脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12468 |
|
google の脆弱性 (CVE-2026-12468)
google に 脆弱性 (CVE-2026-12468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12467 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-12467)
Google chrome に 脆弱性 (CVE-2026-12467) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12445 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12445)
google に 脆弱性 (CVE-2026-12445) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12454 |
|
google の脆弱性 (CVE-2026-12454)
google に 脆弱性 (CVE-2026-12454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12452 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12452)
google に 脆弱性 (CVE-2026-12452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12448 |
|
privilege-escalation に 権限昇格 (CVE-2026-12448)
privilege-escalation に 脆弱性 (CVE-2026-12448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12447 |
|
google の脆弱性 (CVE-2026-12447)
google に 脆弱性 (CVE-2026-12447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12449 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-12449)
privilege-escalation に 脆弱性 (CVE-2026-12449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12462 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12462)
google に 脆弱性 (CVE-2026-12462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12443 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12443)
google に 脆弱性 (CVE-2026-12443) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12455 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12455)
google に 脆弱性 (CVE-2026-12455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12451 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12451)
google に 脆弱性 (CVE-2026-12451) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12465 |
|
google の脆弱性 (CVE-2026-12465)
google に 脆弱性 (CVE-2026-12465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12464 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12464)
google に 脆弱性 (CVE-2026-12464) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12439 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12439)
google に 脆弱性 (CVE-2026-12439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12256 |
|
Contributor PHP Object Injection in Avada <= 3.15.3 versions.
Contributor PHP Object Injection in Avada <= 3.15.3 versions.
|
| CVE-2026-12165 |
|
wordpress に 権限昇格 (CVE-2026-12165)
wordpress に 脆弱性 (CVE-2026-12165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``RegistryUserRole`` 経由で攻撃可能。
|
| CVE-2026-12442 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12442)
google に 脆弱性 (CVE-2026-12442) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12441 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-12441)
google に 脆弱性 (CVE-2026-12441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12438 |
|
google の脆弱性 (CVE-2026-12438)
google に 脆弱性 (CVE-2026-12438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48294 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48294)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48294) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46929 |
|
c に 権限昇格 (CVE-2026-46929)
c に 脆弱性 (CVE-2026-46929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46939 |
|
c の脆弱性 (CVE-2026-46939)
c に 脆弱性 (CVE-2026-46939) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46940 |
|
c に 権限昇格 (CVE-2026-46940)
c に 脆弱性 (CVE-2026-46940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46938 |
|
c の脆弱性 (CVE-2026-46938)
c に 脆弱性 (CVE-2026-46938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46914 |
|
c に 権限昇格 (CVE-2026-46914)
c に 脆弱性 (CVE-2026-46914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46848 |
|
c の脆弱性 (CVE-2026-46848)
c に 脆弱性 (CVE-2026-46848) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35302 |
|
c に オープンリダイレクト (CVE-2026-35302)
c に 脆弱性 (CVE-2026-35302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35303 |
|
c の脆弱性 (CVE-2026-35303)
c に 脆弱性 (CVE-2026-35303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35299 |
|
c の脆弱性 (CVE-2026-35299)
c に 脆弱性 (CVE-2026-35299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35311 |
|
c の脆弱性 (CVE-2026-35311)
c に 脆弱性 (CVE-2026-35311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35259 |
|
c に オープンリダイレクト (CVE-2026-35259)
c に 脆弱性 (CVE-2026-35259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35258 |
|
c に オープンリダイレクト (CVE-2026-35258)
c に 脆弱性 (CVE-2026-35258) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12437 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-12437)
Google chrome に 脆弱性 (CVE-2026-12437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54304 |
|
n8n に 情報漏洩 (CVE-2026-54304)
n8n に 脆弱性 (CVE-2026-54304) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54314 |
|
n8n の脆弱性 (CVE-2026-54314)
n8n に 脆弱性 (CVE-2026-54314) が存在。不正な操作・情報露出のリスクがあります。``N8N_COMPRESSION_NODE_MAX_ZIP_ENTRIES`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
|
| CVE-2026-54312 |
|
n8n の脆弱性 (CVE-2026-54312)
n8n に 脆弱性 (CVE-2026-54312) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
|
| CVE-2026-52845 |
|
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845)
github.com/caddyserver/caddy/v2 に 認証バイパス (CVE-2026-52845) が存在。機密情報が外部に流出する可能性があります。`GET /index.php` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-52844 |
|
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844)
github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844) が存在。機密情報が外部に流出する可能性があります。`GET /private/secret.txt` 経由で攻撃可能。対策: `2.11.4` 以上に更新。
|
| CVE-2026-53853 |
|
OpenClaw: Linux and macOS exec allowlists skipped configured argument patterns
OpenClaw: Linux and macOS exec allowlists skipped configured argument patterns
|
| CVE-2026-50656 |
|
Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in...
Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in...
|
| CVE-2026-49401 |
|
deno の脆弱性 (CVE-2026-49401)
deno に 脆弱性 (CVE-2026-49401) が存在。データの不正な改ざんを許す可能性があります。対策: `2.7.14` 以上に更新。
|
| CVE-2026-49402 |
|
deno に OSコマンドインジェクション (CVE-2026-49402)
deno に OSコマンドインジェクション (CVE-2026-49402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``spawn`` 経由で攻撃可能。対策: `2.7.10` 以上に更新。
|
| CVE-2026-54311 |
|
n8n の脆弱性 (CVE-2026-54311)
n8n に 脆弱性 (CVE-2026-54311) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54308 |
|
n8n の脆弱性 (CVE-2026-54308)
n8n に 脆弱性 (CVE-2026-54308) が存在。不正な操作・情報露出のリスクがあります。``MicrosoftAgent365Trigger`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
|
| CVE-2026-54313 |
|
n8n に SQLインジェクション (CVE-2026-54313)
n8n に SQLインジェクション (CVE-2026-54313) が存在。データの不正な改ざんを許す可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
|
| CVE-2026-49465 |
|
n8n に パストラバーサル (CVE-2026-49465)
n8n に パストラバーサル (CVE-2026-49465) が存在。機密情報が外部に流出する可能性があります。``N8N_RESTRICT_FILE_ACCESS_TO`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。
|
| CVE-2026-49444 |
|
n8n の脆弱性 (CVE-2026-49444)
n8n に 脆弱性 (CVE-2026-49444) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。
|
| CVE-2026-33760 |
|
langflow の脆弱性 (CVE-2026-33760)
langflow に 脆弱性 (CVE-2026-33760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.0` 以上に更新。
|
| CVE-2026-12324 |
|
mozilla の脆弱性 (CVE-2026-12324)
mozilla に 脆弱性 (CVE-2026-12324) が存在。不正な操作・情報露出のリスクがあります。
|