脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-70493 open-webui の脆弱性 (CVE-2026-70493)
open-webui に 脆弱性 (CVE-2026-70493) が存在。不正な操作・情報露出のリスクがあります。``ENABLE_KB_EXEC`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70492 open-webui に クロスサイトスクリプティング (CVE-2026-70492)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-70492) が存在。機密情報が外部に流出する可能性があります。``catch`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70491 open-webui に 情報漏洩 (CVE-2026-70491)
open-webui に 脆弱性 (CVE-2026-70491) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/tools/` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70490 open-webui に 認可不備 (CVE-2026-70490)
open-webui に 脆弱性 (CVE-2026-70490) が存在。不正な操作・情報露出のリスクがあります。``get_verified_user`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70489 open-webui の脆弱性 (CVE-2026-70489)
open-webui に 脆弱性 (CVE-2026-70489) が存在。不正な操作・情報露出のリスクがあります。``USER_PERMISSIONS_FEATURES_AUTOMATIONS`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-54020 open-webui の脆弱性 (CVE-2026-54020)
open-webui に 脆弱性 (CVE-2026-54020) が存在。機密情報が外部に流出する可能性があります。``image_url`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70487 open-webui の脆弱性 (CVE-2026-70487)
open-webui に 脆弱性 (CVE-2026-70487) が存在。機密情報が外部に流出する可能性があります。``builtin_tools`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70488 open-webui の脆弱性 (CVE-2026-70488)
open-webui に 脆弱性 (CVE-2026-70488) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge/{id}/sync/cleanup` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-18656 Amazon aws の脆弱性 (CVE-2026-18656)
Amazon aws に 脆弱性 (CVE-2026-18656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70553 CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70552 CVE-2026-70552 の脆弱性 (CVE-2026-70552)
CVE-2026-70552 に 脆弱性 (CVE-2026-70552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47682 CVE-2026-47682 に パストラバーサル (CVE-2026-47682)
CVE-2026-47682 に パストラバーサル (CVE-2026-47682) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18810 CVE-2026-18810 に 認証バイパス (CVE-2026-18810)
CVE-2026-18810 に 認証バイパス (CVE-2026-18810) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18657 amazon の脆弱性 (CVE-2026-18657)
amazon に 脆弱性 (CVE-2026-18657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16793 CVE-2026-16793 の脆弱性 (CVE-2026-16793)
CVE-2026-16793 に 脆弱性 (CVE-2026-16793) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16792 c の脆弱性 (CVE-2026-16792)
c に 脆弱性 (CVE-2026-16792) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16791 CVE-2026-16791 の脆弱性 (CVE-2026-16791)
CVE-2026-16791 に 脆弱性 (CVE-2026-16791) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70486 open-webui に クロスサイトスクリプティング (CVE-2026-70486)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-70486) が存在。機密情報が外部に流出する可能性があります。``TERMINAL_SERVER_CONNECTIONS`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70485 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-70485)
open-webui に SSRF (CVE-2026-70485) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/retrieval/process/web` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70484 open-webui の脆弱性 (CVE-2026-70484)
open-webui に 脆弱性 (CVE-2026-70484) が存在。不正な操作・情報露出のリスクがあります。``features.image_generation`` 経由で攻撃可能。対策: `897d69a` 以上に更新。
CVE-2026-70480 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-70480)
open-webui に SSRF (CVE-2026-70480) が存在。不正な操作・情報露出のリスクがあります。``vega`` 経由で攻撃可能。対策: `5278eb906` 以上に更新。
CVE-2026-70483 open-webui の脆弱性 (CVE-2026-70483)
open-webui に 脆弱性 (CVE-2026-70483) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v1/chats/{id}` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70482 open-webui に 認証バイパス (CVE-2026-70482)
open-webui に 認証バイパス (CVE-2026-70482) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/auths/oauth/{provider}/token/exchange` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70481 open-webui の脆弱性 (CVE-2026-70481)
