脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3074 |
|
gitlab の脆弱性 (CVE-2026-3074)
gitlab に 脆弱性 (CVE-2026-3074) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-6063 |
|
gitlab の脆弱性 (CVE-2026-6063)
gitlab に 脆弱性 (CVE-2026-6063) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-4524 |
|
gitlab の脆弱性 (CVE-2026-4524)
gitlab に 脆弱性 (CVE-2026-4524) が存在。機密情報が外部に流出する可能性があります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-3160 |
|
gitlab の脆弱性 (CVE-2026-3160)
gitlab に 脆弱性 (CVE-2026-3160) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-3073 |
|
gitlab の脆弱性 (CVE-2026-3073)
gitlab に 脆弱性 (CVE-2026-3073) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-6073 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-6073)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-6073) が存在。機密情報が外部に流出する可能性があります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-3607 |
|
gitlab の脆弱性 (CVE-2026-3607)
gitlab に 脆弱性 (CVE-2026-3607) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2025-12669 |
|
gitlab に コードインジェクション (CVE-2025-12669)
gitlab に コードインジェクション (CVE-2025-12669) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2025-14869 |
|
gitlab の脆弱性 (CVE-2025-14869)
gitlab に 脆弱性 (CVE-2025-14869) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2025-13874 |
|
gitlab の脆弱性 (CVE-2025-13874)
gitlab に 脆弱性 (CVE-2025-13874) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
|
| CVE-2026-44194 |
|
opnsense に OSコマンドインジェクション (CVE-2026-44194)
opnsense に OSコマンドインジェクション (CVE-2026-44194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.1.8` 以上に更新。
|
| CVE-2026-28383 |
|
grafana の脆弱性 (CVE-2026-28383)
grafana に 脆弱性 (CVE-2026-28383) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-33376 |
|
grafana の脆弱性 (CVE-2026-33376)
grafana に 脆弱性 (CVE-2026-33376) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-28376 |
|
grafana の脆弱性 (CVE-2026-28376)
grafana に 脆弱性 (CVE-2026-28376) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-28380 |
|
BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
|
| CVE-2026-33377 |
|
grafana の脆弱性 (CVE-2026-33377)
grafana に 脆弱性 (CVE-2026-33377) が存在。データの不正な改ざんを許す可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-33378 |
|
grafana の脆弱性 (CVE-2026-33378)
grafana に 脆弱性 (CVE-2026-33378) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-33380 |
|
grafana の脆弱性 (CVE-2026-33380)
grafana に 脆弱性 (CVE-2026-33380) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-33381 |
|
grafana の脆弱性 (CVE-2026-33381)
grafana に 脆弱性 (CVE-2026-33381) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-28374 |
|
grafana の脆弱性 (CVE-2026-28374)
grafana に 脆弱性 (CVE-2026-28374) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-28379 |
|
grafana の脆弱性 (CVE-2026-28379)
grafana に 脆弱性 (CVE-2026-28379) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` 以上に更新。
|
| CVE-2026-45053 |
|
CVE-2026-45053 に 危険なファイルアップロード (CVE-2026-45053)
CVE-2026-45053 に 脆弱性 (CVE-2026-45053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/files` 経由で攻撃可能。対策: `6.7.0` 以上に更新。
|
| CVE-2026-45054 |
|
CVE-2026-45054 に SQLインジェクション (CVE-2026-45054)
CVE-2026-45054 に SQLインジェクション (CVE-2026-45054) が存在。機密情報が外部に流出する可能性があります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-45055 |
|
CVE-2026-45055 の脆弱性 (CVE-2026-45055)
CVE-2026-45055 に 脆弱性 (CVE-2026-45055) が存在。機密情報が外部に流出する可能性があります。`POST /index.php` 経由で攻撃可能。対策: `6.7.2` 以上に更新。
|
| CVE-2026-45708 |
|
CVE-2026-45708 に コードインジェクション (CVE-2026-45708)
CVE-2026-45708 に コードインジェクション (CVE-2026-45708) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.7.3` 以上に更新。
|
| CVE-2026-44376 |
|
CVE-2026-44376 に クロスサイトスクリプティング (CVE-2026-44376)
CVE-2026-44376 に XSS (クロスサイトスクリプティング) (CVE-2026-44376) が存在。不正な操作・情報露出のリスクがあります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-44377 |
|
CVE-2026-44377 に コードインジェクション (CVE-2026-44377)
CVE-2026-44377 に コードインジェクション (CVE-2026-44377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.7.0` 以上に更新。
|
| CVE-2026-42550 |
|
flightphp/core に SQLインジェクション (CVE-2026-42550)
flightphp/core に SQLインジェクション (CVE-2026-42550) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``UPDATE`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42551 |
|
flightphp/core の脆弱性 (CVE-2026-42551)
flightphp/core に 脆弱性 (CVE-2026-42551) が存在。データの不正な改ざんを許す可能性があります。`GET /item/42` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42552 |
|
flightphp/core の脆弱性 (CVE-2026-42552)
flightphp/core に 脆弱性 (CVE-2026-42552) が存在。機密情報が外部に流出する可能性があります。``flight.debug`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42548 |
|
flightphp/core に クロスサイトスクリプティング (CVE-2026-42548)
flightphp/core に XSS (クロスサイトスクリプティング) (CVE-2026-42548) が存在。不正な操作・情報露出のリスクがあります。`GET /api` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-42549 |
|
flightphp/core に パストラバーサル (CVE-2026-42549)
flightphp/core に パストラバーサル (CVE-2026-42549) が存在。不正な操作・情報露出のリスクがあります。``b8dd23a`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-0261 |
|
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0261)
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0262 |
|
dos の脆弱性 (CVE-2026-0262)
dos に 脆弱性 (CVE-2026-0262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0257 KEV |
|
【KEV】Palo alto networks paloaltonetworks の脆弱性 (CVE-2026-0257)
Palo alto networks paloaltonetworks に 脆弱性 (CVE-2026-0257) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-0258 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-0258)
ssrf に SSRF (CVE-2026-0258) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-0259 |
|
paloaltonetworks の脆弱性 (CVE-2026-0259)
paloaltonetworks に 脆弱性 (CVE-2026-0259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0256 |
|
paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0256)
paloaltonetworks に XSS (クロスサイトスクリプティング) (CVE-2026-0256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0245 |
|
paloaltonetworks に 情報漏洩 (CVE-2026-0245)
paloaltonetworks に 脆弱性 (CVE-2026-0245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0246 |
|
paloaltonetworks の脆弱性 (CVE-2026-0246)
paloaltonetworks に 脆弱性 (CVE-2026-0246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0247 |
|
paloaltonetworks の脆弱性 (CVE-2026-0247)
paloaltonetworks に 脆弱性 (CVE-2026-0247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0236 |
|
paloaltonetworks に コードインジェクション (CVE-2026-0236)
paloaltonetworks に コードインジェクション (CVE-2026-0236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0237 |
|
paloaltonetworks の脆弱性 (CVE-2026-0237)
paloaltonetworks に 脆弱性 (CVE-2026-0237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0264 |
|
dos の脆弱性 (CVE-2026-0264)
dos に 脆弱性 (CVE-2026-0264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0265 |
|
paloaltonetworks の脆弱性 (CVE-2026-0265)
paloaltonetworks に 脆弱性 (CVE-2026-0265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0263 |
|
dos に 境界外書き込み (CVE-2026-0263)
dos に 境界外書き込み (CVE-2026-0263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44470 |
|
privilege-escalation の脆弱性 (CVE-2026-44470)
privilege-escalation に 脆弱性 (CVE-2026-44470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.3834.0` 以上に更新。
|
| CVE-2020-37225 |
|
CVE-2020-37225 に クロスサイトスクリプティング (CVE-2020-37225)
CVE-2020-37225 に XSS (クロスサイトスクリプティング) (CVE-2020-37225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37217 |
|
CVE-2020-37217 に CSRF (CVE-2020-37217)
CVE-2020-37217 に 脆弱性 (CVE-2020-37217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37218 |
|
sqli に SQLインジェクション (CVE-2020-37218)
sqli に SQLインジェクション (CVE-2020-37218) が存在。機密情報が外部に流出する可能性があります。
|