脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46780 |
|
c の脆弱性 (CVE-2026-46780)
c に 脆弱性 (CVE-2026-46780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35324 |
|
c の脆弱性 (CVE-2026-35324)
c に 脆弱性 (CVE-2026-35324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35326 |
|
c の脆弱性 (CVE-2026-35326)
c に 脆弱性 (CVE-2026-35326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46769 |
|
c の脆弱性 (CVE-2026-46769)
c に 脆弱性 (CVE-2026-46769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35327 |
|
c の脆弱性 (CVE-2026-35327)
c に 脆弱性 (CVE-2026-35327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35325 |
|
c の脆弱性 (CVE-2026-35325)
c に 脆弱性 (CVE-2026-35325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35317 |
|
c の脆弱性 (CVE-2026-35317)
c に 脆弱性 (CVE-2026-35317) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35322 |
|
c の脆弱性 (CVE-2026-35322)
c に 脆弱性 (CVE-2026-35322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35314 |
|
c の脆弱性 (CVE-2026-35314)
c に 脆弱性 (CVE-2026-35314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35315 |
|
c の脆弱性 (CVE-2026-35315)
c に 脆弱性 (CVE-2026-35315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35318 |
|
c の脆弱性 (CVE-2026-35318)
c に 脆弱性 (CVE-2026-35318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35311 |
|
c の脆弱性 (CVE-2026-35311)
c に 脆弱性 (CVE-2026-35311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35302 |
|
c に オープンリダイレクト (CVE-2026-35302)
c に 脆弱性 (CVE-2026-35302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35303 |
|
c の脆弱性 (CVE-2026-35303)
c に 脆弱性 (CVE-2026-35303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35299 |
|
c の脆弱性 (CVE-2026-35299)
c に 脆弱性 (CVE-2026-35299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35289 |
|
c の脆弱性 (CVE-2026-35289)
c に 脆弱性 (CVE-2026-35289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35288 |
|
c に 権限昇格 (CVE-2026-35288)
c に 脆弱性 (CVE-2026-35288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35295 |
|
c の脆弱性 (CVE-2026-35295)
c に 脆弱性 (CVE-2026-35295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35274 |
|
c の脆弱性 (CVE-2026-35274)
c に 脆弱性 (CVE-2026-35274) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35276 |
|
c の脆弱性 (CVE-2026-35276)
c に 脆弱性 (CVE-2026-35276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35275 |
|
c の脆弱性 (CVE-2026-35275)
c に 脆弱性 (CVE-2026-35275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35272 |
|
c に 権限昇格 (CVE-2026-35272)
c に 脆弱性 (CVE-2026-35272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35279 |
|
c の脆弱性 (CVE-2026-35279)
c に 脆弱性 (CVE-2026-35279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35259 |
|
c に オープンリダイレクト (CVE-2026-35259)
c に 脆弱性 (CVE-2026-35259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35269 |
|
c の脆弱性 (CVE-2026-35269)
c に 脆弱性 (CVE-2026-35269) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12348 |
|
CVE-2026-12348 の脆弱性 (CVE-2026-12348)
CVE-2026-12348 に 脆弱性 (CVE-2026-12348) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35265 |
|
c の脆弱性 (CVE-2026-35265)
c に 脆弱性 (CVE-2026-35265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35267 |
|
c の脆弱性 (CVE-2026-35267)
c に 脆弱性 (CVE-2026-35267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35262 |
|
c の脆弱性 (CVE-2026-35262)
c に 脆弱性 (CVE-2026-35262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35258 |
|
c に オープンリダイレクト (CVE-2026-35258)
c に 脆弱性 (CVE-2026-35258) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35271 |
|
c の脆弱性 (CVE-2026-35271)
c に 脆弱性 (CVE-2026-35271) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9697 |
|
undici の脆弱性 (CVE-2026-9697)
undici に 脆弱性 (CVE-2026-9697) が存在。機密情報が外部に流出する可能性があります。``ProxyAgent`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-6734 |
|
undici の脆弱性 (CVE-2026-6734)
undici に 脆弱性 (CVE-2026-6734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Socks5ProxyAgent`` 経由で攻撃可能。対策: `8.2.0` 以上に更新。
|
| CVE-2026-47774 |
|
dos の脆弱性 (CVE-2026-47774)
dos に 脆弱性 (CVE-2026-47774) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
|
| CVE-2026-28737 |
|
code.gitea.io/gitea に クロスサイトスクリプティング (CVE-2026-28737)
code.gitea.io/gitea に XSS (クロスサイトスクリプティング) (CVE-2026-28737) が存在。機密情報が外部に流出する可能性があります。``innerHTML`` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
|
| CVE-2026-24791 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-24791)
code.gitea.io/gitea に 脆弱性 (CVE-2026-24791) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/users/{privateUser}` 経由で攻撃可能。対策: `1.26.2` 以上に更新。
|
| CVE-2026-22555 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-22555)
code.gitea.io/gitea に 脆弱性 (CVE-2026-22555) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/repos/{owner}/{repo}/forks` 経由で攻撃可能。対策: `1.26.0` 以上に更新。
|
| CVE-2026-54018 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54018)
open-webui に SSRF (CVE-2026-54018) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54017 |
|
open-webui に パストラバーサル (CVE-2026-54017)
open-webui に パストラバーサル (CVE-2026-54017) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/terminals/server1/..` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-9675 |
|
undici の脆弱性 (CVE-2026-9675)
undici に 脆弱性 (CVE-2026-9675) が存在。不正な操作・情報露出のリスクがあります。``maxPayloadSize`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-12151 |
|
undici の脆弱性 (CVE-2026-12151)
undici に 脆弱性 (CVE-2026-12151) が存在。不正な操作・情報露出のリスクがあります。``maxPayloadSize`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-10641 |
|
c に 境界外書き込み (CVE-2026-10641)
c に 境界外書き込み (CVE-2026-10641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54013 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-54013)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-54013) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/models/model/profile/image` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54012 |
|
open-webui の脆弱性 (CVE-2026-54012)
open-webui に 脆弱性 (CVE-2026-54012) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54011 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-54011)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-54011) が存在。機密情報が外部に流出する可能性があります。``innerHTML`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54010 |
|
open-webui の脆弱性 (CVE-2026-54010)
open-webui に 脆弱性 (CVE-2026-54010) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `>= 0.9.6` 以上に更新。
|
| CVE-2026-54008 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54008)
open-webui に SSRF (CVE-2026-54008) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/auths/` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-53923 |
|
vllm に 情報漏洩 (CVE-2026-53923)
vllm に 脆弱性 (CVE-2026-53923) が存在。機密情報が外部に流出する可能性があります。``to_cuda_ggml_t`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-54761 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54761)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54761) が存在。機密情報が外部に流出する可能性があります。対策: `3.6.21, 3.7.5` 以上に更新。
|
| CVE-2026-54328 |
|
@earendil-works/pi-coding-agent の脆弱性 (CVE-2026-54328)
@earendil-works/pi-coding-agent に 脆弱性 (CVE-2026-54328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `>= 0.78.1` 以上に更新。
|