脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45788 |
|
discourse に 情報漏洩 (CVE-2026-45788)
discourse に 脆弱性 (CVE-2026-45788) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44787 |
|
discourse に 権限昇格 (CVE-2026-44787)
discourse に 脆弱性 (CVE-2026-44787) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39246 |
|
decompress-project の脆弱性 (CVE-2026-39246)
decompress-project に 脆弱性 (CVE-2026-39246) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-38076 |
|
dos の脆弱性 (CVE-2026-38076)
dos に 脆弱性 (CVE-2026-38076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15271 |
|
CVE-2026-15271 の脆弱性 (CVE-2026-15271)
CVE-2026-15271 に 脆弱性 (CVE-2026-15271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51925 |
|
CVE-2026-51925 の脆弱性 (CVE-2026-51925)
CVE-2026-51925 に 脆弱性 (CVE-2026-51925) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15270 |
|
dlink の脆弱性 (CVE-2026-15270)
dlink に 脆弱性 (CVE-2026-15270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0278 |
|
paloaltonetworks の脆弱性 (CVE-2026-0278)
paloaltonetworks に 脆弱性 (CVE-2026-0278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-45422 |
|
CVE-2025-45422 の脆弱性 (CVE-2025-45422)
CVE-2025-45422 に 脆弱性 (CVE-2025-45422) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0276 |
|
privilege-escalation に 権限昇格 (CVE-2026-0276)
privilege-escalation に 脆弱性 (CVE-2026-0276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51926 |
|
CVE-2026-51926 の脆弱性 (CVE-2026-51926)
CVE-2026-51926 に 脆弱性 (CVE-2026-51926) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51924 |
|
CVE-2026-51924 の脆弱性 (CVE-2026-51924)
CVE-2026-51924 に 脆弱性 (CVE-2026-51924) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51923 |
|
CVE-2026-51923 の脆弱性 (CVE-2026-51923)
CVE-2026-51923 に 脆弱性 (CVE-2026-51923) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13492 |
|
wordpress に パストラバーサル (CVE-2026-13492)
wordpress に パストラバーサル (CVE-2026-13492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0286 |
|
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0286)
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0280 |
|
paloaltonetworks の脆弱性 (CVE-2026-0280)
paloaltonetworks に 脆弱性 (CVE-2026-0280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0283 |
|
paloaltonetworks の脆弱性 (CVE-2026-0283)
paloaltonetworks に 脆弱性 (CVE-2026-0283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0281 |
|
paloaltonetworks の脆弱性 (CVE-2026-0281)
paloaltonetworks に 脆弱性 (CVE-2026-0281) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0287 |
|
dos の脆弱性 (CVE-2026-0287)
dos に 脆弱性 (CVE-2026-0287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63579 |
|
CVE-2025-63579 に 情報漏洩 (CVE-2025-63579)
CVE-2025-63579 に 脆弱性 (CVE-2025-63579) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55212 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55208 |
|
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208)
pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208) が存在。機密情報が外部に流出する可能性があります。`POST /pimcore-studio/api/website-settings` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55207 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55207)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /pimcore-studio/api/login/token` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-59148 |
|
express の脆弱性 (CVE-2026-59148)
express に 脆弱性 (CVE-2026-59148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /mockoon-admin/environment` 経由で攻撃可能。
|
| CVE-2026-58378 |
|
CVE-2026-58378 の脆弱性 (CVE-2026-58378)
CVE-2026-58378 に 脆弱性 (CVE-2026-58378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61343 |
|
CVE-2026-61343 の脆弱性 (CVE-2026-61343)
CVE-2026-61343 に 脆弱性 (CVE-2026-61343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.1.0` 以上に更新。
|
| CVE-2026-51606 |
|
CVE-2026-51606 の脆弱性 (CVE-2026-51606)
CVE-2026-51606 に 脆弱性 (CVE-2026-51606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51600 |
|
CVE-2026-51600 の脆弱性 (CVE-2026-51600)
CVE-2026-51600 に 脆弱性 (CVE-2026-51600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51604 |
|
dos の脆弱性 (CVE-2026-51604)
dos に 脆弱性 (CVE-2026-51604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51605 |
|
dos の脆弱性 (CVE-2026-51605)
dos に 脆弱性 (CVE-2026-51605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51602 |
|
dos の脆弱性 (CVE-2026-51602)
dos に 脆弱性 (CVE-2026-51602) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51601 |
|
CVE-2026-51601 の脆弱性 (CVE-2026-51601)
CVE-2026-51601 に 脆弱性 (CVE-2026-51601) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51603 |
|
dos の脆弱性 (CVE-2026-51603)
dos に 脆弱性 (CVE-2026-51603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58459 |
|
gpsd-project に OSコマンドインジェクション (CVE-2026-58459)
gpsd-project に OSコマンドインジェクション (CVE-2026-58459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13462 |
|
CVE-2026-13462 の脆弱性 (CVE-2026-13462)
CVE-2026-13462 に 脆弱性 (CVE-2026-13462) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15190 |
|
sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15308 |
|
CVE-2026-15308 の脆弱性 (CVE-2026-15308)
CVE-2026-15308 に 脆弱性 (CVE-2026-15308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11404 |
|
CVE-2026-11404 に 境界外読み取り (CVE-2026-11404)
CVE-2026-11404 に 脆弱性 (CVE-2026-11404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59721 |
|
CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721)
CVE-2026-59721 に コマンドインジェクション (CVE-2026-59721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59720 |
|
CVE-2026-59720 に 情報漏洩 (CVE-2026-59720)
CVE-2026-59720 に 脆弱性 (CVE-2026-59720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59734 |
|
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734)
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59221 |
|
open-webui に パストラバーサル (CVE-2026-59221)
open-webui に パストラバーサル (CVE-2026-59221) が存在。機密情報が外部に流出する可能性があります。対策: `0.10.0` 以上に更新。
|
| CVE-2026-55420 |
|
discourse に OSコマンドインジェクション (CVE-2026-55420)
discourse に OSコマンドインジェクション (CVE-2026-55420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-59224 |
|
open-webui に 認証バイパス (CVE-2026-59224)
open-webui に 認証バイパス (CVE-2026-59224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``proxy_terminal`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59216 |
|
open-webui に コードインジェクション (CVE-2026-59216)
open-webui に コードインジェクション (CVE-2026-59216) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/chat/completions` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59214 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-59214)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-59214) が存在。機密情報が外部に流出する可能性があります。``pyodide.http.pyfetch`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59219 |
|
open-webui の脆弱性 (CVE-2026-59219)
open-webui に 脆弱性 (CVE-2026-59219) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/auths/signout` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59206 |
|
n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-60109 |
|
zeek の脆弱性 (CVE-2026-60109)
zeek に 脆弱性 (CVE-2026-60109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60108 |
|
dos の脆弱性 (CVE-2026-60108)
dos に 脆弱性 (CVE-2026-60108) が存在。不正な操作・情報露出のリスクがあります。
|