脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-28873 apple に 認可不備 (CVE-2026-28873)
apple に 脆弱性 (CVE-2026-28873) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43874 wwbn/avideo に コードインジェクション (CVE-2026-43874)
wwbn/avideo に コードインジェクション (CVE-2026-43874) が存在。不正な操作・情報露出のリスクがあります。``autoEvalCodeOnHTML`` 経由で攻撃可能。
CVE-2026-41489 privilege-escalation の脆弱性 (CVE-2026-41489)
privilege-escalation に 脆弱性 (CVE-2026-41489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8321 A vulnerability was detected in inkeep agents 0.58.14. This vulnerability affects the function...
A vulnerability was detected in inkeep agents 0.58.14. This vulnerability affects the function...
CVE-2026-2614 MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
CVE-2026-36734 CVE-2026-36734 に コマンドインジェクション (CVE-2026-36734)
CVE-2026-36734 に コマンドインジェクション (CVE-2026-36734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-4988 CVE-2022-4988 の脆弱性 (CVE-2022-4988)
CVE-2022-4988 に 脆弱性 (CVE-2022-4988) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44635 kysely の脆弱性 (CVE-2026-44635)
kysely に 脆弱性 (CVE-2026-44635) が存在。機密情報が外部に流出する可能性があります。``DefaultQueryCompiler.visitJSONPathLeg`` 経由で攻撃可能。対策: `0.28.17` 以上に更新。
CVE-2026-39850 yiisoft/yii2 の脆弱性 (CVE-2026-39850)
yiisoft/yii2 に 脆弱性 (CVE-2026-39850) が存在。機密情報が外部に流出する可能性があります。``require`` 経由で攻撃可能。対策: `2.0.55` 以上に更新。
CVE-2026-45223 Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
CVE-2026-45224 Crabbox contains a path traversal vulnerability in the Islo provider's workspace path resolution
Crabbox contains a path traversal vulnerability in the Islo provider's workspace path resolution
CVE-2026-45004 openclaw に コードインジェクション (CVE-2026-45004)
openclaw に コードインジェクション (CVE-2026-45004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.23` 以上に更新。
CVE-2026-45001 ssrf の脆弱性 (CVE-2026-45001)
ssrf に 脆弱性 (CVE-2026-45001) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-45006 openclaw の脆弱性 (CVE-2026-45006)
openclaw に 脆弱性 (CVE-2026-45006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4892 CVE-2026-4892 の脆弱性 (CVE-2026-4892)
CVE-2026-4892 に 脆弱性 (CVE-2026-4892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4890 dos の脆弱性 (CVE-2026-4890)
dos に 脆弱性 (CVE-2026-4890) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5172 CVE-2026-5172 に 境界外読み取り (CVE-2026-5172)
CVE-2026-5172 に 脆弱性 (CVE-2026-5172) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8305 openclaw に 認証バイパス (CVE-2026-8305)
openclaw に 認証バイパス (CVE-2026-8305) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7210 libpython の脆弱性 (CVE-2026-7210)
libpython に 脆弱性 (CVE-2026-7210) が存在。不正な操作・情報露出のリスクがあります。``xml.parsers.expat`` 経由で攻撃可能。
CVE-2026-44995 openclaw の脆弱性 (CVE-2026-44995)
openclaw に 脆弱性 (CVE-2026-44995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.4.20` 以上に更新。
CVE-2026-43639 bitwarden の脆弱性 (CVE-2026-43639)
bitwarden に 脆弱性 (CVE-2026-43639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /providers/{providerId}/clients/existing` 経由で攻撃可能。
CVE-2026-43640 bitwarden の脆弱性 (CVE-2026-43640)
bitwarden に 脆弱性 (CVE-2026-43640) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44413 jetbrains の脆弱性 (CVE-2026-44413)
jetbrains に 脆弱性 (CVE-2026-44413) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33359 CVE-2026-33359 の脆弱性 (CVE-2026-33359)
CVE-2026-33359 に 脆弱性 (CVE-2026-33359) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33361 CVE-2026-33361 の脆弱性 (CVE-2026-33361)
CVE-2026-33361 に 脆弱性 (CVE-2026-33361) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33357 CVE-2026-33357 の脆弱性 (CVE-2026-33357)
CVE-2026-33357 に 脆弱性 (CVE-2026-33357) が存在。機密情報が外部に流出する可能性があります。`GET /openapi/device/status` 経由で攻撃可能。
