脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-51602 |
|
dos の脆弱性 (CVE-2026-51602)
dos に 脆弱性 (CVE-2026-51602) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51605 |
|
dos の脆弱性 (CVE-2026-51605)
dos に 脆弱性 (CVE-2026-51605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51604 |
|
dos の脆弱性 (CVE-2026-51604)
dos に 脆弱性 (CVE-2026-51604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15190 |
|
sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15308 |
|
CVE-2026-15308 の脆弱性 (CVE-2026-15308)
CVE-2026-15308 に 脆弱性 (CVE-2026-15308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11404 |
|
CVE-2026-11404 に 境界外読み取り (CVE-2026-11404)
CVE-2026-11404 に 脆弱性 (CVE-2026-11404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59721 |
|
CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721)
CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59734 |
|
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734)
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59720 |
|
CVE-2026-59720 に 情報漏洩 (CVE-2026-59720)
CVE-2026-59720 に 脆弱性 (CVE-2026-59720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59221 |
|
open-webui に パストラバーサル (CVE-2026-59221)
open-webui に パストラバーサル (CVE-2026-59221) が存在。機密情報が外部に流出する可能性があります。対策: `0.10.0` 以上に更新。
|
| CVE-2026-55420 |
|
discourse に OSコマンドインジェクション (CVE-2026-55420)
discourse に OSコマンドインジェクション (CVE-2026-55420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-59224 |
|
open-webui に 認証バイパス (CVE-2026-59224)
open-webui に 認証バイパス (CVE-2026-59224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``proxy_terminal`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59214 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-59214)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-59214) が存在。機密情報が外部に流出する可能性があります。``pyodide.http.pyfetch`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59216 |
|
open-webui に コードインジェクション (CVE-2026-59216)
open-webui に コードインジェクション (CVE-2026-59216) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/chat/completions` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59206 |
|
n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-60109 |
|
zeek の脆弱性 (CVE-2026-60109)
zeek に 脆弱性 (CVE-2026-60109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56292 |
|
sqli に SQLインジェクション (CVE-2026-56292)
sqli に SQLインジェクション (CVE-2026-56292) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60108 |
|
dos の脆弱性 (CVE-2026-60108)
dos に 脆弱性 (CVE-2026-60108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53727 |
|
css_parser に SSRF (サーバー側リクエスト偽造) (CVE-2026-53727)
css_parser に SSRF (CVE-2026-53727) が存在。機密情報が外部に流出する可能性があります。``css_parser`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|
| CVE-2026-49477 |
|
soupsieve の脆弱性 (CVE-2026-49477)
soupsieve に 脆弱性 (CVE-2026-49477) が存在。不正な操作・情報露出のリスクがあります。``VALUE`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| CVE-2026-49476 |
|
soupsieve の脆弱性 (CVE-2026-49476)
soupsieve に 脆弱性 (CVE-2026-49476) が存在。不正な操作・情報露出のリスクがあります。``CSSSelector`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| CVE-2026-9253 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9253)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59691 |
|
dos に 境界外書き込み (CVE-2026-59691)
dos に 境界外書き込み (CVE-2026-59691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14372 |
|
wordpress に パストラバーサル (CVE-2026-14372)
wordpress に パストラバーサル (CVE-2026-14372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59692 |
|
dos の脆弱性 (CVE-2026-59692)
dos に 脆弱性 (CVE-2026-59692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4275 |
|
wordpress に CSRF (CVE-2026-4275)
wordpress に 脆弱性 (CVE-2026-4275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13441 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13441)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15000 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15000)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31984 |
|
nozominetworks の脆弱性 (CVE-2026-31984)
nozominetworks に 脆弱性 (CVE-2026-31984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8848 |
|
wordpress の脆弱性 (CVE-2026-8848)
wordpress に 脆弱性 (CVE-2026-8848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31982 |
|
nozominetworks に オープンリダイレクト (CVE-2026-31982)
nozominetworks に 脆弱性 (CVE-2026-31982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47829 |
|
c の脆弱性 (CVE-2026-47829)
c に 脆弱性 (CVE-2026-47829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41857 |
|
cloudfoundry に OSコマンドインジェクション (CVE-2026-41857)
cloudfoundry に OSコマンドインジェクション (CVE-2026-41857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15135 |
|
sqli の脆弱性 (CVE-2026-15135)
sqli に 脆弱性 (CVE-2026-15135) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15137 |
|
sqli の脆弱性 (CVE-2026-15137)
sqli に 脆弱性 (CVE-2026-15137) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15134 |
|
sqli の脆弱性 (CVE-2026-15134)
sqli に 脆弱性 (CVE-2026-15134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15129 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15129)
google に 脆弱性 (CVE-2026-15129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15133 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15133)
google に 脆弱性 (CVE-2026-15133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15122 |
|
google の脆弱性 (CVE-2026-15122)
google に 脆弱性 (CVE-2026-15122) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15120 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15120)
google に 脆弱性 (CVE-2026-15120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15121 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15121)
google に 脆弱性 (CVE-2026-15121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15126 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15126)
google に 脆弱性 (CVE-2026-15126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15119 |
|
google の脆弱性 (CVE-2026-15119)
google に 脆弱性 (CVE-2026-15119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15125 |
|
google に 認可不備 (CVE-2026-15125)
google に 脆弱性 (CVE-2026-15125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15123 |
|
google の脆弱性 (CVE-2026-15123)
google に 脆弱性 (CVE-2026-15123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15114 |
|
google に 境界外読み取り (CVE-2026-15114)
google に 脆弱性 (CVE-2026-15114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15110 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15110)
google に 脆弱性 (CVE-2026-15110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15111 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15111)
google に 脆弱性 (CVE-2026-15111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15112 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-15112)
Google chrome に 脆弱性 (CVE-2026-15112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|