脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe タグ: cwe-345 クリア
ID タイトル
CVE-2026-53561 apache に 認証バイパス (CVE-2026-53561)
apache に 認証バイパス (CVE-2026-53561) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75509 CVE-2026-75509 の脆弱性 (CVE-2026-75509)
CVE-2026-75509 に 脆弱性 (CVE-2026-75509) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48106 CVE-2026-48106 の脆弱性 (CVE-2026-48106)
CVE-2026-48106 に 脆弱性 (CVE-2026-48106) が存在。不正な操作・情報露出のリスクがあります。``MsgReplicateSync`` 経由で攻撃可能。対策: `2026.06.1` 以上に更新。
CVE-2026-48105 CVE-2026-48105 に パストラバーサル (CVE-2026-48105)
CVE-2026-48105 に パストラバーサル (CVE-2026-48105) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.06.1` 以上に更新。
CVE-2026-50575 CVE-2026-50575 の脆弱性 (CVE-2026-50575)
CVE-2026-50575 に 脆弱性 (CVE-2026-50575) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71858 CVE-2026-71858 に OSコマンドインジェクション (CVE-2026-71858)
CVE-2026-71858 に OSコマンドインジェクション (CVE-2026-71858) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18674 CVE-2026-18674 の脆弱性 (CVE-2026-18674)
CVE-2026-18674 に 脆弱性 (CVE-2026-18674) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73846 CVE-2026-73846 の脆弱性 (CVE-2026-73846)
CVE-2026-73846 に 脆弱性 (CVE-2026-73846) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73840 CVE-2026-73840 に 認証バイパス (CVE-2026-73840)
CVE-2026-73840 に 認証バイパス (CVE-2026-73840) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1alpha1/autobuild` 経由で攻撃可能。
CVE-2026-73657 CVE-2026-73657 に パストラバーサル (CVE-2026-73657)
CVE-2026-73657 に パストラバーサル (CVE-2026-73657) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/runs/` 経由で攻撃可能。
CVE-2026-58262 CVE-2026-58262 の脆弱性 (CVE-2026-58262)
CVE-2026-58262 に 脆弱性 (CVE-2026-58262) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47664 CVE-2026-47664 の脆弱性 (CVE-2026-47664)
CVE-2026-47664 に 脆弱性 (CVE-2026-47664) が存在。不正な操作・情報露出のリスクがあります。``exportUrl`` 経由で攻撃可能。
CVE-2026-15246 wordpress の脆弱性 (CVE-2026-15246)
wordpress に 脆弱性 (CVE-2026-15246) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73419 @auth/core の脆弱性 (CVE-2026-73419)
@auth/core に 脆弱性 (CVE-2026-73419) が存在。機密情報が外部に流出する可能性があります。``state`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
CVE-2026-52688 RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
CVE-2026-62517 c の脆弱性 (CVE-2026-62517)
c に 脆弱性 (CVE-2026-62517) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63094 CVE-2026-63094 の脆弱性 (CVE-2026-63094)
CVE-2026-63094 に 脆弱性 (CVE-2026-63094) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44434 h2o の脆弱性 (CVE-2026-44434)
h2o に 脆弱性 (CVE-2026-44434) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50526 Microsoft.NET.Build.Containers の脆弱性 (CVE-2026-50526)
Microsoft.NET.Build.Containers に 脆弱性 (CVE-2026-50526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
CVE-2026-47304 System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47304)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.4` 以上に更新。
CVE-2026-9561 dos の脆弱性 (CVE-2026-9561)
dos に 脆弱性 (CVE-2026-9561) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-53513 @better-auth/sso の脆弱性 (CVE-2026-53513)
@better-auth/sso に 脆弱性 (CVE-2026-53513) が存在。機密情報が外部に流出する可能性があります。`POST /sso/register` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-53516 better-auth に 認証バイパス (CVE-2026-53516)
better-auth に 認証バイパス (CVE-2026-53516) が存在。機密情報が外部に流出する可能性があります。``next`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-53514 better-auth に 認証バイパス (CVE-2026-53514)
better-auth に 認証バイパス (CVE-2026-53514) が存在。機密情報が外部に流出する可能性があります。``organization`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-53512 better-auth に 認証バイパス (CVE-2026-53512)
better-auth に 認証バイパス (CVE-2026-53512) が存在。機密情報が外部に流出する可能性があります。``oauthApplication`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-54763 github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54763)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54763) が存在。機密情報が外部に流出する可能性があります。``X_Auth_User`` 経由で攻撃可能。対策: `2.11.42` 以上に更新。
CVE-2026-55430 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-58593 nodebb の脆弱性 (CVE-2026-58593)
nodebb に 脆弱性 (CVE-2026-58593) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55698 pnpm の脆弱性 (CVE-2026-55698)
pnpm に 脆弱性 (CVE-2026-55698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``a93449314f398cf4bdf2e28d033c02d37395ad22`` 経由で攻撃可能。対策: `11.5.3` 以上に更新。
CVE-2026-52812 gogs.io/gogs の脆弱性 (CVE-2026-52812)
gogs.io/gogs に 脆弱性 (CVE-2026-52812) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54783 CoreWCF.Primitives の脆弱性 (CVE-2026-54783)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54783) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
CVE-2026-54781 CoreWCF.Primitives に 認証バイパス (CVE-2026-54781)
CoreWCF.Primitives に 認証バイパス (CVE-2026-54781) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
CVE-2026-54774 CoreWCF.Primitives の脆弱性 (CVE-2026-54774)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54774) が存在。機密情報が外部に流出する可能性があります。``BinarySecretSecurityToken`` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
CVE-2026-50195 Amazon github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-50195)
Amazon github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-50195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.9, 2.2.5, 2.3.2` 以上に更新。
CVE-2026-48781 CVE-2026-48781 の脆弱性 (CVE-2026-48781)
CVE-2026-48781 に 脆弱性 (CVE-2026-48781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48783 CVE-2026-48783 の脆弱性 (CVE-2026-48783)
CVE-2026-48783 に 脆弱性 (CVE-2026-48783) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47777 CVE-2026-47777 の脆弱性 (CVE-2026-47777)
CVE-2026-47777 に 脆弱性 (CVE-2026-47777) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48063 baileys の脆弱性 (CVE-2026-48063)
baileys に 脆弱性 (CVE-2026-48063) が存在。不正な操作・情報露出のリスクがあります。``messages.upsert`` 経由で攻撃可能。対策: `7.0.0-rc12` 以上に更新。
CVE-2026-48096 github.com/openfga/openfga の脆弱性 (CVE-2026-48096)
github.com/openfga/openfga に 脆弱性 (CVE-2026-48096) が存在。不正な操作・情報露出のリスクがあります。対策: `1.16.0` 以上に更新。
CVE-2026-47737 puma の脆弱性 (CVE-2026-47737)
puma に 脆弱性 (CVE-2026-47737) が存在。データの不正な改ざんを許す可能性があります。``REMOTE_ADDR`` 経由で攻撃可能。対策: `7.2.1` 以上に更新。
CVE-2026-45337 better-auth の脆弱性 (CVE-2026-45337)
better-auth に 脆弱性 (CVE-2026-45337) が存在。機密情報が外部に流出する可能性があります。`POST /device/approve` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-47123 laravel の脆弱性 (CVE-2026-47123)
laravel に 脆弱性 (CVE-2026-47123) が存在。データの不正な改ざんを許す可能性があります。対策: `1.8.220` 以上に更新。
CVE-2026-46538 CVE-2026-46538 の脆弱性 (CVE-2026-46538)
CVE-2026-46538 に 脆弱性 (CVE-2026-46538) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-45069 symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-3012 A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
CVE-2026-47202 CVE-2026-47202 に 認証バイパス (CVE-2026-47202)
CVE-2026-47202 に 認証バイパス (CVE-2026-47202) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0.2` 以上に更新。
CVE-2026-39969 CVE-2026-39969 に 認証バイパス (CVE-2026-39969)
CVE-2026-39969 に 認証バイパス (CVE-2026-39969) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook` 経由で攻撃可能。
CVE-2026-45792 rtk の脆弱性 (CVE-2026-45792)
rtk に 脆弱性 (CVE-2026-45792) が存在。データの不正な改ざんを許す可能性があります。``strip_lines_matching`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
CVE-2026-33233 deserialization に コードインジェクション (CVE-2026-33233)
deserialization に コードインジェクション (CVE-2026-33233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32323 privilege-escalation に 権限昇格 (CVE-2026-32323)
privilege-escalation に 脆弱性 (CVE-2026-32323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →