脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-x9f9-r4m8-9xc2 com.arcadedb:arcadedb-engine に OSコマンドインジェクション (GHSA-x9f9-r4m8-9xc2)
com.arcadedb:arcadedb-engine に OSコマンドインジェクション (GHSA-x9f9-r4m8-9xc2) が存在。不正な操作・情報露出のリスクがあります。対策: `26.7.2` 以上に更新。
GHSA-48qw-824m-86pr com.arcadedb:arcadedb-server に 権限昇格 (GHSA-48qw-824m-86pr)
com.arcadedb:arcadedb-server に 脆弱性 (GHSA-48qw-824m-86pr) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/command/{database}` 経由で攻撃可能。対策: `26.7.1` 以上に更新。
CVE-2026-55579 pheditor/pheditor の脆弱性 (CVE-2026-55579)
pheditor/pheditor に 脆弱性 (CVE-2026-55579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``admin`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
CVE-2026-55578 pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``terminal`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
CVE-2026-52724 github.com/kumahq/kuma/v2 の脆弱性 (CVE-2026-52724)
github.com/kumahq/kuma/v2 に 脆弱性 (CVE-2026-52724) が存在。不正な操作・情報露出のリスクがあります。``KUMA_CONTROL_PLANE_CA_CERT`` 経由で攻撃可能。対策: `2.13.7` 以上に更新。
CVE-2026-54076 com.arcadedb:arcadedb-engine の脆弱性 (CVE-2026-54076)
com.arcadedb:arcadedb-engine に 脆弱性 (CVE-2026-54076) が存在。不正な操作・情報露出のリスクがあります。``UPDATE_SCHEMA`` 経由で攻撃可能。対策: `26.6.1` 以上に更新。
CVE-2026-54077 com.arcadedb:arcadedb-engine に パストラバーサル (CVE-2026-54077)
com.arcadedb:arcadedb-engine に パストラバーサル (CVE-2026-54077) が存在。不正な操作・情報露出のリスクがあります。``root`` 経由で攻撃可能。対策: `26.6.1` 以上に更新。
CVE-2026-54542 nimiq-primitives に 境界外読み取り (CVE-2026-54542)
nimiq-primitives に 脆弱性 (CVE-2026-54542) が存在。不正な操作・情報露出のリスクがあります。``TrieChunk`` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
CVE-2026-54541 nimiq-primitives の脆弱性 (CVE-2026-54541)
nimiq-primitives に 脆弱性 (CVE-2026-54541) が存在。不正な操作・情報露出のリスクがあります。``TrieChunk`` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
CVE-2026-54540 pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TERMINAL_COMMANDS`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
CVE-2026-52832 github.com/nuclio/nuclio に パストラバーサル (CVE-2026-52832)
github.com/nuclio/nuclio に パストラバーサル (CVE-2026-52832) が存在。データの不正な改ざんを許す可能性があります。`POST /api/functions` 経由で攻撃可能。対策: `1.16.5` 以上に更新。
CVE-2026-52833 github.com/nuclio/nuclio に コードインジェクション (CVE-2026-52833)
github.com/nuclio/nuclio に コードインジェクション (CVE-2026-52833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``build.gradle`` 経由で攻撃可能。対策: `1.16.5` 以上に更新。
CVE-2026-53714 github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53714)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53714) が存在。不正な操作・情報露出のリスクがあります。``StreamInterceptor`` 経由で攻撃可能。対策: `1.7.4` 以上に更新。
GHSA-ggxf-9f6j-w742 diesel に 解放後使用 (Use-After-Free) (GHSA-ggxf-9f6j-w742)
diesel に 脆弱性 (GHSA-ggxf-9f6j-w742) が存在。不正な操作・情報露出のリスクがあります。``SqliteConnection`` 経由で攻撃可能。対策: `2.3.10` 以上に更新。
CVE-2026-53713 github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53713)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53713) が存在。不正な操作・情報露出のリスクがあります。``to_absolute_normalized_path`` 経由で攻撃可能。対策: `1.7.4` 以上に更新。
CVE-2026-53715 github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53715)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53715) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
CVE-2026-53717 github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53717)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53717) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
CVE-2026-53719 github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53719)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53719) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
CVE-2026-53716 github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53716)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53716) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
CVE-2026-54526 github.com/argoproj/argo-workflows/v4 の脆弱性 (CVE-2026-54526)
github.com/argoproj/argo-workflows/v4 に 脆弱性 (CVE-2026-54526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``hostNetwork`` 経由で攻撃可能。対策: `4.0.6` 以上に更新。
CVE-2026-53536 CVE-2026-53536 の脆弱性 (CVE-2026-53536)
CVE-2026-53536 に 脆弱性 (CVE-2026-53536) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53535 dos に パストラバーサル (CVE-2026-53535)
dos に パストラバーサル (CVE-2026-53535) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47089 CVE-2026-47089 の脆弱性 (CVE-2026-47089)
CVE-2026-47089 に 脆弱性 (CVE-2026-47089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47088 CVE-2026-47088 の脆弱性 (CVE-2026-47088)
CVE-2026-47088 に 脆弱性 (CVE-2026-47088) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47087 CVE-2026-47087 の脆弱性 (CVE-2026-47087)
CVE-2026-47087 に 脆弱性 (CVE-2026-47087) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47086 CVE-2026-47086 に 認可不備 (CVE-2026-47086)
CVE-2026-47086 に 脆弱性 (CVE-2026-47086) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47085 CVE-2026-47085 の脆弱性 (CVE-2026-47085)
CVE-2026-47085 に 脆弱性 (CVE-2026-47085) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47084 CVE-2026-47084 に 認可不備 (CVE-2026-47084)
CVE-2026-47084 に 脆弱性 (CVE-2026-47084) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-47083 CVE-2026-47083 の脆弱性 (CVE-2026-47083)
CVE-2026-47083 に 脆弱性 (CVE-2026-47083) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47082 CVE-2026-47082 に 認可不備 (CVE-2026-47082)
CVE-2026-47082 に 脆弱性 (CVE-2026-47082) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47081 CVE-2026-47081 に 認可不備 (CVE-2026-47081)
CVE-2026-47081 に 脆弱性 (CVE-2026-47081) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46515 CVE-2026-46515 の脆弱性 (CVE-2026-46515)
CVE-2026-46515 に 脆弱性 (CVE-2026-46515) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46514 CVE-2026-46514 の脆弱性 (CVE-2026-46514)
CVE-2026-46514 に 脆弱性 (CVE-2026-46514) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46513 CVE-2026-46513 の脆弱性 (CVE-2026-46513)
CVE-2026-46513 に 脆弱性 (CVE-2026-46513) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46512 CVE-2026-46512 に コードインジェクション (CVE-2026-46512)
CVE-2026-46512 に コードインジェクション (CVE-2026-46512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46404 CVE-2026-46404 に SSRF (サーバー側リクエスト偽造) (CVE-2026-46404)
CVE-2026-46404 に SSRF (CVE-2026-46404) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46353 CVE-2026-46353 の脆弱性 (CVE-2026-46353)
CVE-2026-46353 に 脆弱性 (CVE-2026-46353) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46351 CVE-2026-46351 の脆弱性 (CVE-2026-46351)
CVE-2026-46351 に 脆弱性 (CVE-2026-46351) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53718 github.com/envoyproxy/gateway の脆弱性 (CVE-2026-53718)
github.com/envoyproxy/gateway に 脆弱性 (CVE-2026-53718) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.4` 以上に更新。
CVE-2026-50166 github.com/kumahq/kuma/v2 の脆弱性 (CVE-2026-50166)
github.com/kumahq/kuma/v2 に 脆弱性 (CVE-2026-50166) が存在。不正な操作・情報露出のリスクがあります。``kumactl`` 経由で攻撃可能。対策: `2.13.7` 以上に更新。
CVE-2026-46687 CVE-2026-46687 の脆弱性 (CVE-2026-46687)
CVE-2026-46687 に 脆弱性 (CVE-2026-46687) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46686 CVE-2026-46686 に クロスサイトスクリプティング (CVE-2026-46686)
CVE-2026-46686 に XSS (クロスサイトスクリプティング) (CVE-2026-46686) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46336 path-traversal に パストラバーサル (CVE-2026-46336)
path-traversal に パストラバーサル (CVE-2026-46336) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-45336 flask の脆弱性 (CVE-2026-45336)
flask に 脆弱性 (CVE-2026-45336) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15945 redhat の脆弱性 (CVE-2026-15945)
redhat に 脆弱性 (CVE-2026-15945) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-27137 KEV 【KEV】Dd-wrt c の脆弱性 (CVE-2021-27137)
Dd-wrt c に 脆弱性 (CVE-2021-27137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-15737 Amazon aws の脆弱性 (CVE-2026-15737)
Amazon aws に 脆弱性 (CVE-2026-15737) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9046 CVE-2026-9046 の脆弱性 (CVE-2026-9046)
CVE-2026-9046 に 脆弱性 (CVE-2026-9046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6511 CVE-2026-6511 の脆弱性 (CVE-2026-6511)
CVE-2026-6511 に 脆弱性 (CVE-2026-6511) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63088 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63088)
ssrf に SSRF (CVE-2026-63088) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →