脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-47125 github.com/getarcaneapp/arcane/backend の脆弱性 (CVE-2026-47125)
github.com/getarcaneapp/arcane/backend に 脆弱性 (CVE-2026-47125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/environments/{id}/templates/variables` 経由で攻撃可能。対策: `1.19.2` 以上に更新。
CVE-2026-47120 github.com/nezhahq/nezha の脆弱性 (CVE-2026-47120)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-47120) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/alert-rule` 経由で攻撃可能。対策: `1.14.15-0.20260517022419-d7526351cf97` 以上に更新。
CVE-2026-46717 github.com/nezhahq/nezha に 認可不備 (CVE-2026-46717)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-46717) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/notification` 経由で攻撃可能。対策: `1.14.15-0.20260517022419-d06d539d34c1` 以上に更新。
CVE-2026-41076 CVE-2026-41076 に 認証バイパス (CVE-2026-41076)
CVE-2026-41076 に 認証バイパス (CVE-2026-41076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41074 csrf に CSRF (CVE-2026-41074)
csrf に 脆弱性 (CVE-2026-41074) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41075 sqli に SQLインジェクション (CVE-2026-41075)
sqli に SQLインジェクション (CVE-2026-41075) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41071 struktur に 境界外読み取り (CVE-2026-41071)
struktur に 脆弱性 (CVE-2026-41071) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9291 amazon-braket-sdk に 安全でないデシリアライゼーション (CVE-2026-9291)
amazon-braket-sdk に 脆弱性 (CVE-2026-9291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.117.0` 以上に更新。
CVE-2026-39968 CVE-2026-39968 の脆弱性 (CVE-2026-39968)
CVE-2026-39968 に 脆弱性 (CVE-2026-39968) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39965 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39965)
ssrf に SSRF (CVE-2026-39965) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9255 Amazon aws の脆弱性 (CVE-2026-9255)
Amazon aws に 脆弱性 (CVE-2026-9255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70646 aiosend の脆弱性 (CVE-2026-70646)
aiosend に 脆弱性 (CVE-2026-70646) が存在。不正な操作・情報露出のリスクがあります。``aiosend`` 経由で攻撃可能。対策: `3.0.7` 以上に更新。
CVE-2026-34207 ssrf の脆弱性 (CVE-2026-34207)
ssrf に 脆弱性 (CVE-2026-34207) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9011 wordpress の脆弱性 (CVE-2026-9011)
wordpress に 脆弱性 (CVE-2026-9011) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9018 wordpress に 権限昇格 (CVE-2026-9018)
wordpress に 脆弱性 (CVE-2026-9018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_eel_register`` 経由で攻撃可能。
CVE-2026-46597 golang.org/x/crypto の脆弱性 (CVE-2026-46597)
golang.org/x/crypto に 脆弱性 (CVE-2026-46597) が存在。不正な操作・情報露出のリスクがあります。対策: `0.52.0` 以上に更新。
CVE-2026-4834 wordpress に SQLインジェクション (CVE-2026-4834)
wordpress に SQLインジェクション (CVE-2026-4834) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39829 golang.org/x/crypto の脆弱性 (CVE-2026-39829)
golang.org/x/crypto に 脆弱性 (CVE-2026-39829) が存在。不正な操作・情報露出のリスクがあります。対策: `0.52.0` 以上に更新。
CVE-2026-34911 path-traversal に パストラバーサル (CVE-2026-34911)
path-traversal に パストラバーサル (CVE-2026-34911) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8413 concrete5/concrete5 の脆弱性 (CVE-2026-8413)
concrete5/concrete5 に 脆弱性 (CVE-2026-8413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8414 concrete5/concrete5 に CSRF (CVE-2026-8414)
concrete5/concrete5 に 脆弱性 (CVE-2026-8414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8415 concrete5/concrete5 に CSRF (CVE-2026-8415)
concrete5/concrete5 に 脆弱性 (CVE-2026-8415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8416 concrete5/concrete5 に CSRF (CVE-2026-8416)
concrete5/concrete5 に 脆弱性 (CVE-2026-8416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8427 concrete5/concrete5 に CSRF (CVE-2026-8427)
concrete5/concrete5 に 脆弱性 (CVE-2026-8427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8432 concrete5/concrete5 に CSRF (CVE-2026-8432)
concrete5/concrete5 に 脆弱性 (CVE-2026-8432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8433 concrete5/concrete5 に CSRF (CVE-2026-8433)
