脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-28906 |
|
apple の脆弱性 (CVE-2026-28906)
apple に 脆弱性 (CVE-2026-28906) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28901 |
|
apple に バッファオーバーフロー (CVE-2026-28901)
apple に 脆弱性 (CVE-2026-28901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28910 |
|
apple の脆弱性 (CVE-2026-28910)
apple に 脆弱性 (CVE-2026-28910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28903 |
|
apple に バッファオーバーフロー (CVE-2026-28903)
apple に 脆弱性 (CVE-2026-28903) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28904 |
|
apple に バッファオーバーフロー (CVE-2026-28904)
apple に 脆弱性 (CVE-2026-28904) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28846 |
|
apple の脆弱性 (CVE-2026-28846)
apple に 脆弱性 (CVE-2026-28846) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43874 |
|
wwbn/avideo に コードインジェクション (CVE-2026-43874)
wwbn/avideo に コードインジェクション (CVE-2026-43874) が存在。不正な操作・情報露出のリスクがあります。``autoEvalCodeOnHTML`` 経由で攻撃可能。
|
| CVE-2026-8320 |
|
CVE-2026-8320 に SSRF (サーバー側リクエスト偽造) (CVE-2026-8320)
CVE-2026-8320 に SSRF (CVE-2026-8320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45026 |
|
CVE-2026-45026 に クロスサイトスクリプティング (CVE-2026-45026)
CVE-2026-45026 に XSS (クロスサイトスクリプティング) (CVE-2026-45026) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.3` 以上に更新。
|
| CVE-2026-45025 |
|
CVE-2026-45025 に クロスサイトスクリプティング (CVE-2026-45025)
CVE-2026-45025 に XSS (クロスサイトスクリプティング) (CVE-2026-45025) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.3` 以上に更新。
|
| CVE-2026-42870 |
|
CVE-2026-42870 に クロスサイトスクリプティング (CVE-2026-42870)
CVE-2026-42870 に XSS (クロスサイトスクリプティング) (CVE-2026-42870) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-42872 |
|
CVE-2026-42872 に クロスサイトスクリプティング (CVE-2026-42872)
CVE-2026-42872 に XSS (クロスサイトスクリプティング) (CVE-2026-42872) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-42873 |
|
CVE-2026-42873 に 情報漏洩 (CVE-2026-42873)
CVE-2026-42873 に 脆弱性 (CVE-2026-42873) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.10` 以上に更新。
|
| CVE-2026-42050 |
|
imagemagick の脆弱性 (CVE-2026-42050)
imagemagick に 脆弱性 (CVE-2026-42050) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-21` 以上に更新。
|
| CVE-2026-44657 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-44657)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-44657) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-41897 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-41897)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-41897) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-40597 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-40597)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-40597) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-39960 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-39960)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-39960) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-39850 |
|
yiisoft/yii2 の脆弱性 (CVE-2026-39850)
yiisoft/yii2 に 脆弱性 (CVE-2026-39850) が存在。機密情報が外部に流出する可能性があります。``require`` 経由で攻撃可能。対策: `2.0.55` 以上に更新。
|
| CVE-2026-34579 |
|
mantisbt/mantisbt に 情報漏洩 (CVE-2026-34579)
mantisbt/mantisbt に 脆弱性 (CVE-2026-34579) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-34463 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-34463)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-34463) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-34390 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-34390)
mantisbt/mantisbt に 脆弱性 (CVE-2026-34390) が存在。不正な操作・情報露出のリスクがあります。`PUT /project/{id}/users` 経由で攻撃可能。対策: `2.28.2` 以上に更新。
|
| CVE-2026-42871 |
|
CVE-2026-42871 に 情報漏洩 (CVE-2026-42871)
CVE-2026-42871 に 脆弱性 (CVE-2026-42871) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-5266 |
|
CVE-2026-5266 に 情報漏洩 (CVE-2026-5266)
CVE-2026-5266 に 脆弱性 (CVE-2026-5266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8305 |
|
openclaw に 認証バイパス (CVE-2026-8305)
openclaw に 認証バイパス (CVE-2026-8305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45002 |
|
openclaw の脆弱性 (CVE-2026-45002)
openclaw に 脆弱性 (CVE-2026-45002) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
|
| CVE-2026-45000 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45000)
ssrf に SSRF (CVE-2026-45000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45003 |
|
openclaw の脆弱性 (CVE-2026-45003)
openclaw に 脆弱性 (CVE-2026-45003) が存在。機密情報が外部に流出する可能性があります。対策: `2026.4.22` 以上に更新。
|
| CVE-2026-45001 |
|
ssrf の脆弱性 (CVE-2026-45001)
ssrf に 脆弱性 (CVE-2026-45001) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44998 |
|
openclaw に 認可不備 (CVE-2026-44998)
openclaw に 脆弱性 (CVE-2026-44998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45006 |
|
openclaw の脆弱性 (CVE-2026-45006)
openclaw に 脆弱性 (CVE-2026-45006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45004 |
|
openclaw に コードインジェクション (CVE-2026-45004)
openclaw に コードインジェクション (CVE-2026-45004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.23` 以上に更新。
|
| CVE-2026-45005 |
|
openclaw の脆弱性 (CVE-2026-45005)
openclaw に 脆弱性 (CVE-2026-45005) が存在。データの不正な改ざんを許す可能性があります。``SecretRef`` 経由で攻撃可能。対策: `2026.4.23` 以上に更新。
|
| CVE-2026-44413 |
|
jetbrains の脆弱性 (CVE-2026-44413)
jetbrains に 脆弱性 (CVE-2026-44413) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44993 |
|
openclaw の脆弱性 (CVE-2026-44993)
openclaw に 脆弱性 (CVE-2026-44993) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44997 |
|
openclaw の脆弱性 (CVE-2026-44997)
openclaw に 脆弱性 (CVE-2026-44997) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.4.22` 以上に更新。
|
| CVE-2026-44995 |
|
openclaw の脆弱性 (CVE-2026-44995)
openclaw に 脆弱性 (CVE-2026-44995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
|
| CVE-2026-44996 |
|
openclaw に パストラバーサル (CVE-2026-44996)
openclaw に パストラバーサル (CVE-2026-44996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44992 |
|
openclaw の脆弱性 (CVE-2026-44992)
openclaw に 脆弱性 (CVE-2026-44992) が存在。機密情報が外部に流出する可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
|
| CVE-2026-44994 |
|
openclaw の脆弱性 (CVE-2026-44994)
openclaw に 脆弱性 (CVE-2026-44994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44999 |
|
openclaw の脆弱性 (CVE-2026-44999)
openclaw に 脆弱性 (CVE-2026-44999) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
|
| CVE-2026-44991 |
|
openclaw の脆弱性 (CVE-2026-44991)
openclaw に 脆弱性 (CVE-2026-44991) が存在。不正な操作・情報露出のリスクがあります。``commands.ownerAllowFrom`` 経由で攻撃可能。対策: `2026.4.21` 以上に更新。
|
| CVE-2026-36962 |
|
sqli に SQLインジェクション (CVE-2026-36962)
sqli に SQLインジェクション (CVE-2026-36962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34095 |
|
mediawiki の脆弱性 (CVE-2026-34095)
mediawiki に 脆弱性 (CVE-2026-34095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34093 |
|
mediawiki に 情報漏洩 (CVE-2026-34093)
mediawiki に 脆弱性 (CVE-2026-34093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34094 |
|
mediawiki の脆弱性 (CVE-2026-34094)
mediawiki に 脆弱性 (CVE-2026-34094) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42607 |
|
getgrav/grav に コードインジェクション (CVE-2026-42607)
getgrav/grav に コードインジェクション (CVE-2026-42607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``directInstall`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-34092 |
|
mediawiki に 情報漏洩 (CVE-2026-34092)
mediawiki に 脆弱性 (CVE-2026-34092) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-65416 |
|
CVE-2025-65416 に 危険なファイルアップロード (CVE-2025-65416)
CVE-2025-65416 に 脆弱性 (CVE-2025-65416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61308 |
|
CVE-2025-61308 に クロスサイトスクリプティング (CVE-2025-61308)
CVE-2025-61308 に XSS (クロスサイトスクリプティング) (CVE-2025-61308) が存在。不正な操作・情報露出のリスクがあります。
|