CVE-2026-33362 CVE-2026-33362 の脆弱性 (CVE-2026-33362)
CVE-2026-33362 に 脆弱性 (CVE-2026-33362) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-36983 dlink に コマンドインジェクション (CVE-2026-36983)
dlink に コマンドインジェクション (CVE-2026-36983) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38568 privilege-escalation の脆弱性 (CVE-2026-38568)
privilege-escalation に 脆弱性 (CVE-2026-38568) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-36962 sqli に SQLインジェクション (CVE-2026-36962)
sqli に SQLインジェクション (CVE-2026-36962) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38566 csrf に CSRF (CVE-2026-38566)
csrf に 脆弱性 (CVE-2026-38566) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-2393 mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-2393)
mlflow に SSRF (CVE-2026-2393) が存在。機密情報が外部に流出する可能性があります。``url`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
CVE-2026-2291 dos の脆弱性 (CVE-2026-2291)
dos に 脆弱性 (CVE-2026-2291) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30635 automagik-genie に OSコマンドインジェクション (CVE-2026-30635)
automagik-genie に OSコマンドインジェクション (CVE-2026-30635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3609 privilege-escalation の脆弱性 (CVE-2026-3609)
privilege-escalation に 脆弱性 (CVE-2026-3609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31249 deserialization に 安全でないデシリアライゼーション (CVE-2026-31249)
deserialization に 脆弱性 (CVE-2026-31249) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33356 CVE-2026-33356 の脆弱性 (CVE-2026-33356)
CVE-2026-33356 に 脆弱性 (CVE-2026-33356) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31254 CVE-2026-31254 の脆弱性 (CVE-2026-31254)
CVE-2026-31254 に 脆弱性 (CVE-2026-31254) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31250 deserialization に 安全でないデシリアライゼーション (CVE-2026-31250)
deserialization に 脆弱性 (CVE-2026-31250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31248 docling の脆弱性 (CVE-2026-31248)
docling に 脆弱性 (CVE-2026-31248) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31251 deserialization の脆弱性 (CVE-2026-31251)
deserialization に 脆弱性 (CVE-2026-31251) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31253 flash_attn に コードインジェクション (CVE-2026-31253)
flash_attn に コードインジェクション (CVE-2026-31253) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42860 edx-enterprise に SSRF (サーバー側リクエスト偽造) (CVE-2026-42860)
edx-enterprise に SSRF (CVE-2026-42860) が存在。機密情報が外部に流出する可能性があります。``sync_provider_data`` 経由で攻撃可能。対策: `7.0.5` 以上に更新。
CVE-2026-42858 openedx に SSRF (サーバー側リクエスト偽造) (CVE-2026-42858)
openedx に SSRF (CVE-2026-42858) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42315 pyload-ng に パストラバーサル (CVE-2026-42315)
pyload-ng に パストラバーサル (CVE-2026-42315) が存在。データの不正な改ざんを許す可能性があります。``Perms.MODIFY`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-42313 pyload-ng の脆弱性 (CVE-2026-42313)
pyload-ng に 脆弱性 (CVE-2026-42313) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-41431 CVE-2026-41431 の脆弱性 (CVE-2026-41431)
CVE-2026-41431 に 脆弱性 (CVE-2026-41431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.19.9b` 以上に更新。
CVE-2026-42843 getgrav/grav-plugin-api に 認可不備 (CVE-2026-42843)
getgrav/grav-plugin-api に 脆弱性 (CVE-2026-42843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.access`` 経由で攻撃可能。対策: `1.0.0-beta.15` 以上に更新。
CVE-2026-44738 getgrav/grav に 情報漏洩 (CVE-2026-44738)
getgrav/grav に 脆弱性 (CVE-2026-44738) が存在。機密情報が外部に流出する可能性があります。``admin.pages`` 経由で攻撃可能。対策: `2.0.0-rc.2` 以上に更新。
CVE-2026-42349 @clerk/shared の脆弱性 (CVE-2026-42349)
@clerk/shared に 脆弱性 (CVE-2026-42349) が存在。機密情報が外部に流出する可能性があります。``clerkMiddleware`` 経由で攻撃可能。対策: `4.8.3` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →