脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-36328 |
|
ibm の脆弱性 (CVE-2025-36328)
ibm に 脆弱性 (CVE-2025-36328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10560 |
|
dos に 認証バイパス (CVE-2026-10560)
dos に 認証バイパス (CVE-2026-10560) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10140 |
|
langflow の脆弱性 (CVE-2026-10140)
langflow に 脆弱性 (CVE-2026-10140) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10564 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-10564)
c に SSRF (CVE-2026-10564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10546 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-10546)
ssrf に SSRF (CVE-2026-10546) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7873 |
|
langflow に コードインジェクション (CVE-2026-7873)
langflow に コードインジェクション (CVE-2026-7873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7803 |
|
langflow の脆弱性 (CVE-2026-7803)
langflow に 脆弱性 (CVE-2026-7803) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7871 |
|
langflow に 安全でないデシリアライゼーション (CVE-2026-7871)
langflow に 脆弱性 (CVE-2026-7871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7663 |
|
langflow の脆弱性 (CVE-2026-7663)
langflow に 脆弱性 (CVE-2026-7663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7874 |
|
langflow の脆弱性 (CVE-2026-7874)
langflow に 脆弱性 (CVE-2026-7874) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11546 |
|
ibm に SSRF (サーバー側リクエスト偽造) (CVE-2026-11546)
ibm に SSRF (CVE-2026-11546) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11595 |
|
ibm に パストラバーサル (CVE-2026-11595)
ibm に パストラバーサル (CVE-2026-11595) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11714 |
|
ibm に SSRF (サーバー側リクエスト偽造) (CVE-2026-11714)
ibm に SSRF (CVE-2026-11714) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11806 |
|
ibm の脆弱性 (CVE-2026-11806)
ibm に 脆弱性 (CVE-2026-11806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13759 |
|
ibm に 安全でないデシリアライゼーション (CVE-2026-13759)
ibm に 脆弱性 (CVE-2026-13759) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12086 |
|
ibm の脆弱性 (CVE-2026-12086)
ibm に 脆弱性 (CVE-2026-12086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11708 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11708)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11708) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3602 |
|
sqli の脆弱性 (CVE-2026-3602)
sqli に 脆弱性 (CVE-2026-3602) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12085 |
|
ibm の脆弱性 (CVE-2026-12085)
ibm に 脆弱性 (CVE-2026-12085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-36320 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36320)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11712 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11712)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11712) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12084 |
|
ibm の脆弱性 (CVE-2026-12084)
ibm に 脆弱性 (CVE-2026-12084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-12530 |
|
ibm の脆弱性 (CVE-2025-12530)
ibm に 脆弱性 (CVE-2025-12530) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13449 |
|
ibm に XXE (外部XMLエンティティ) (CVE-2026-13449)
ibm に 脆弱性 (CVE-2026-13449) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9836 |
|
ibm に 情報漏洩 (CVE-2026-9836)
ibm に 脆弱性 (CVE-2026-9836) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13772 |
|
ibm の脆弱性 (CVE-2026-13772)
ibm に 脆弱性 (CVE-2026-13772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9002 |
|
dos の脆弱性 (CVE-2026-9002)
dos に 脆弱性 (CVE-2026-9002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36319 |
|
ibm の脆弱性 (CVE-2025-36319)
ibm に 脆弱性 (CVE-2025-36319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36321 |
|
ibm の脆弱性 (CVE-2025-36321)
ibm に 脆弱性 (CVE-2025-36321) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13773 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13773)
ssrf に SSRF (CVE-2026-13773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11906 |
|
dos の脆弱性 (CVE-2026-11906)
dos に 脆弱性 (CVE-2026-11906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36372 |
|
ibm の脆弱性 (CVE-2025-36372)
ibm に 脆弱性 (CVE-2025-36372) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10134 |
|
langflow に コードインジェクション (CVE-2026-10134)
langflow に コードインジェクション (CVE-2026-10134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tool_code`` 経由で攻撃可能。
|
| CVE-2026-10129 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-10129)
ssrf に SSRF (CVE-2026-10129) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10109 |
|
ibm に コードインジェクション (CVE-2026-10109)
ibm に コードインジェクション (CVE-2026-10109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58138 |
|
CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10513 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10513)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55219 |
|
paymenter/paymenter の脆弱性 (CVE-2026-55219)
paymenter/paymenter に 脆弱性 (CVE-2026-55219) が存在。データの不正な改ざんを許す可能性があります。対策: `1.5.5` 以上に更新。
|
| CVE-2026-48808 |
|
twig/twig の脆弱性 (CVE-2026-48808)
twig/twig に 脆弱性 (CVE-2026-48808) が存在。機密情報が外部に流出する可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48807 |
|
twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48806 |
|
twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48805 |
|
twig/twig の脆弱性 (CVE-2026-48805)
twig/twig に 脆弱性 (CVE-2026-48805) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-58376 |
|
sqli に SQLインジェクション (CVE-2026-58376)
sqli に SQLインジェクション (CVE-2026-58376) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48314 |
|
path-traversal に パストラバーサル (CVE-2026-48314)
path-traversal に パストラバーサル (CVE-2026-48314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48315 |
|
adobe の脆弱性 (CVE-2026-48315)
adobe に 脆弱性 (CVE-2026-48315) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48286 |
|
adobe に 認可不備 (CVE-2026-48286)
adobe に 脆弱性 (CVE-2026-48286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48307 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48307)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48285 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48285)
ssrf に SSRF (CVE-2026-48285) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48282 KEV |
|
【KEV】Adobe path-traversal に パストラバーサル (CVE-2026-48282)
Adobe path-traversal に パストラバーサル (CVE-2026-48282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-48313 |
|
path-traversal に パストラバーサル (CVE-2026-48313)
path-traversal に パストラバーサル (CVE-2026-48313) が存在。機密情報が外部に流出する可能性があります。
|