脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44959 |
|
CVE-2026-44959 に コードインジェクション (CVE-2026-44959)
CVE-2026-44959 に コードインジェクション (CVE-2026-44959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44956 |
|
CVE-2026-44956 に クロスサイトスクリプティング (CVE-2026-44956)
CVE-2026-44956 に XSS (クロスサイトスクリプティング) (CVE-2026-44956) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34912 |
|
CVE-2026-34912 の脆弱性 (CVE-2026-34912)
CVE-2026-34912 に 脆弱性 (CVE-2026-34912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34913 |
|
CVE-2026-34913 の脆弱性 (CVE-2026-34913)
CVE-2026-34913 に 脆弱性 (CVE-2026-34913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34914 |
|
sqli に SQLインジェクション (CVE-2026-34914)
sqli に SQLインジェクション (CVE-2026-34914) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34915 |
|
sqli に クロスサイトスクリプティング (CVE-2026-34915)
sqli に XSS (クロスサイトスクリプティング) (CVE-2026-34915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34916 |
|
CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11772 |
|
CVE-2026-11772 に クロスサイトスクリプティング (CVE-2026-11772)
CVE-2026-11772 に XSS (クロスサイトスクリプティング) (CVE-2026-11772) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56371 |
|
c の脆弱性 (CVE-2026-56371)
c に 脆弱性 (CVE-2026-56371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56376 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-56376)
dos に 脆弱性 (CVE-2026-56376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56379 |
|
imagemagick の脆弱性 (CVE-2026-56379)
imagemagick に 脆弱性 (CVE-2026-56379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55599 |
|
phpseclib/phpseclib に SSRF (サーバー側リクエスト偽造) (CVE-2026-55599)
phpseclib/phpseclib に SSRF (CVE-2026-55599) が存在。不正な操作・情報露出のリスクがあります。`GET /ssrf` 経由で攻撃可能。対策: `3.0.54` 以上に更新。
|
| CVE-2026-33731 |
|
wwbn/avideo の脆弱性 (CVE-2026-33731)
wwbn/avideo に 脆弱性 (CVE-2026-33731) が存在。データの不正な改ざんを許す可能性があります。``users_id`` 経由で攻撃可能。対策: `29.0` 以上に更新。
|
| CVE-2026-33692 |
|
wwbn/avideo の脆弱性 (CVE-2026-33692)
wwbn/avideo に 脆弱性 (CVE-2026-33692) が存在。機密情報が外部に流出する可能性があります。`GET /.env` 経由で攻撃可能。対策: `29.0` 以上に更新。
|
| CVE-2026-42127 |
|
dos の脆弱性 (CVE-2026-42127)
dos に 脆弱性 (CVE-2026-42127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9006 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9006)
ssrf に SSRF (CVE-2026-9006) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9071 |
|
dos の脆弱性 (CVE-2026-9071)
dos に 脆弱性 (CVE-2026-9071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9320 |
|
dos の脆弱性 (CVE-2026-9320)
dos に 脆弱性 (CVE-2026-9320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8646 |
|
ibm の脆弱性 (CVE-2026-8646)
ibm に 脆弱性 (CVE-2026-8646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7664 |
|
langflow に 認証バイパス (CVE-2026-7664)
langflow に 認証バイパス (CVE-2026-7664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10845 |
|
ibm に 認証バイパス (CVE-2026-10845)
ibm に 認証バイパス (CVE-2026-10845) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9029 |
|
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
|
| CVE-2026-56425 |
|
csrf の脆弱性 (CVE-2026-56425)
csrf に 脆弱性 (CVE-2026-56425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-56446 |
|
misp-project に コードインジェクション (CVE-2026-56446)
misp-project に コードインジェクション (CVE-2026-56446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54099 |
|
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
|
| CVE-2026-54100 |
|
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
|
| CVE-2026-42129 |
|
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
|
| CVE-2026-28381 |
|
grafana の脆弱性 (CVE-2026-28381)
grafana に 脆弱性 (CVE-2026-28381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10601 |
|
path-traversal に パストラバーサル (CVE-2026-10601)
path-traversal に パストラバーサル (CVE-2026-10601) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10561 |
|
langflow に コードインジェクション (CVE-2026-10561)
langflow に コードインジェクション (CVE-2026-10561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66336 |
|
apache に SQLインジェクション (CVE-2025-66336)
apache に SQLインジェクション (CVE-2025-66336) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44913 |
|
nifi の脆弱性 (CVE-2026-44913)
nifi に 脆弱性 (CVE-2026-44913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
|
| CVE-2026-44914 |
|
nifi の脆弱性 (CVE-2026-44914)
nifi に 脆弱性 (CVE-2026-44914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
|
| CVE-2026-44911 |
|
nifi に 認可不備 (CVE-2026-44911)
nifi に 脆弱性 (CVE-2026-44911) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.0` 以上に更新。
|
| CVE-2026-54665 |
|
nifi の脆弱性 (CVE-2026-54665)
nifi に 脆弱性 (CVE-2026-54665) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `2.10.0` 以上に更新。
|
| CVE-2025-62198 |
|
apache の脆弱性 (CVE-2025-62198)
apache に 脆弱性 (CVE-2025-62198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12822 |
|
langflow の脆弱性 (CVE-2026-12822)
langflow に 脆弱性 (CVE-2026-12822) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56382 |
|
craftcms/cms に コードインジェクション (CVE-2026-56382)
craftcms/cms に コードインジェクション (CVE-2026-56382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/actions/fields/render-card-preview` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
|
| CVE-2026-56367 |
|
c に 境界外読み取り (CVE-2026-56367)
c に 脆弱性 (CVE-2026-56367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56378 |
|
dos に 境界外読み取り (CVE-2026-56378)
dos に 脆弱性 (CVE-2026-56378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12798 |
|
litellm に SSRF (サーバー側リクエスト偽造) (CVE-2026-12798)
litellm に SSRF (CVE-2026-12798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12799 |
|
litellm の脆弱性 (CVE-2026-12799)
litellm に 脆弱性 (CVE-2026-12799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12797 |
|
litellm の脆弱性 (CVE-2026-12797)
litellm に 脆弱性 (CVE-2026-12797) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12796 |
|
litellm の脆弱性 (CVE-2026-12796)
litellm に 脆弱性 (CVE-2026-12796) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12795 |
|
litellm に 認証バイパス (CVE-2026-12795)
litellm に 認証バイパス (CVE-2026-12795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12789 |
|
sqli の脆弱性 (CVE-2026-12789)
sqli に 脆弱性 (CVE-2026-12789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12775 |
|
sqli の脆弱性 (CVE-2026-12775)
sqli に 脆弱性 (CVE-2026-12775) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12776 |
|
sqli の脆弱性 (CVE-2026-12776)
sqli に 脆弱性 (CVE-2026-12776) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12774 |
|
litellm に SSRF (サーバー側リクエスト偽造) (CVE-2026-12774)
litellm に SSRF (CVE-2026-12774) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12773 |
|
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
|