concrete5/concrete5 に 脆弱性 (CVE-2026-8433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8434 concrete5/concrete5 に CSRF (CVE-2026-8434)
concrete5/concrete5 に 脆弱性 (CVE-2026-8434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8409 concrete5/concrete5 に CSRF (CVE-2026-8409)
concrete5/concrete5 に 脆弱性 (CVE-2026-8409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8410 concrete5/concrete5 に CSRF (CVE-2026-8410)
concrete5/concrete5 に 脆弱性 (CVE-2026-8410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8411 concrete5/concrete5 に CSRF (CVE-2026-8411)
concrete5/concrete5 に 脆弱性 (CVE-2026-8411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8412 concrete5/concrete5 に CSRF (CVE-2026-8412)
concrete5/concrete5 に 脆弱性 (CVE-2026-8412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-46680 github.com/containerd/containerd に 権限昇格 (CVE-2026-46680)
github.com/containerd/containerd に 脆弱性 (CVE-2026-46680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``User`` 経由で攻撃可能。対策: `1.7.32` 以上に更新。
CVE-2026-46679 @libp2p/gossipsub の脆弱性 (CVE-2026-46679)
@libp2p/gossipsub に 脆弱性 (CVE-2026-46679) が存在。不正な操作・情報露出のリスクがあります。``handleReceivedSubscription`` 経由で攻撃可能。対策: `15.0.23` 以上に更新。
CVE-2026-46640 twig/twig に コードインジェクション (CVE-2026-46640)
twig/twig に コードインジェクション (CVE-2026-46640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_self`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-8350 concrete5/concrete5 に 認可不備 (CVE-2026-8350)
concrete5/concrete5 に 脆弱性 (CVE-2026-8350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8428 concrete5/concrete5 に CSRF (CVE-2026-8428)
concrete5/concrete5 に 脆弱性 (CVE-2026-8428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8426 concrete5/concrete5 に CSRF (CVE-2026-8426)
concrete5/concrete5 に 脆弱性 (CVE-2026-8426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8417 concrete5/concrete5 に CSRF (CVE-2026-8417)
concrete5/concrete5 に 脆弱性 (CVE-2026-8417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8421 concrete5/concrete5 に CSRF (CVE-2026-8421)
concrete5/concrete5 に 脆弱性 (CVE-2026-8421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-47102 litellm に 認可不備 (CVE-2026-47102)
litellm に 脆弱性 (CVE-2026-47102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.10` 以上に更新。
CVE-2026-8135 concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-8135)
concrete5/concrete5 に 脆弱性 (CVE-2026-8135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-8134 concrete5/concrete5 の脆弱性 (CVE-2026-8134)
concrete5/concrete5 に 脆弱性 (CVE-2026-8134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
CVE-2026-47101 litellm に 認可不備 (CVE-2026-47101)
litellm に 脆弱性 (CVE-2026-47101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.14` 以上に更新。
CVE-2026-46638 twig/twig の脆弱性 (CVE-2026-46638)
twig/twig に 脆弱性 (CVE-2026-46638) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46625 js-cookie の脆弱性 (CVE-2026-46625)
js-cookie に 脆弱性 (CVE-2026-46625) が存在。データの不正な改ざんを許す可能性があります。``for...in`` 経由で攻撃可能。対策: `3.0.7` 以上に更新。
CVE-2026-46673 russh-cryptovec の脆弱性 (CVE-2026-46673)
russh-cryptovec に 脆弱性 (CVE-2026-46673) が存在。不正な操作・情報露出のリスクがあります。``CryptoVec`` 経由で攻撃可能。対策: `0.60.3` 以上に更新。
CVE-2026-46519 mcp-server-kubernetes に 認可不備 (CVE-2026-46519)
mcp-server-kubernetes に 脆弱性 (CVE-2026-46519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ALLOW_ONLY_READONLY_TOOLS`` 経由で攻撃可能。対策: `3.6.0` 以上に更新。
CVE-2026-47114 CVE-2026-47114 の脆弱性 (CVE-2026-47114)
CVE-2026-47114 に 脆弱性 (CVE-2026-47114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46612 github.com/fission/fission の脆弱性 (CVE-2026-46612)
github.com/fission/fission に 脆弱性 (CVE-2026-46612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.23.0` 以上に更新。
CVE-2026-46517 lmdeploy に コードインジェクション (CVE-2026-46517)
lmdeploy に コードインジェクション (CVE-2026-46517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``get_model_arch`` 経由で攻撃可能。対策: `0.13.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →