脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8538 |
|
dos の脆弱性 (CVE-2026-8538)
dos に 脆弱性 (CVE-2026-8538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8537 |
|
google の脆弱性 (CVE-2026-8537)
google に 脆弱性 (CVE-2026-8537) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8536 |
|
google の脆弱性 (CVE-2026-8536)
google に 脆弱性 (CVE-2026-8536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8548 |
|
google に 境界外書き込み (CVE-2026-8548)
google に 境界外書き込み (CVE-2026-8548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8551 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8551)
google に 脆弱性 (CVE-2026-8551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8517 |
|
google の脆弱性 (CVE-2026-8517)
google に 脆弱性 (CVE-2026-8517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8519 |
|
c の脆弱性 (CVE-2026-8519)
c に 脆弱性 (CVE-2026-8519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8510 |
|
google の脆弱性 (CVE-2026-8510)
google に 脆弱性 (CVE-2026-8510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8525 |
|
google の脆弱性 (CVE-2026-8525)
google に 脆弱性 (CVE-2026-8525) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8522 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8522)
google に 脆弱性 (CVE-2026-8522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8513 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8513)
google に 脆弱性 (CVE-2026-8513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8515 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8515)
google に 脆弱性 (CVE-2026-8515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8516 |
|
google の脆弱性 (CVE-2026-8516)
google に 脆弱性 (CVE-2026-8516) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8512 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8512)
google に 脆弱性 (CVE-2026-8512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8511 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8511)
google に 脆弱性 (CVE-2026-8511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8523 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8523)
google に 脆弱性 (CVE-2026-8523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8524 |
|
google に 境界外書き込み (CVE-2026-8524)
google に 境界外書き込み (CVE-2026-8524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8514 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8514)
google に 脆弱性 (CVE-2026-8514) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8518 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8518)
google に 脆弱性 (CVE-2026-8518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8520 |
|
google の脆弱性 (CVE-2026-8520)
google に 脆弱性 (CVE-2026-8520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8521 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-8521)
google に 脆弱性 (CVE-2026-8521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8509 |
|
Google chrome の脆弱性 (CVE-2026-8509)
Google chrome に 脆弱性 (CVE-2026-8509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44666 |
|
CVE-2026-44666 に OSコマンドインジェクション (CVE-2026-44666)
CVE-2026-44666 に OSコマンドインジェクション (CVE-2026-44666) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.8` 以上に更新。
|
| CVE-2026-42847 |
|
sqli に SQLインジェクション (CVE-2026-42847)
sqli に SQLインジェクション (CVE-2026-42847) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5.3` 以上に更新。
|
| CVE-2026-27680 |
|
sap の脆弱性 (CVE-2026-27680)
sap に 脆弱性 (CVE-2026-27680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6332 |
|
c の脆弱性 (CVE-2026-6332)
c に 脆弱性 (CVE-2026-6332) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41615 |
|
microsoft に 情報漏洩 (CVE-2026-41615)
microsoft に 脆弱性 (CVE-2026-41615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42897 KEV |
|
【KEV】Microsoft exchange-server に クロスサイトスクリプティング (CVE-2026-42897)
Microsoft exchange-server に XSS (クロスサイトスクリプティング) (CVE-2026-42897) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-44511 |
|
katalyst-koi の脆弱性 (CVE-2026-44511)
katalyst-koi に 脆弱性 (CVE-2026-44511) が存在。機密情報が外部に流出する可能性があります。対策: `5.6.0` 以上に更新。
|
| CVE-2026-42555 |
|
com.ritense.valtimo:document に コードインジェクション (CVE-2026-42555)
com.ritense.valtimo:document に コードインジェクション (CVE-2026-42555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/management/v1/document-definition/migrate` 経由で攻撃可能。対策: `12.32.0` 以上に更新。
|
| CVE-2026-20210 |
|
cisco の脆弱性 (CVE-2026-20210)
cisco に 脆弱性 (CVE-2026-20210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20224 |
|
cisco の脆弱性 (CVE-2026-20224)
cisco に 脆弱性 (CVE-2026-20224) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45292 |
|
io.opentelemetry:opentelemetry-api の脆弱性 (CVE-2026-45292)
io.opentelemetry:opentelemetry-api に 脆弱性 (CVE-2026-45292) が存在。不正な操作・情報露出のリスクがあります。``W3CBaggagePropagator`` 経由で攻撃可能。対策: `1.62.0` 以上に更新。
|
| CVE-2026-46480 |
|
flowise の脆弱性 (CVE-2026-46480)
flowise に 脆弱性 (CVE-2026-46480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v1/evaluators/` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| CVE-2026-46479 |
|
flowise の脆弱性 (CVE-2026-46479)
flowise に 脆弱性 (CVE-2026-46479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v1/evaluations/` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| CVE-2026-46478 |
|
flowise の脆弱性 (CVE-2026-46478)
flowise に 脆弱性 (CVE-2026-46478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v1/datasetrows/` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| CVE-2026-46477 |
|
flowise の脆弱性 (CVE-2026-46477)
flowise に 脆弱性 (CVE-2026-46477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v1/datasets/` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| CVE-2026-46476 |
|
flowise の脆弱性 (CVE-2026-46476)
flowise に 脆弱性 (CVE-2026-46476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v1/customtemplates/` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| CVE-2026-46475 |
|
flowise の脆弱性 (CVE-2026-46475)
flowise に 脆弱性 (CVE-2026-46475) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v1/assistants/` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| CVE-2026-46444 |
|
flowise の脆弱性 (CVE-2026-46444)
flowise に 脆弱性 (CVE-2026-46444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``WHITELIST_URLS`` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| CVE-2026-45732 |
|
n8n の脆弱性 (CVE-2026-45732)
n8n に 脆弱性 (CVE-2026-45732) が存在。機密情報が外部に流出する可能性があります。対策: `2.20.7` 以上に更新。
|
| CVE-2026-44792 |
|
n8n に SQLインジェクション (CVE-2026-44792)
n8n に SQLインジェクション (CVE-2026-44792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.20.7` 以上に更新。
|
| CVE-2026-44791 |
|
n8n の脆弱性 (CVE-2026-44791)
n8n に 脆弱性 (CVE-2026-44791) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.20.7` 以上に更新。
|
| CVE-2026-44790 |
|
n8n の脆弱性 (CVE-2026-44790)
n8n に 脆弱性 (CVE-2026-44790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.20.7` 以上に更新。
|
| CVE-2026-44789 |
|
n8n の脆弱性 (CVE-2026-44789)
n8n に 脆弱性 (CVE-2026-44789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.20.7` 以上に更新。
|
| CVE-2026-44501 |
|
react に 安全でないデシリアライゼーション (CVE-2026-44501)
react に 脆弱性 (CVE-2026-44501) が存在。不正な操作・情報露出のリスクがあります。`GET /callback/oidc` 経由で攻撃可能。対策: `1.5.0.3` 以上に更新。
|
| CVE-2026-44503 |
|
com.microsoft.kiota:microsoft-kiota-abstractions に オープンリダイレクト (CVE-2026-44503)
com.microsoft.kiota:microsoft-kiota-abstractions に 脆弱性 (CVE-2026-44503) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-20182 KEV |
|
【KEV】Cisco catalyst-sd-wan-manager に 認証バイパス (CVE-2026-20182)
Cisco catalyst-sd-wan-manager に 認証バイパス (CVE-2026-20182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20209 |
|
Cisco catalyst-sd-wan-manager の脆弱性 (CVE-2026-20209)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41935 |
|
dos の脆弱性 (CVE-2026-41935)
dos に 脆弱性 (CVE-2026-41935) が存在。不正な操作・情報露出のリスクがあります。
|