脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47412 |
|
praisonai-platform に 権限昇格 (CVE-2026-47412)
praisonai-platform に 脆弱性 (CVE-2026-47412) が存在。データの不正な改ざんを許す可能性があります。`DELETE /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47415 |
|
praisonai-platform の脆弱性 (CVE-2026-47415)
praisonai-platform に 脆弱性 (CVE-2026-47415) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/issues/{issue_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47417 |
|
praisonai-platform の脆弱性 (CVE-2026-47417)
praisonai-platform に 脆弱性 (CVE-2026-47417) が存在。機密情報が外部に流出する可能性があります。`POST /workspaces/{workspace_id}/issues/{issue_id}/comments` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47418 |
|
praisonai-platform の脆弱性 (CVE-2026-47418)
praisonai-platform に 脆弱性 (CVE-2026-47418) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/projects/{project_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47423 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-47423)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-47423) が存在。機密情報が外部に流出する可能性があります。``selectedcontent`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
|
| CVE-2026-48119 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-48119)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-48119) が存在。データの不正な改ざんを許す可能性があります。``TaskResult`` 経由で攻撃可能。対策: `2.0.12` 以上に更新。
|
| CVE-2026-10251 |
|
sqli の脆弱性 (CVE-2026-10251)
sqli に 脆弱性 (CVE-2026-10251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10252 |
|
sqli の脆弱性 (CVE-2026-10252)
sqli に 脆弱性 (CVE-2026-10252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10253 |
|
sqli の脆弱性 (CVE-2026-10253)
sqli に 脆弱性 (CVE-2026-10253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40172 |
|
authentik に 権限昇格 (CVE-2026-40172)
authentik に 脆弱性 (CVE-2026-40172) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v3/core/users/{pk}/` 経由で攻撃可能。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-10249 |
|
sqli の脆弱性 (CVE-2026-10249)
sqli に 脆弱性 (CVE-2026-10249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10250 |
|
sqli の脆弱性 (CVE-2026-10250)
sqli に 脆弱性 (CVE-2026-10250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9024 |
|
CVE-2026-9024 に クロスサイトスクリプティング (CVE-2026-9024)
CVE-2026-9024 に XSS (クロスサイトスクリプティング) (CVE-2026-9024) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49361 |
|
org.apache.fluss:fluss-common の脆弱性 (CVE-2026-49361)
org.apache.fluss:fluss-common に 脆弱性 (CVE-2026-49361) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1-incubating` 以上に更新。
|
| CVE-2026-48827 |
|
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M4` 以上に更新。
|
| CVE-2026-49157 |
|
activemq の脆弱性 (CVE-2026-49157)
activemq に 脆弱性 (CVE-2026-49157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-49298 |
|
airflow の脆弱性 (CVE-2026-49298)
airflow に 脆弱性 (CVE-2026-49298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KubernetesExecutor`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-44825 |
|
solr の脆弱性 (CVE-2026-44825)
solr に 脆弱性 (CVE-2026-44825) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.0.0` 以上に更新。
|
| CVE-2026-45360 |
|
apache-airflow に 安全でないデシリアライゼーション (CVE-2026-45360)
apache-airflow に 脆弱性 (CVE-2026-45360) が存在。不正な操作・情報露出のリスクがあります。``DeadlineReference`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42359 |
|
apache-airflow に 安全でないデシリアライゼーション (CVE-2026-42359)
apache-airflow に 脆弱性 (CVE-2026-42359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/v2/xcomEntries/{key}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-42588 |
|
activemq の脆弱性 (CVE-2026-42588)
activemq に 脆弱性 (CVE-2026-42588) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-41084 |
|
apache-airflow の脆弱性 (CVE-2026-41084)
apache-airflow に 脆弱性 (CVE-2026-41084) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-45505 |
|
activemq の脆弱性 (CVE-2026-45505)
activemq に 脆弱性 (CVE-2026-45505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-32325 |
|
CVE-2026-32325 の脆弱性 (CVE-2026-32325)
CVE-2026-32325 に 脆弱性 (CVE-2026-32325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40961 |
|
airflow に オープンリダイレクト (CVE-2026-40961)
airflow に 脆弱性 (CVE-2026-40961) が存在。不正な操作・情報露出のリスクがあります。``is_safe_url`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-10236 |
|
CVE-2026-10236 の脆弱性 (CVE-2026-10236)
CVE-2026-10236 に 脆弱性 (CVE-2026-10236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10243 |
|
CVE-2026-10243 に 認証バイパス (CVE-2026-10243)
CVE-2026-10243 に 認証バイパス (CVE-2026-10243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27788 |
|
jvn の脆弱性 (CVE-2026-27788)
jvn に 脆弱性 (CVE-2026-27788) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35563 |
|
org.apache.directory.api:api-ldap-client-api の脆弱性 (CVE-2026-35563)
org.apache.directory.api:api-ldap-client-api に 脆弱性 (CVE-2026-35563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.8` 以上に更新。
|
| CVE-2026-10227 |
|
sqli の脆弱性 (CVE-2026-10227)
sqli に 脆弱性 (CVE-2026-10227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10225 |
|
sqli の脆弱性 (CVE-2026-10225)
sqli に 脆弱性 (CVE-2026-10225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10226 |
|
sqli の脆弱性 (CVE-2026-10226)
sqli に 脆弱性 (CVE-2026-10226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48209 |
|
c に クロスサイトスクリプティング (CVE-2026-48209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-48209) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20455 |
|
mediatek に 境界外書き込み (CVE-2026-20455)
mediatek に 境界外書き込み (CVE-2026-20455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10219 |
|
github.com/nextlevelbuilder/goclaw に コマンドインジェクション (CVE-2026-10219)
github.com/nextlevelbuilder/goclaw に コマンドインジェクション (CVE-2026-10219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10220 |
|
CVE-2026-10220 の脆弱性 (CVE-2026-10220)
CVE-2026-10220 に 脆弱性 (CVE-2026-10220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10221 |
|
hermes-agent の脆弱性 (CVE-2026-10221)
hermes-agent に 脆弱性 (CVE-2026-10221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20452 |
|
mediatek の脆弱性 (CVE-2026-20452)
mediatek に 脆弱性 (CVE-2026-20452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10214 |
|
CVE-2026-10214 に コマンドインジェクション (CVE-2026-10214)
CVE-2026-10214 に コマンドインジェクション (CVE-2026-10214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10208 |
|
sqli の脆弱性 (CVE-2026-10208)
sqli に 脆弱性 (CVE-2026-10208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10206 |
|
CVE-2026-10206 に バッファオーバーフロー (CVE-2026-10206)
CVE-2026-10206 に 脆弱性 (CVE-2026-10206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21182 KEV |
|
Oracle WebLogic Server — Oracle WebLogic Server Unspecified Vulnerability
Oracle WebLogic contains an unspecified vulnerability that could allow an unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data.
|
| CVE-2026-8796 |
|
c に 境界外読み取り (CVE-2026-8796)
c に 脆弱性 (CVE-2026-8796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10192 |
|
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
|
| CVE-2026-10189 |
|
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
|
| CVE-2026-10191 |
|
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
|
| CVE-2026-10186 |
|
sqli の脆弱性 (CVE-2026-10186)
sqli に 脆弱性 (CVE-2026-10186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10188 |
|
CVE-2026-10188 に バッファオーバーフロー (CVE-2026-10188)
CVE-2026-10188 に 脆弱性 (CVE-2026-10188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10183 |
|
CVE-2026-10183 に バッファオーバーフロー (CVE-2026-10183)
CVE-2026-10183 に 脆弱性 (CVE-2026-10183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10184 |
|
sqli の脆弱性 (CVE-2026-10184)
sqli に 脆弱性 (CVE-2026-10184) が存在。不正な操作・情報露出のリスクがあります。
|