open-webui に 脆弱性 (CVE-2026-70481) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/channels/{id}/messages/{message_id}/update` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70479 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-70479)
open-webui に SSRF (CVE-2026-70479) が存在。機密情報が外部に流出する可能性があります。``PLAYWRIGHT_WS_URL`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2026-70478 flowise に 情報漏洩 (CVE-2026-70478)
flowise に 脆弱性 (CVE-2026-70478) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/oauth2-credential/refresh/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-70477 flowise に コードインジェクション (CVE-2026-70477)
flowise に コードインジェクション (CVE-2026-70477) が存在。不正な操作・情報露出のリスクがあります。``run`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-70476 flowise の脆弱性 (CVE-2026-70476)
flowise に 脆弱性 (CVE-2026-70476) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/organization/update-subscription-plan` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
GHSA-8gj2-2cvc-6xx7 flowise の脆弱性 (GHSA-8gj2-2cvc-6xx7)
flowise に 脆弱性 (GHSA-8gj2-2cvc-6xx7) が存在。不正な操作・情報露出のリスクがあります。``chatflowId`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-70475 flowise の脆弱性 (CVE-2026-70475)
flowise に 脆弱性 (CVE-2026-70475) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/executions/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69704 sqli に SQLインジェクション (CVE-2026-69704)
sqli に SQLインジェクション (CVE-2026-69704) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-69703 CVE-2026-69703 の脆弱性 (CVE-2026-69703)
CVE-2026-69703 に 脆弱性 (CVE-2026-69703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69702 dos の脆弱性 (CVE-2026-69702)
dos に 脆弱性 (CVE-2026-69702) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68743 dos に 境界外読み取り (CVE-2026-68743)
dos に 脆弱性 (CVE-2026-68743) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66300 CVE-2026-66300 に クロスサイトスクリプティング (CVE-2026-66300)
CVE-2026-66300 に XSS (クロスサイトスクリプティング) (CVE-2026-66300) が存在。不正な操作・情報露出のリスクがあります。対策: `10.12.2` 以上に更新。
CVE-2026-49435 CVE-2026-49435 の脆弱性 (CVE-2026-49435)
CVE-2026-49435 に 脆弱性 (CVE-2026-49435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13229 CVE-2026-13229 の脆弱性 (CVE-2026-13229)
CVE-2026-13229 に 脆弱性 (CVE-2026-13229) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0163 c に 解放後使用 (Use-After-Free) (CVE-2026-0163)
c に 脆弱性 (CVE-2026-0163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-20242 CVE-2017-20242 の脆弱性 (CVE-2017-20242)
CVE-2017-20242 に 脆弱性 (CVE-2017-20242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-20241 CVE-2017-20241 の脆弱性 (CVE-2017-20241)
CVE-2017-20241 に 脆弱性 (CVE-2017-20241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47620 dos の脆弱性 (CVE-2026-47620)
dos に 脆弱性 (CVE-2026-47620) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47622 nvidia の脆弱性 (CVE-2026-47622)
nvidia に 脆弱性 (CVE-2026-47622) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47623 dos に 安全でないデシリアライゼーション (CVE-2026-47623)
dos に 脆弱性 (CVE-2026-47623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47621 dos の脆弱性 (CVE-2026-47621)
dos に 脆弱性 (CVE-2026-47621) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24255 nvidia の脆弱性 (CVE-2026-24255)
nvidia に 脆弱性 (CVE-2026-24255) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-24254 dos の脆弱性 (CVE-2026-24254)
dos に 脆弱性 (CVE-2026-24254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47619 dos の脆弱性 (CVE-2026-47619)
dos に 脆弱性 (CVE-2026-47619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18790 c に バッファオーバーフロー (CVE-2026-18790)
c に 脆弱性 (CVE-2026-18790) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47618 nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-47618)
nvidia に SSRF (CVE-2026-47618) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-64634 A vulnerability allowing local privilege escalation to the Reporter service context.
A vulnerability allowing local privilege escalation to the Reporter service context.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →