CVE-2026-19949)
wordpress に SQLインジェクション (CVE-2026-19949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78576 wordpress に SQLインジェクション (CVE-2026-78576)
wordpress に SQLインジェクション (CVE-2026-78576) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-78572 wordpress に 安全でないデシリアライゼーション (CVE-2026-78572)
wordpress に 脆弱性 (CVE-2026-78572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75037 CVE-2026-75037 の脆弱性 (CVE-2026-75037)
CVE-2026-75037 に 脆弱性 (CVE-2026-75037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49050 apache に 認可不備 (CVE-2026-49050)
apache に 脆弱性 (CVE-2026-49050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16231 express に クロスサイトスクリプティング (CVE-2026-16231)
express に XSS (クロスサイトスクリプティング) (CVE-2026-16231) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.0` 以上に更新。
CVE-2026-78563 wordpress に クロスサイトスクリプティング (CVE-2026-78563)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-78563) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78562 wordpress の脆弱性 (CVE-2026-78562)
wordpress に 脆弱性 (CVE-2026-78562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78566 wordpress の脆弱性 (CVE-2026-78566)
wordpress に 脆弱性 (CVE-2026-78566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63587 CVE-2026-63587 の脆弱性 (CVE-2026-63587)
CVE-2026-63587 に 脆弱性 (CVE-2026-63587) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67578 FA-50 all versions miss authentication for some configuration. An attacker with access to the...
FA-50 all versions miss authentication for some configuration. An attacker with access to the...
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-19851 A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-69665 SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →