脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15322 |
|
ibm の脆弱性 (CVE-2026-15322)
ibm に 脆弱性 (CVE-2026-15322) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15093 |
|
ibm に オープンリダイレクト (CVE-2026-15093)
ibm に 脆弱性 (CVE-2026-15093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15091 |
|
ibm に クロスサイトスクリプティング (CVE-2026-15091)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-15091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15069 |
|
ibm に OSコマンドインジェクション (CVE-2026-15069)
ibm に OSコマンドインジェクション (CVE-2026-15069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14979 |
|
dos の脆弱性 (CVE-2026-14979)
dos に 脆弱性 (CVE-2026-14979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14971 |
|
ibm の脆弱性 (CVE-2026-14971)
ibm に 脆弱性 (CVE-2026-14971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14501 |
|
ibm の脆弱性 (CVE-2026-14501)
ibm に 脆弱性 (CVE-2026-14501) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14499 |
|
langflow に OSコマンドインジェクション (CVE-2026-14499)
langflow に OSコマンドインジェクション (CVE-2026-14499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13473 |
|
ibm の脆弱性 (CVE-2026-13473)
ibm に 脆弱性 (CVE-2026-13473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13448 |
|
langflow の脆弱性 (CVE-2026-13448)
langflow に 脆弱性 (CVE-2026-13448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-51678 |
|
CVE-2025-51678 に バッファオーバーフロー (CVE-2025-51678)
CVE-2025-51678 に 脆弱性 (CVE-2025-51678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51677 |
|
CVE-2025-51677 の脆弱性 (CVE-2025-51677)
CVE-2025-51677 に 脆弱性 (CVE-2025-51677) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54567 |
|
Flask-Reuploaded の脆弱性 (CVE-2026-54567)
Flask-Reuploaded に 脆弱性 (CVE-2026-54567) が存在。不正な操作・情報露出のリスクがあります。``flask_uploads`` 経由で攻撃可能。対策: `1.5.0` 以上に更新。
|
| CVE-2026-15415 |
|
Amazon aws の脆弱性 (CVE-2026-15415)
Amazon aws に 脆弱性 (CVE-2026-15415) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12283 |
|
Amazon aws に SQLインジェクション (CVE-2026-12283)
Amazon aws に SQLインジェクション (CVE-2026-12283) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54561 |
|
mcp-memory-keeper に パストラバーサル (CVE-2026-54561)
mcp-memory-keeper に パストラバーサル (CVE-2026-54561) が存在。不正な操作・情報露出のリスクがあります。``context_import`` 経由で攻撃可能。対策: `0.13.0` 以上に更新。
|
| CVE-2026-9171 |
|
dos の脆弱性 (CVE-2026-9171)
dos に 脆弱性 (CVE-2026-9171) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9135 |
|
langflow に コードインジェクション (CVE-2026-9135)
langflow に コードインジェクション (CVE-2026-9135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9103 |
|
langflow の脆弱性 (CVE-2026-9103)
langflow に 脆弱性 (CVE-2026-9103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58195 |
|
CVE-2026-58195 に OSコマンドインジェクション (CVE-2026-58195)
CVE-2026-58195 に OSコマンドインジェクション (CVE-2026-58195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16073 |
|
CVE-2026-16073 に クロスサイトスクリプティング (CVE-2026-16073)
CVE-2026-16073 に XSS (クロスサイトスクリプティング) (CVE-2026-16073) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-cvpc-hccg-wmw4 |
|
verbb/formie の脆弱性 (GHSA-cvpc-hccg-wmw4)
verbb/formie に 脆弱性 (GHSA-cvpc-hccg-wmw4) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.28` 以上に更新。
|
| CVE-2026-54546 |
|
@tak-ps/cloudtak に SSRF (サーバー側リクエスト偽造) (CVE-2026-54546)
@tak-ps/cloudtak に SSRF (CVE-2026-54546) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/basemap` 経由で攻撃可能。
|
| GHSA-rjwr-m7qx-3fjr |
|
github.com/oapi-codegen/oapi-codegen/v2 の脆弱性 (GHSA-rjwr-m7qx-3fjr)
github.com/oapi-codegen/oapi-codegen/v2 に 脆弱性 (GHSA-rjwr-m7qx-3fjr) が存在。不正な操作・情報露出のリスクがあります。``summary`` 経由で攻撃可能。対策: `2.7.1` 以上に更新。
|
| CVE-2026-54547 |
|
meta-ads-mcp に 認証バイパス (CVE-2026-54547)
meta-ads-mcp に 認証バイパス (CVE-2026-54547) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `1.0.115` 以上に更新。
|
| CVE-2026-54549 |
|
meta-ads-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-54549)
meta-ads-mcp に SSRF (CVE-2026-54549) が存在。不正な操作・情報露出のリスクがあります。`GET /poc.jpg` 経由で攻撃可能。対策: `1.0.115` 以上に更新。
|
| CVE-2026-54552 |
|
sh の脆弱性 (CVE-2026-54552)
sh に 脆弱性 (CVE-2026-54552) が存在。機密情報が外部に流出する可能性があります。``_uid`` 経由で攻撃可能。対策: `2.2.4` 以上に更新。
|
| GHSA-8rqh-vxpr-x77p |
|
plone.restapi の脆弱性 (GHSA-8rqh-vxpr-x77p)
plone.restapi に 脆弱性 (GHSA-8rqh-vxpr-x77p) が存在。不正な操作・情報露出のリスクがあります。``mimeType`` 経由で攻撃可能。対策: `10.0.1` 以上に更新。
|
| CVE-2026-54503 |
|
plone.app.textfield の脆弱性 (CVE-2026-54503)
plone.app.textfield に 脆弱性 (CVE-2026-54503) が存在。不正な操作・情報露出のリスクがあります。``mimeType`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
|
| CVE-2026-9587 |
|
CVE-2026-9587 の脆弱性 (CVE-2026-9587)
CVE-2026-9587 に 脆弱性 (CVE-2026-9587) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9762 |
|
ibm に コードインジェクション (CVE-2026-9762)
ibm に コードインジェクション (CVE-2026-9762) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59866 |
|
privilege-escalation の脆弱性 (CVE-2025-59866)
privilege-escalation に 脆弱性 (CVE-2025-59866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9586 KEV |
|
【KEV】Sangoma sqli に SQLインジェクション (CVE-2026-9586)
Sangoma sqli に SQLインジェクション (CVE-2026-9586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-9588 |
|
CVE-2026-9588 に クロスサイトスクリプティング (CVE-2026-9588)
CVE-2026-9588 に XSS (クロスサイトスクリプティング) (CVE-2026-9588) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9585 |
|
CVE-2026-9585 に クロスサイトスクリプティング (CVE-2026-9585)
CVE-2026-9585 に XSS (クロスサイトスクリプティング) (CVE-2026-9585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9202 |
|
langflow の脆弱性 (CVE-2026-9202)
langflow に 脆弱性 (CVE-2026-9202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9198 KEV |
|
【KEV】Ibm langflow に コードインジェクション (CVE-2026-9198)
Ibm langflow に コードインジェクション (CVE-2026-9198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-8297 |
|
sqli に SQLインジェクション (CVE-2026-8297)
sqli に SQLインジェクション (CVE-2026-8297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63309 |
|
CVE-2026-63309 に 認可不備 (CVE-2026-63309)
CVE-2026-63309 に 脆弱性 (CVE-2026-63309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63308 |
|
dos の脆弱性 (CVE-2026-63308)
dos に 脆弱性 (CVE-2026-63308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63307 |
|
CVE-2026-63307 の脆弱性 (CVE-2026-63307)
CVE-2026-63307 に 脆弱性 (CVE-2026-63307) が存在。機密情報が外部に流出する可能性があります。`GET /api/connection/datasource/{id}` 経由で攻撃可能。
|
| CVE-2026-21760 |
|
hcltech の脆弱性 (CVE-2026-21760)
hcltech に 脆弱性 (CVE-2026-21760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57860 |
|
c の脆弱性 (CVE-2026-57860)
c に 脆弱性 (CVE-2026-57860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16106 |
|
redhat の脆弱性 (CVE-2026-16106)
redhat に 脆弱性 (CVE-2026-16106) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-63101 |
|
CVE-2026-63101 の脆弱性 (CVE-2026-63101)
CVE-2026-63101 に 脆弱性 (CVE-2026-63101) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21764 |
|
hcltech の脆弱性 (CVE-2026-21764)
hcltech に 脆弱性 (CVE-2026-21764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21762 |
|
hcltech の脆弱性 (CVE-2026-21762)
hcltech に 脆弱性 (CVE-2026-21762) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21761 |
|
hcltech の脆弱性 (CVE-2026-21761)
hcltech に 脆弱性 (CVE-2026-21761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16093 |
|
redhat の脆弱性 (CVE-2026-16093)
redhat に 脆弱性 (CVE-2026-16093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16108 |
|
redhat の脆弱性 (CVE-2026-16108)
redhat に 脆弱性 (CVE-2026-16108) が存在。不正な操作・情報露出のリスクがあります。
|