脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82278 |
|
CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
|
| CVE-2026-55520 |
|
Protego の脆弱性 (CVE-2026-55520)
Protego に 脆弱性 (CVE-2026-55520) が存在。不正な操作・情報露出のリスクがあります。``robots.txt`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
|
| CVE-2026-55485 |
|
piccolo-admin に 情報漏洩 (CVE-2026-55485)
piccolo-admin に 脆弱性 (CVE-2026-55485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/tables/piccolo_user/2/` 経由で攻撃可能。対策: `1.14.0` 以上に更新。
|
| CVE-2026-10036 |
|
CVE-2026-10036 に 安全でないデシリアライゼーション (CVE-2026-10036)
CVE-2026-10036 に 脆弱性 (CVE-2026-10036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81096 |
|
CVE-2026-81096 に コードインジェクション (CVE-2026-81096)
CVE-2026-81096 に コードインジェクション (CVE-2026-81096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81662 |
|
CVE-2026-81662 の脆弱性 (CVE-2026-81662)
CVE-2026-81662 に 脆弱性 (CVE-2026-81662) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66003 |
|
CVE-2026-66003 に 認可不備 (CVE-2026-66003)
CVE-2026-66003 に 脆弱性 (CVE-2026-66003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58474 |
|
CVE-2026-58474 に コードインジェクション (CVE-2026-58474)
CVE-2026-58474 に コードインジェクション (CVE-2026-58474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54569 |
|
senaite.core の脆弱性 (CVE-2026-54569)
senaite.core に 脆弱性 (CVE-2026-54569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /senaite/bika_setup/` 経由で攻撃可能。
|
| CVE-2026-75062 |
|
CVE-2026-75062 の脆弱性 (CVE-2026-75062)
CVE-2026-75062 に 脆弱性 (CVE-2026-75062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54553 |
|
starlette-admin に 情報漏洩 (CVE-2026-54553)
starlette-admin に 脆弱性 (CVE-2026-54553) が存在。不正な操作・情報露出のリスクがあります。``metadata`` 経由で攻撃可能。対策: `0.16.1` 以上に更新。
|
| CVE-2026-57171 |
|
CVE-2026-57171 に パストラバーサル (CVE-2026-57171)
CVE-2026-57171 に パストラバーサル (CVE-2026-57171) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57170 |
|
CVE-2026-57170 に コードインジェクション (CVE-2026-57170)
CVE-2026-57170 に コードインジェクション (CVE-2026-57170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54757 |
|
compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
|
| CVE-2026-80104 |
|
CVE-2026-80104 に パストラバーサル (CVE-2026-80104)
CVE-2026-80104 に パストラバーサル (CVE-2026-80104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77357 |
|
CVE-2026-77357 の脆弱性 (CVE-2026-77357)
CVE-2026-77357 に 脆弱性 (CVE-2026-77357) が存在。不正な操作・情報露出のリスクがあります。`GET /hot-reload` 経由で攻撃可能。
|
| CVE-2026-68514 |
|
CVE-2026-68514 の脆弱性 (CVE-2026-68514)
CVE-2026-68514 に 脆弱性 (CVE-2026-68514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55099 |
|
icalendar の脆弱性 (CVE-2026-55099)
icalendar に 脆弱性 (CVE-2026-55099) が存在。不正な操作・情報露出のリスクがあります。``Component.__eq__`` 経由で攻撃可能。対策: `7.1.3` 以上に更新。
|
| CVE-2026-45019 |
|
chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45019)
chainlit に SSRF (CVE-2026-45019) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-45018 |
|
chainlit に OSコマンドインジェクション (CVE-2026-45018)
chainlit に OSコマンドインジェクション (CVE-2026-45018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-62986 |
|
CVE-2026-62986 に 情報漏洩 (CVE-2026-62986)
CVE-2026-62986 に 脆弱性 (CVE-2026-62986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55620 |
|
eml_parser の脆弱性 (CVE-2026-55620)
eml_parser に 脆弱性 (CVE-2026-55620) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55619 |
|
eml_parser の脆弱性 (CVE-2026-55619)
eml_parser に 脆弱性 (CVE-2026-55619) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55618 |
|
eml_parser の脆弱性 (CVE-2026-55618)
eml_parser に 脆弱性 (CVE-2026-55618) が存在。データの不正な改ざんを許す可能性があります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55585 |
|
qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
|
| CVE-2026-15310 |
|
CVE-2026-15310 の脆弱性 (CVE-2026-15310)
CVE-2026-15310 に 脆弱性 (CVE-2026-15310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55546 |
|
qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
|
| CVE-2026-78683 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-78680 |
|
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
|
| CVE-2026-78677 |
|
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
|
| CVE-2026-78675 |
|
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
|
| CVE-2026-75509 |
|
CVE-2026-75509 の脆弱性 (CVE-2026-75509)
CVE-2026-75509 に 脆弱性 (CVE-2026-75509) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-76841 |
|
CVE-2026-76841 に コードインジェクション (CVE-2026-76841)
CVE-2026-76841 に コードインジェクション (CVE-2026-76841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76843 |
|
CVE-2026-76843 に 安全でないデシリアライゼーション (CVE-2026-76843)
CVE-2026-76843 に 脆弱性 (CVE-2026-76843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78136 |
|
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
|
| CVE-2026-68508 |
|
hydra-core に コードインジェクション (CVE-2026-68508)
hydra-core に コードインジェクション (CVE-2026-68508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_target_`` 経由で攻撃可能。対策: `1.3.4` 以上に更新。
|
| CVE-2026-61539 |
|
xinference の脆弱性 (CVE-2026-61539)
xinference に 脆弱性 (CVE-2026-61539) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| CVE-2026-62675 |
|
CVE-2026-62675 に コードインジェクション (CVE-2026-62675)
CVE-2026-62675 に コードインジェクション (CVE-2026-62675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/sessions` 経由で攻撃可能。
|
| CVE-2026-18287 |
|
CVE-2026-18287 に コードインジェクション (CVE-2026-18287)
CVE-2026-18287 に コードインジェクション (CVE-2026-18287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18286 |
|
CVE-2026-18286 に コードインジェクション (CVE-2026-18286)
CVE-2026-18286 に コードインジェクション (CVE-2026-18286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76832 |
|
path-traversal に パストラバーサル (CVE-2026-76832)
path-traversal に パストラバーサル (CVE-2026-76832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44901 |
|
CVE-2026-44901 に 安全でないデシリアライゼーション (CVE-2026-44901)
CVE-2026-44901 に 脆弱性 (CVE-2026-44901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45272 |
|
CVE-2026-45272 に コードインジェクション (CVE-2026-45272)
CVE-2026-45272 に コードインジェクション (CVE-2026-45272) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73974 |
|
linuxfabrik-lib に パストラバーサル (CVE-2026-73974)
linuxfabrik-lib に パストラバーサル (CVE-2026-73974) が存在。機密情報が外部に流出する可能性があります。``nagios`` 経由で攻撃可能。対策: `6.1.0` 以上に更新。
|
| CVE-2026-75858 |
|
CVE-2026-75858 に コードインジェクション (CVE-2026-75858)
CVE-2026-75858 に コードインジェクション (CVE-2026-75858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.64` 以上に更新。
|
| CVE-2026-68939 |
|
CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939)
CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34399 |
|
CVE-2026-34399 の脆弱性 (CVE-2026-34399)
CVE-2026-34399 に 脆弱性 (CVE-2026-34399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34789 |
|
cpp に コードインジェクション (CVE-2026-34789)
cpp に コードインジェクション (CVE-2026-34789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34398 |
|
CVE-2026-34398 の脆弱性 (CVE-2026-34398)
CVE-2026-34398 に 脆弱性 (CVE-2026-34398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71491 |
|
sqlparse の脆弱性 (CVE-2026-71491)
sqlparse に 脆弱性 (CVE-2026-71491) が存在。不正な操作・情報露出のリスクがあります。``group_comments`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|