脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-5241 |
|
transformers の脆弱性 (CVE-2026-5241)
transformers に 脆弱性 (CVE-2026-5241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``trust_remote_code`` 経由で攻撃可能。対策: `5.5.0` 以上に更新。
|
| CVE-2026-35075 |
|
mbs-solutions の脆弱性 (CVE-2026-35075)
mbs-solutions に 脆弱性 (CVE-2026-35075) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47065 |
|
org.apache.mina:mina-core に 安全でないデシリアライゼーション (CVE-2026-47065)
org.apache.mina:mina-core に 脆弱性 (CVE-2026-47065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.29` 以上に更新。
|
| CVE-2025-14771 |
|
abb の脆弱性 (CVE-2025-14771)
abb に 脆弱性 (CVE-2025-14771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32625 |
|
librechat に 情報漏洩 (CVE-2026-32625)
librechat に 脆弱性 (CVE-2026-32625) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49448 |
|
authentik に 認証バイパス (CVE-2026-49448)
authentik に 認証バイパス (CVE-2026-49448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.12.6, 2026.2.4, 2026.5.1` 以上に更新。
|
| CVE-2026-42849 |
|
authentik に クロスサイトスクリプティング (CVE-2026-42849)
authentik に XSS (クロスサイトスクリプティング) (CVE-2026-42849) が存在。機密情報が外部に流出する可能性があります。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-5076 |
|
wordpress に 認証バイパス (CVE-2026-5076)
wordpress に 認証バイパス (CVE-2026-5076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``arm_reset_password_key`` 経由で攻撃可能。
|
| CVE-2026-0611 |
|
csharp の脆弱性 (CVE-2026-0611)
csharp に 脆弱性 (CVE-2026-0611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47117 |
|
openmed に コードインジェクション (CVE-2026-47117)
openmed に コードインジェクション (CVE-2026-47117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_name`` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-7198 |
|
progress の脆弱性 (CVE-2026-7198)
progress に 脆弱性 (CVE-2026-7198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7312 |
|
progress の脆弱性 (CVE-2026-7312)
progress に 脆弱性 (CVE-2026-7312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10611 |
|
misp に 認証バイパス (CVE-2026-10611)
misp に 認証バイパス (CVE-2026-10611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42684 |
|
sqli に SQLインジェクション (CVE-2026-42684)
sqli に SQLインジェクション (CVE-2026-42684) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8206 |
|
wordpress に 権限昇格 (CVE-2026-8206)
wordpress に 脆弱性 (CVE-2026-8206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40965 |
|
CVE-2026-40965 に 情報漏洩 (CVE-2026-40965)
CVE-2026-40965 に 脆弱性 (CVE-2026-40965) が存在。機密情報が外部に流出する可能性があります。対策: `78.13.0` 以上に更新。
|
| CVE-2018-25427 |
|
CVE-2018-25427 の脆弱性 (CVE-2018-25427)
CVE-2018-25427 に 脆弱性 (CVE-2018-25427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9311 |
|
ibm に コードインジェクション (CVE-2026-9311)
ibm に コードインジェクション (CVE-2026-9311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9319 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-9319)
deserialization に 脆弱性 (CVE-2026-9319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8644 |
|
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
|
| CVE-2026-45131 |
|
CVE-2026-45131 に コードインジェクション (CVE-2026-45131)
CVE-2026-45131 に コードインジェクション (CVE-2026-45131) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45132 |
|
CVE-2026-45132 に コードインジェクション (CVE-2026-45132)
CVE-2026-45132 に コードインジェクション (CVE-2026-45132) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42672 |
|
sqli に SQLインジェクション (CVE-2026-42672)
sqli に SQLインジェクション (CVE-2026-42672) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48866 |
|
path-traversal に パストラバーサル (CVE-2026-48866)
path-traversal に パストラバーサル (CVE-2026-48866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42682 |
|
CVE-2026-42682 の脆弱性 (CVE-2026-42682)
CVE-2026-42682 に 脆弱性 (CVE-2026-42682) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47413 |
|
praisonai-platform に 権限昇格 (CVE-2026-47413)
praisonai-platform に 脆弱性 (CVE-2026-47413) が存在。機密情報が外部に流出する可能性があります。`POST /workspaces/{workspace_id}/members` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47428 |
|
@vitest/browser に クロスサイトスクリプティング (CVE-2026-47428)
@vitest/browser に XSS (クロスサイトスクリプティング) (CVE-2026-47428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``otelCarrier`` 経由で攻撃可能。対策: `5.0.0-beta.3` 以上に更新。
|
| CVE-2026-47429 |
|
vitest に パストラバーサル (CVE-2026-47429)
vitest に パストラバーサル (CVE-2026-47429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.host`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-7858 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-7858)
deserialization に 脆弱性 (CVE-2026-7858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42252 |
|
apache-airflow の脆弱性 (CVE-2026-42252)
apache-airflow に 脆弱性 (CVE-2026-42252) が存在。機密情報が外部に流出する可能性があります。``Dag.can_trigger`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-48188 |
|
sqli の脆弱性 (CVE-2026-48188)
sqli に 脆弱性 (CVE-2026-48188) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10187 |
|
CVE-2026-10187 に バッファオーバーフロー (CVE-2026-10187)
CVE-2026-10187 に 脆弱性 (CVE-2026-10187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25412 |
|
deltasql-project の脆弱性 (CVE-2018-25412)
deltasql-project に 脆弱性 (CVE-2018-25412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47416 |
|
praisonai-platform に 権限昇格 (CVE-2026-47416)
praisonai-platform に 脆弱性 (CVE-2026-47416) が存在。機密情報が外部に流出する可能性があります。`PATCH /workspaces/{workspace_id}/members/{user_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47410 |
|
praisonai-platform の脆弱性 (CVE-2026-47410)
praisonai-platform に 脆弱性 (CVE-2026-47410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /auth/register` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47391 |
|
PraisonAI の脆弱性 (CVE-2026-47391)
PraisonAI に 脆弱性 (CVE-2026-47391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /a2a` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47392 |
|
praisonaiagents の脆弱性 (CVE-2026-47392)
praisonaiagents に 脆弱性 (CVE-2026-47392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``print.__self__`` 経由で攻撃可能。対策: `1.6.40` 以上に更新。
|
| CVE-2026-47393 |
|
PraisonAI の脆弱性 (CVE-2026-47393)
PraisonAI に 脆弱性 (CVE-2026-47393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auth_enabled`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47396 |
|
PraisonAI の脆弱性 (CVE-2026-47396)
PraisonAI に 脆弱性 (CVE-2026-47396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/agents` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-45700 |
|
c に 境界外書き込み (CVE-2026-45700)
c に 境界外書き込み (CVE-2026-45700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.26.0` 以上に更新。
|
| CVE-2026-45372 |
|
c の脆弱性 (CVE-2026-45372)
c に 脆弱性 (CVE-2026-45372) が存在。データの不正な改ざんを許す可能性があります。対策: `0.44.0` 以上に更新。
|
| CVE-2026-9051 |
|
privilege-escalation の脆弱性 (CVE-2026-9051)
privilege-escalation に 脆弱性 (CVE-2026-9051) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47744 |
|
shopper/framework に 権限昇格 (CVE-2026-47744)
shopper/framework に 脆弱性 (CVE-2026-47744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``view_users`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|
| CVE-2026-45632 |
|
CVE-2026-45632 に OSコマンドインジェクション (CVE-2026-45632)
CVE-2026-45632 に OSコマンドインジェクション (CVE-2026-45632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45630 |
|
CVE-2026-45630 に OSコマンドインジェクション (CVE-2026-45630)
CVE-2026-45630 に OSコマンドインジェクション (CVE-2026-45630) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45633 |
|
CVE-2026-45633 に OSコマンドインジェクション (CVE-2026-45633)
CVE-2026-45633 に OSコマンドインジェクション (CVE-2026-45633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45661 |
|
path-traversal に パストラバーサル (CVE-2026-45661)
path-traversal に パストラバーサル (CVE-2026-45661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45631 |
|
CVE-2026-45631 の脆弱性 (CVE-2026-45631)
CVE-2026-45631 に 脆弱性 (CVE-2026-45631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.29.3` 以上に更新。
|
| CVE-2026-45629 |
|
CVE-2026-45629 に OSコマンドインジェクション (CVE-2026-45629)
CVE-2026-45629 に OSコマンドインジェクション (CVE-2026-45629) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45628 |
|
c の脆弱性 (CVE-2026-45628)
c に 脆弱性 (CVE-2026-45628) が存在。機密情報が外部に流出する可能性があります。
|