脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42358 |
|
airflow に 情報漏洩 (CVE-2026-42358)
airflow に 脆弱性 (CVE-2026-42358) が存在。機密情報が外部に流出する可能性があります。``password`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-45360 |
|
apache-airflow に 安全でないデシリアライゼーション (CVE-2026-45360)
apache-airflow に 脆弱性 (CVE-2026-45360) が存在。不正な操作・情報露出のリスクがあります。``DeadlineReference`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42359 |
|
apache-airflow に 安全でないデシリアライゼーション (CVE-2026-42359)
apache-airflow に 脆弱性 (CVE-2026-42359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/v2/xcomEntries/{key}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-45426 |
|
apache-airflow に 認可不備 (CVE-2026-45426)
apache-airflow に 脆弱性 (CVE-2026-45426) が存在。不正な操作・情報露出のリスクがあります。``sub`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42588 |
|
activemq の脆弱性 (CVE-2026-42588)
activemq に 脆弱性 (CVE-2026-42588) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-41084 |
|
apache-airflow の脆弱性 (CVE-2026-41084)
apache-airflow に 脆弱性 (CVE-2026-41084) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42360 |
|
apache-airflow に 情報漏洩 (CVE-2026-42360)
apache-airflow に 脆弱性 (CVE-2026-42360) が存在。機密情報が外部に流出する可能性があります。``password`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-45505 |
|
activemq の脆弱性 (CVE-2026-45505)
activemq に 脆弱性 (CVE-2026-45505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-40963 |
|
airflow の脆弱性 (CVE-2026-40963)
airflow に 脆弱性 (CVE-2026-40963) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.2` 以上に更新。
|
| CVE-2026-40861 |
|
apache-airflow の脆弱性 (CVE-2026-40861)
apache-airflow に 脆弱性 (CVE-2026-40861) が存在。機密情報が外部に流出する可能性があります。``airflow.cfg`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-40961 |
|
airflow に オープンリダイレクト (CVE-2026-40961)
airflow に 脆弱性 (CVE-2026-40961) が存在。不正な操作・情報露出のリスクがあります。``is_safe_url`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-41014 |
|
apache-airflow の脆弱性 (CVE-2026-41014)
apache-airflow に 脆弱性 (CVE-2026-41014) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.2` 以上に更新。
|
| CVE-2026-41017 |
|
apache-airflow の脆弱性 (CVE-2026-41017)
apache-airflow に 脆弱性 (CVE-2026-41017) が存在。機密情報が外部に流出する可能性があります。``JWTRefreshMiddleware`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-40548 |
|
path-traversal に 危険なファイルアップロード (CVE-2026-40548)
path-traversal に 脆弱性 (CVE-2026-40548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10236 |
|
CVE-2026-10236 の脆弱性 (CVE-2026-10236)
CVE-2026-10236 に 脆弱性 (CVE-2026-10236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10242 |
|
sqli の脆弱性 (CVE-2026-10242)
sqli に 脆弱性 (CVE-2026-10242) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10235 |
|
sqli の脆弱性 (CVE-2026-10235)
sqli に 脆弱性 (CVE-2026-10235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35563 |
|
org.apache.directory.api:api-ldap-client-api の脆弱性 (CVE-2026-35563)
org.apache.directory.api:api-ldap-client-api に 脆弱性 (CVE-2026-35563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.8` 以上に更新。
|
| CVE-2026-45192 |
|
apache-airflow に 情報漏洩 (CVE-2026-45192)
apache-airflow に 脆弱性 (CVE-2026-45192) が存在。機密情報が外部に流出する可能性があります。``extra`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-10228 |
|
CVE-2026-10228 に クロスサイトスクリプティング (CVE-2026-10228)
CVE-2026-10228 に XSS (クロスサイトスクリプティング) (CVE-2026-10228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10227 |
|
sqli の脆弱性 (CVE-2026-10227)
sqli に 脆弱性 (CVE-2026-10227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10225 |
|
sqli の脆弱性 (CVE-2026-10225)
sqli に 脆弱性 (CVE-2026-10225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10226 |
|
sqli の脆弱性 (CVE-2026-10226)
sqli に 脆弱性 (CVE-2026-10226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20454 |
|
mediatek の脆弱性 (CVE-2026-20454)
mediatek に 脆弱性 (CVE-2026-20454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20455 |
|
mediatek に 境界外書き込み (CVE-2026-20455)
mediatek に 境界外書き込み (CVE-2026-20455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20456 |
|
dos に 境界外書き込み (CVE-2026-20456)
dos に 境界外書き込み (CVE-2026-20456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20452 |
|
mediatek の脆弱性 (CVE-2026-20452)
mediatek に 脆弱性 (CVE-2026-20452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20453 |
|
mediatek に 境界外書き込み (CVE-2026-20453)
mediatek に 境界外書き込み (CVE-2026-20453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10209 |
|
sqli の脆弱性 (CVE-2026-10209)
sqli に 脆弱性 (CVE-2026-10209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10215 |
|
dolibarr/dolibarr の脆弱性 (CVE-2026-10215)
dolibarr/dolibarr に 脆弱性 (CVE-2026-10215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10208 |
|
sqli の脆弱性 (CVE-2026-10208)
sqli に 脆弱性 (CVE-2026-10208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10202 |
|
sqli の脆弱性 (CVE-2026-10202)
sqli に 脆弱性 (CVE-2026-10202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10204 |
|
sqli の脆弱性 (CVE-2026-10204)
sqli に 脆弱性 (CVE-2026-10204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10203 |
|
sqli の脆弱性 (CVE-2026-10203)
sqli に 脆弱性 (CVE-2026-10203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21182 KEV |
|
Oracle WebLogic Server — Oracle WebLogic Server Unspecified Vulnerability
Oracle WebLogic contains an unspecified vulnerability that could allow an unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data.
|
| CVE-2026-10193 |
|
sqli の脆弱性 (CVE-2026-10193)
sqli に 脆弱性 (CVE-2026-10193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10192 |
|
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
|
| CVE-2026-10189 |
|
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
|
| CVE-2026-10191 |
|
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
|
| CVE-2026-10186 |
|
sqli の脆弱性 (CVE-2026-10186)
sqli に 脆弱性 (CVE-2026-10186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10184 |
|
sqli の脆弱性 (CVE-2026-10184)
sqli に 脆弱性 (CVE-2026-10184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10185 |
|
sqli の脆弱性 (CVE-2026-10185)
sqli に 脆弱性 (CVE-2026-10185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49489 |
|
sqli に SQLインジェクション (CVE-2026-49489)
sqli に SQLインジェクション (CVE-2026-49489) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10178 |
|
sqli の脆弱性 (CVE-2026-10178)
sqli に 脆弱性 (CVE-2026-10178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10172 |
|
CVE-2026-10172 の脆弱性 (CVE-2026-10172)
CVE-2026-10172 に 脆弱性 (CVE-2026-10172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10171 |
|
sqli の脆弱性 (CVE-2026-10171)
sqli に 脆弱性 (CVE-2026-10171) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10170 |
|
sqli の脆弱性 (CVE-2026-10170)
sqli に 脆弱性 (CVE-2026-10170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10168 |
|
CVE-2026-10168 の脆弱性 (CVE-2026-10168)
CVE-2026-10168 に 脆弱性 (CVE-2026-10168) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10169 |
|
CVE-2026-10169 の脆弱性 (CVE-2026-10169)
CVE-2026-10169 に 脆弱性 (CVE-2026-10169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10167 |
|
CVE-2026-10167 に 認証バイパス (CVE-2026-10167)
CVE-2026-10167 に 認証バイパス (CVE-2026-10167) が存在。不正な操作・情報露出のリスクがあります。
|