脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34382 |
|
csrf に CSRF (CVE-2026-34382)
csrf に 脆弱性 (CVE-2026-34382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34384 |
|
csrf に CSRF (CVE-2026-34384)
csrf に 脆弱性 (CVE-2026-34384) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34394 |
|
csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34395 |
|
wwbn の脆弱性 (CVE-2026-34395)
wwbn に 脆弱性 (CVE-2026-34395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34396 |
|
csrf に クロスサイトスクリプティング (CVE-2026-34396)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-34396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34381 |
|
apache の脆弱性 (CVE-2026-34381)
apache に 脆弱性 (CVE-2026-34381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34372 |
|
symfony の脆弱性 (CVE-2026-34372)
symfony に 脆弱性 (CVE-2026-34372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34204 |
|
minio に 認証バイパス (CVE-2026-34204)
minio に 認証バイパス (CVE-2026-34204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30520 |
|
sqli に SQLインジェクション (CVE-2026-30520)
sqli に SQLインジェクション (CVE-2026-30520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2123 |
|
privilege-escalation の脆弱性 (CVE-2026-2123)
privilege-escalation に 脆弱性 (CVE-2026-2123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34360 |
|
hapifhir に SSRF (サーバー側リクエスト偽造) (CVE-2026-34360)
hapifhir に SSRF (CVE-2026-34360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34361 |
|
hapifhir の脆弱性 (CVE-2026-34361)
hapifhir に 脆弱性 (CVE-2026-34361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34359 |
|
hapifhir の脆弱性 (CVE-2026-34359)
hapifhir に 脆弱性 (CVE-2026-34359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5203 |
|
path-traversal に パストラバーサル (CVE-2026-5203)
path-traversal に パストラバーサル (CVE-2026-5203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5204 |
|
tenda に バッファオーバーフロー (CVE-2026-5204)
tenda に 脆弱性 (CVE-2026-5204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22561 |
|
privilege-escalation の脆弱性 (CVE-2026-22561)
privilege-escalation に 脆弱性 (CVE-2026-22561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34503 |
|
openclaw の脆弱性 (CVE-2026-34503)
openclaw に 脆弱性 (CVE-2026-34503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34504 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-34504)
c に SSRF (CVE-2026-34504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33580 |
|
openclaw の脆弱性 (CVE-2026-33580)
openclaw に 脆弱性 (CVE-2026-33580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33581 |
|
openclaw に パストラバーサル (CVE-2026-33581)
openclaw に パストラバーサル (CVE-2026-33581) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33576 |
|
openclaw に 認可不備 (CVE-2026-33576)
openclaw に 脆弱性 (CVE-2026-33576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33577 |
|
openclaw に 認可不備 (CVE-2026-33577)
openclaw に 脆弱性 (CVE-2026-33577) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33578 |
|
openclaw に 認可不備 (CVE-2026-33578)
openclaw に 脆弱性 (CVE-2026-33578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33579 |
|
privilege-escalation に 認可不備 (CVE-2026-33579)
privilege-escalation に 脆弱性 (CVE-2026-33579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5198 |
|
sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4267 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4267)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3139 |
|
wordpress の脆弱性 (CVE-2026-3139)
wordpress に 脆弱性 (CVE-2026-3139) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3191 |
|
wordpress に CSRF (CVE-2026-3191)
wordpress に 脆弱性 (CVE-2026-3191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34505 |
|
openclaw の脆弱性 (CVE-2026-34505)
openclaw に 脆弱性 (CVE-2026-34505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34506 |
|
openclaw に 認可不備 (CVE-2026-34506)
openclaw に 脆弱性 (CVE-2026-34506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32988 |
|
openclaw の脆弱性 (CVE-2026-32988)
openclaw に 脆弱性 (CVE-2026-32988) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-32970 |
|
openclaw の脆弱性 (CVE-2026-32970)
openclaw に 脆弱性 (CVE-2026-32970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32971 |
|
openclaw の脆弱性 (CVE-2026-32971)
openclaw に 脆弱性 (CVE-2026-32971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32976 |
|
openclaw の脆弱性 (CVE-2026-32976)
openclaw に 脆弱性 (CVE-2026-32976) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-32977 |
|
openclaw の脆弱性 (CVE-2026-32977)
openclaw に 脆弱性 (CVE-2026-32977) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-32982 |
|
openclaw の脆弱性 (CVE-2026-32982)
openclaw に 脆弱性 (CVE-2026-32982) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32916 |
|
openclaw の脆弱性 (CVE-2026-32916)
openclaw に 脆弱性 (CVE-2026-32916) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32917 |
|
openclaw に OSコマンドインジェクション (CVE-2026-32917)
openclaw に OSコマンドインジェクション (CVE-2026-32917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32920 |
|
c の脆弱性 (CVE-2026-32920)
c に 脆弱性 (CVE-2026-32920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32921 |
|
openclaw の脆弱性 (CVE-2026-32921)
openclaw に 脆弱性 (CVE-2026-32921) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33997 |
|
docker の脆弱性 (CVE-2026-33997)
docker に 脆弱性 (CVE-2026-33997) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4046 |
|
c の脆弱性 (CVE-2026-4046)
c に 脆弱性 (CVE-2026-4046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34237 |
|
io.modelcontextprotocol.sdk:mcp-core の脆弱性 (CVE-2026-34237)
io.modelcontextprotocol.sdk:mcp-core に 脆弱性 (CVE-2026-34237) が存在。不正な操作・情報露出のリスクがあります。対策: `0.18.3` 以上に更新。
|
| CVE-2026-4266 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-4266)
deserialization に 脆弱性 (CVE-2026-4266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4315 |
|
csrf に CSRF (CVE-2026-4315)
csrf に 脆弱性 (CVE-2026-4315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2370 |
|
gitlab の脆弱性 (CVE-2026-2370)
gitlab に 脆弱性 (CVE-2026-2370) が存在。機密情報が外部に流出する可能性があります。対策: `18.8.7, 18.9.3, 18.10.1` 以上に更新。
|
| CVE-2026-3055 KEV |
|
【KEV】Citrix netscaler に 境界外読み取り (CVE-2026-3055)
Citrix netscaler に 脆弱性 (CVE-2026-3055) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-23399 |
|
Kernel の脆弱性 (CVE-2026-23399)
Kernel に 脆弱性 (CVE-2026-23399) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.78, 6.18.20, 6.19.10` 以上に更新。
|
| CVE-2026-27309 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27309)
adobe に 脆弱性 (CVE-2026-27309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34046 |
|
langflow の脆弱性 (CVE-2026-34046)
langflow に 脆弱性 (CVE-2026-34046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_read_flow`` 経由で攻撃可能。
|