脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64655 |
|
CVE-2026-64655 の脆弱性 (CVE-2026-64655)
CVE-2026-64655 に 脆弱性 (CVE-2026-64655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64654 |
|
CVE-2026-64654 の脆弱性 (CVE-2026-64654)
CVE-2026-64654 に 脆弱性 (CVE-2026-64654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64653 |
|
CVE-2026-64653 に パストラバーサル (CVE-2026-64653)
CVE-2026-64653 に パストラバーサル (CVE-2026-64653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64652 |
|
CVE-2026-64652 の脆弱性 (CVE-2026-64652)
CVE-2026-64652 に 脆弱性 (CVE-2026-64652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63725 |
|
apache に OSコマンドインジェクション (CVE-2026-63725)
apache に OSコマンドインジェクション (CVE-2026-63725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63637 |
|
CVE-2026-63637 の脆弱性 (CVE-2026-63637)
CVE-2026-63637 に 脆弱性 (CVE-2026-63637) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62857 |
|
CVE-2026-62857 に SSRF (サーバー側リクエスト偽造) (CVE-2026-62857)
CVE-2026-62857 に SSRF (CVE-2026-62857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5857 |
|
c に 境界外書き込み (CVE-2026-5857)
c に 境界外書き込み (CVE-2026-5857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5856 |
|
c に 境界外読み取り (CVE-2026-5856)
c に 脆弱性 (CVE-2026-5856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5855 |
|
c に 境界外読み取り (CVE-2026-5855)
c に 脆弱性 (CVE-2026-5855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5336 |
|
wordpress に 情報漏洩 (CVE-2026-5336)
wordpress に 脆弱性 (CVE-2026-5336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53984 |
|
CVE-2026-53984 の脆弱性 (CVE-2026-53984)
CVE-2026-53984 に 脆弱性 (CVE-2026-53984) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53983 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-53983)
c に SSRF (CVE-2026-53983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49391 |
|
CVE-2026-49391 に クロスサイトスクリプティング (CVE-2026-49391)
CVE-2026-49391 に XSS (クロスサイトスクリプティング) (CVE-2026-49391) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48088 |
|
CVE-2026-48088 の脆弱性 (CVE-2026-48088)
CVE-2026-48088 に 脆弱性 (CVE-2026-48088) が存在。機密情報が外部に流出する可能性があります。`POST /api/tenants/{tenantId}/staff/{staffId}/crypto` 経由で攻撃可能。
|
| CVE-2026-48087 |
|
CVE-2026-48087 に 認証バイパス (CVE-2026-48087)
CVE-2026-48087 に 認証バイパス (CVE-2026-48087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/register/{userId}` 経由で攻撃可能。
|
| CVE-2026-48086 |
|
privilege-escalation に 権限昇格 (CVE-2026-48086)
privilege-escalation に 脆弱性 (CVE-2026-48086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GLOBAL_ADMIN`` 経由で攻撃可能。
|
| CVE-2026-48085 |
|
csrf の脆弱性 (CVE-2026-48085)
csrf に 脆弱性 (CVE-2026-48085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``default`` 経由で攻撃可能。
|
| CVE-2026-48084 |
|
CVE-2026-48084 の脆弱性 (CVE-2026-48084)
CVE-2026-48084 に 脆弱性 (CVE-2026-48084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48083 |
|
dos の脆弱性 (CVE-2026-48083)
dos に 脆弱性 (CVE-2026-48083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48082 |
|
CVE-2026-48082 の脆弱性 (CVE-2026-48082)
CVE-2026-48082 に 脆弱性 (CVE-2026-48082) が存在。不正な操作・情報露出のリスクがあります。``tunnelId`` 経由で攻撃可能。
|
| CVE-2026-48081 |
|
CVE-2026-48081 に クロスサイトスクリプティング (CVE-2026-48081)
CVE-2026-48081 に XSS (クロスサイトスクリプティング) (CVE-2026-48081) が存在。機密情報が外部に流出する可能性があります。``links`` 経由で攻撃可能。
|
| CVE-2026-48080 |
|
ssrf に 情報漏洩 (CVE-2026-48080)
ssrf に 脆弱性 (CVE-2026-48080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/tenants/{id}` 経由で攻撃可能。
|
| CVE-2026-48079 |
|
CVE-2026-48079 の脆弱性 (CVE-2026-48079)
CVE-2026-48079 に 脆弱性 (CVE-2026-48079) が存在。機密情報が外部に流出する可能性があります。``access_token`` 経由で攻撃可能。
|
| CVE-2026-48078 |
|
CVE-2026-48078 に 情報漏洩 (CVE-2026-48078)
CVE-2026-48078 に 脆弱性 (CVE-2026-48078) が存在。不正な操作・情報露出のリスクがあります。``isPublic`` 経由で攻撃可能。
|
| CVE-2026-48077 |
|
CVE-2026-48077 の脆弱性 (CVE-2026-48077)
CVE-2026-48077 に 脆弱性 (CVE-2026-48077) が存在。不正な操作・情報露出のリスクがあります。``encryptedPayload`` 経由で攻撃可能。
|
| CVE-2026-48076 |
|
CVE-2026-48076 に 認可不備 (CVE-2026-48076)
CVE-2026-48076 に 脆弱性 (CVE-2026-48076) が存在。不正な操作・情報露出のリスクがあります。``tenantId`` 経由で攻撃可能。
|
| CVE-2026-48075 |
|
CVE-2026-48075 の脆弱性 (CVE-2026-48075)
CVE-2026-48075 に 脆弱性 (CVE-2026-48075) が存在。データの不正な改ざんを許す可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-48074 |
|
CVE-2026-48074 に 認可不備 (CVE-2026-48074)
CVE-2026-48074 に 脆弱性 (CVE-2026-48074) が存在。不正な操作・情報露出のリスクがあります。``user_invite`` 経由で攻撃可能。
|
| CVE-2026-48071 |
|
dos の脆弱性 (CVE-2026-48071)
dos に 脆弱性 (CVE-2026-48071) が存在。不正な操作・情報露出のリスクがあります。``emailHash`` 経由で攻撃可能。
|
| CVE-2026-47765 |
|
CVE-2026-47765 の脆弱性 (CVE-2026-47765)
CVE-2026-47765 に 脆弱性 (CVE-2026-47765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47194 |
|
CVE-2026-47194 の脆弱性 (CVE-2026-47194)
CVE-2026-47194 に 脆弱性 (CVE-2026-47194) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-47185 |
|
CVE-2026-47185 に クロスサイトスクリプティング (CVE-2026-47185)
CVE-2026-47185 に XSS (クロスサイトスクリプティング) (CVE-2026-47185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43632 |
|
cpp の脆弱性 (CVE-2026-43632)
cpp に 脆弱性 (CVE-2026-43632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43631 |
|
cpp の脆弱性 (CVE-2026-43631)
cpp に 脆弱性 (CVE-2026-43631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43630 |
|
cpp に 境界外読み取り (CVE-2026-43630)
cpp に 脆弱性 (CVE-2026-43630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43629 |
|
cpp の脆弱性 (CVE-2026-43629)
cpp に 脆弱性 (CVE-2026-43629) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43628 |
|
cpp に 境界外読み取り (CVE-2026-43628)
cpp に 脆弱性 (CVE-2026-43628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43627 |
|
cpp の脆弱性 (CVE-2026-43627)
cpp に 脆弱性 (CVE-2026-43627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41861 |
|
path-traversal に パストラバーサル (CVE-2026-41861)
path-traversal に パストラバーサル (CVE-2026-41861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3418 |
|
CVE-2026-3418 に 危険なファイルアップロード (CVE-2026-3418)
CVE-2026-3418 に 脆弱性 (CVE-2026-3418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3415 |
|
CVE-2026-3415 の脆弱性 (CVE-2026-3415)
CVE-2026-3415 に 脆弱性 (CVE-2026-3415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33181 |
|
CVE-2026-33181 の脆弱性 (CVE-2026-33181)
CVE-2026-33181 に 脆弱性 (CVE-2026-33181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1289 |
|
CVE-2026-1289 に 解放後使用 (Use-After-Free) (CVE-2026-1289)
CVE-2026-1289 に 脆弱性 (CVE-2026-1289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19177 |
|
google の脆弱性 (CVE-2026-19177)
google に 脆弱性 (CVE-2026-19177) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19176 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19176)
google に 脆弱性 (CVE-2026-19176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19175 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19175)
google に 脆弱性 (CVE-2026-19175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19174 |
|
google の脆弱性 (CVE-2026-19174)
google に 脆弱性 (CVE-2026-19174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19173 |
|
google に 境界外書き込み (CVE-2026-19173)
google に 境界外書き込み (CVE-2026-19173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19172 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19172)
google に 脆弱性 (CVE-2026-19172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|