脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-7492 |
|
gitlab の脆弱性 (CVE-2026-7492)
gitlab に 脆弱性 (CVE-2026-7492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6896 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-6896)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-6896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0288 |
|
dos に 境界外書き込み (CVE-2026-0288)
dos に 境界外書き込み (CVE-2026-0288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13320 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-13320)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-13320) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13151 |
|
gitlab に 認可不備 (CVE-2026-13151)
gitlab に 脆弱性 (CVE-2026-13151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-12506 |
|
gitlab の脆弱性 (CVE-2025-12506)
gitlab に 脆弱性 (CVE-2025-12506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11827 |
|
gitlab の脆弱性 (CVE-2026-11827)
gitlab に 脆弱性 (CVE-2026-11827) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8801 |
|
progress の脆弱性 (CVE-2026-8801)
progress に 脆弱性 (CVE-2026-8801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8651 |
|
progress の脆弱性 (CVE-2026-8651)
progress に 脆弱性 (CVE-2026-8651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8650 |
|
path-traversal の脆弱性 (CVE-2026-8650)
path-traversal に 脆弱性 (CVE-2026-8650) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8800 |
|
progress に 認可不備 (CVE-2026-8800)
progress に 脆弱性 (CVE-2026-8800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8649 |
|
progress の脆弱性 (CVE-2026-8649)
progress に 脆弱性 (CVE-2026-8649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59947 |
|
composer/composer の脆弱性 (CVE-2026-59947)
composer/composer に 脆弱性 (CVE-2026-59947) が存在。機密情報が外部に流出する可能性があります。``repositories`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59946 |
|
composer/composer に パストラバーサル (CVE-2026-59946)
composer/composer に パストラバーサル (CVE-2026-59946) が存在。機密情報が外部に流出する可能性があります。``bin`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59948 |
|
composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59819 |
|
litellm の脆弱性 (CVE-2026-59819)
litellm に 脆弱性 (CVE-2026-59819) が存在。機密情報が外部に流出する可能性があります。``litellm_params`` 経由で攻撃可能。対策: `1.83.10-stable` 以上に更新。
|
| CVE-2026-59820 |
|
litellm に パストラバーサル (CVE-2026-59820)
litellm に パストラバーサル (CVE-2026-59820) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/skills` 経由で攻撃可能。対策: `1.83.7-stable` 以上に更新。
|
| CVE-2026-59821 |
|
litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
|
| CVE-2026-59822 |
|
litellm に 認証バイパス (CVE-2026-59822)
litellm に 認証バイパス (CVE-2026-59822) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。対策: `1.84.0` 以上に更新。
|
| CVE-2026-59883 |
|
guzzlehttp/guzzle に 情報漏洩 (CVE-2026-59883)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-59883) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.12.3` 以上に更新。
|
| CVE-2026-59882 |
|
guzzlehttp/psr7 の脆弱性 (CVE-2026-59882)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-59882) が存在。不正な操作・情報露出のリスクがあります。``SERVER_NAME`` 経由で攻撃可能。対策: `2.12.3` 以上に更新。
|
| CVE-2026-56776 |
|
n8n に 認可不備 (CVE-2026-56776)
n8n に 脆弱性 (CVE-2026-56776) が存在。不正な操作・情報露出のリスクがあります。`POST /workflows/{workflowId}/test-runs/new` 経由で攻撃可能。
|
| CVE-2026-56360 |
|
n8n の脆弱性 (CVE-2026-56360)
n8n に 脆弱性 (CVE-2026-56360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56359 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56359)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56362 |
|
imagemagick に 境界外読み取り (CVE-2026-56362)
imagemagick に 脆弱性 (CVE-2026-56362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56374 |
|
dos に 境界外読み取り (CVE-2026-56374)
dos に 脆弱性 (CVE-2026-56374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22927 |
|
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
|
| CVE-2026-10698 |
|
progress の脆弱性 (CVE-2026-10698)
progress に 脆弱性 (CVE-2026-10698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10699 |
|
progress の脆弱性 (CVE-2026-10699)
progress に 脆弱性 (CVE-2026-10699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11903 |
|
progress に クロスサイトスクリプティング (CVE-2026-11903)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-11903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60092 |
|
CVE-2026-60092 に クロスサイトスクリプティング (CVE-2026-60092)
CVE-2026-60092 に XSS (クロスサイトスクリプティング) (CVE-2026-60092) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2026-58654 |
|
path-traversal に 危険なファイルアップロード (CVE-2026-58654)
path-traversal に 脆弱性 (CVE-2026-58654) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.1` 以上に更新。
|
| CVE-2026-59257 |
|
n8n に SQLインジェクション (CVE-2026-59257)
n8n に SQLインジェクション (CVE-2026-59257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``executeQuery`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59253 |
|
n8n の脆弱性 (CVE-2026-59253)
n8n に 脆弱性 (CVE-2026-59253) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.0` 以上に更新。
|
| CVE-2026-58480 |
|
wordpress に 危険なファイルアップロード (CVE-2026-58480)
wordpress に 脆弱性 (CVE-2026-58480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56778 |
|
n8n に 認可不備 (CVE-2026-56778)
n8n に 脆弱性 (CVE-2026-56778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56775 |
|
n8n に 認可不備 (CVE-2026-56775)
n8n に 脆弱性 (CVE-2026-56775) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41042 |
|
apache の脆弱性 (CVE-2026-41042)
apache に 脆弱性 (CVE-2026-41042) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57258 |
|
foxit に 境界外読み取り (CVE-2026-57258)
foxit に 脆弱性 (CVE-2026-57258) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57259 |
|
foxit に XXE (外部XMLエンティティ) (CVE-2026-57259)
foxit に 脆弱性 (CVE-2026-57259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57260 |
|
foxit に 境界外書き込み (CVE-2026-57260)
foxit に 境界外書き込み (CVE-2026-57260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57250 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57250)
foxit に 脆弱性 (CVE-2026-57250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57251 |
|
foxit の脆弱性 (CVE-2026-57251)
foxit に 脆弱性 (CVE-2026-57251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57252 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57252)
foxit に 脆弱性 (CVE-2026-57252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57253 |
|
foxit に 境界外読み取り (CVE-2026-57253)
foxit に 脆弱性 (CVE-2026-57253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57254 |
|
foxit の脆弱性 (CVE-2026-57254)
foxit に 脆弱性 (CVE-2026-57254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57255 |
|
foxit に 境界外読み取り (CVE-2026-57255)
foxit に 脆弱性 (CVE-2026-57255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57256 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-57256)
foxit に 脆弱性 (CVE-2026-57256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57257 |
|
foxit に 境界外読み取り (CVE-2026-57257)
foxit に 脆弱性 (CVE-2026-57257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57241 |
|
foxit に 境界外読み取り (CVE-2026-57241)
foxit に 脆弱性 (CVE-2026-57241) が存在。不正な操作・情報露出のリスクがあります。
|