脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59950 |
|
mcp の脆弱性 (CVE-2026-59950)
mcp に 脆弱性 (CVE-2026-59950) が存在。機密情報が外部に流出する可能性があります。``mcp.server.websocket.websocket_server`` 経由で攻撃可能。対策: `1.28.1` 以上に更新。
|
| CVE-2026-56679 |
|
CVE-2026-56679 の脆弱性 (CVE-2026-56679)
CVE-2026-56679 に 脆弱性 (CVE-2026-56679) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/settings` 経由で攻撃可能。
|
| CVE-2026-56678 |
|
CVE-2026-56678 の脆弱性 (CVE-2026-56678)
CVE-2026-56678 に 脆弱性 (CVE-2026-56678) が存在。不正な操作・情報露出のリスクがあります。`POST /api/oauth/kiro/api-key` 経由で攻撃可能。
|
| CVE-2026-55410 |
|
@nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410)
@nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410) が存在。データの不正な改ざんを許す可能性があります。``database.schema`` 経由で攻撃可能。対策: `2.1.19` 以上に更新。
|
| CVE-2026-52888 |
|
@nocobase/plugin-collection-sql の脆弱性 (CVE-2026-52888)
@nocobase/plugin-collection-sql に 脆弱性 (CVE-2026-52888) が存在。機密情報が外部に流出する可能性があります。`POST /api/sqlCollection` 経由で攻撃可能。対策: `2.1.0-beta.45` 以上に更新。
|
| CVE-2026-52887 |
|
@nocobase/plugin-notification-in-app-message に SQLインジェクション (CVE-2026-52887)
@nocobase/plugin-notification-in-app-message に SQLインジェクション (CVE-2026-52887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/myInAppChannels` 経由で攻撃可能。対策: `2.0.61` 以上に更新。
|
| CVE-2026-56743 |
|
cilium に 認可不備 (CVE-2026-56743)
cilium に 脆弱性 (CVE-2026-56743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56742 |
|
cilium の脆弱性 (CVE-2026-56742)
cilium に 脆弱性 (CVE-2026-56742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52870 |
|
mcp の脆弱性 (CVE-2026-52870)
mcp に 脆弱性 (CVE-2026-52870) が存在。機密情報が外部に流出する可能性があります。``TaskStore`` 経由で攻撃可能。対策: `1.27.2` 以上に更新。
|
| CVE-2026-52869 |
|
mcp の脆弱性 (CVE-2026-52869)
mcp に 脆弱性 (CVE-2026-52869) が存在。機密情報が外部に流出する可能性があります。``session_id`` 経由で攻撃可能。対策: `1.27.2` 以上に更新。
|
| CVE-2026-50144 |
|
CVE-2026-50144 の脆弱性 (CVE-2026-50144)
CVE-2026-50144 に 脆弱性 (CVE-2026-50144) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50124 |
|
CVE-2026-50124 に 危険なファイルアップロード (CVE-2026-50124)
CVE-2026-50124 に 脆弱性 (CVE-2026-50124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50030 |
|
CVE-2026-50030 に SQLインジェクション (CVE-2026-50030)
CVE-2026-50030 に SQLインジェクション (CVE-2026-50030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49867 |
|
CVE-2026-49867 に クロスサイトスクリプティング (CVE-2026-49867)
CVE-2026-49867 に XSS (クロスサイトスクリプティング) (CVE-2026-49867) が存在。不正な操作・情報露出のリスクがあります。`POST /de2api/templateManage/save` 経由で攻撃可能。
|
| CVE-2026-46684 |
|
CVE-2026-46684 の脆弱性 (CVE-2026-46684)
CVE-2026-46684 に 脆弱性 (CVE-2026-46684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45535 |
|
sqli に SQLインジェクション (CVE-2026-45535)
sqli に SQLインジェクション (CVE-2026-45535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45534 |
|
CVE-2026-45534 に コードインジェクション (CVE-2026-45534)
CVE-2026-45534 に コードインジェクション (CVE-2026-45534) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45533 |
|
path-traversal に パストラバーサル (CVE-2026-45533)
path-traversal に パストラバーサル (CVE-2026-45533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45419 |
|
path-traversal に パストラバーサル (CVE-2026-45419)
path-traversal に パストラバーサル (CVE-2026-45419) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45417 |
|
sqli に SQLインジェクション (CVE-2026-45417)
sqli に SQLインジェクション (CVE-2026-45417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45320 |
|
CVE-2026-45320 に SQLインジェクション (CVE-2026-45320)
CVE-2026-45320 に SQLインジェクション (CVE-2026-45320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62947 |
|
c に パストラバーサル (CVE-2026-62947)
c に パストラバーサル (CVE-2026-62947) が存在。機密情報が外部に流出する可能性があります。対策: `25.12.5` 以上に更新。
|
| CVE-2026-62355 |
|
CVE-2026-62355 に 権限昇格 (CVE-2026-62355)
CVE-2026-62355 に 脆弱性 (CVE-2026-62355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62353 |
|
c に 境界外読み取り (CVE-2026-62353)
c に 脆弱性 (CVE-2026-62353) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62351 |
|
c に 境界外読み取り (CVE-2026-62351)
c に 脆弱性 (CVE-2026-62351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62350 |
|
c に コードインジェクション (CVE-2026-62350)
c に コードインジェクション (CVE-2026-62350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62349 |
|
c の脆弱性 (CVE-2026-62349)
c に 脆弱性 (CVE-2026-62349) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62348 |
|
CVE-2026-62348 の脆弱性 (CVE-2026-62348)
CVE-2026-62348 に 脆弱性 (CVE-2026-62348) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54443 |
|
vue の脆弱性 (CVE-2026-54443)
vue に 脆弱性 (CVE-2026-54443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46485 |
|
CVE-2026-46485 の脆弱性 (CVE-2026-46485)
CVE-2026-46485 に 脆弱性 (CVE-2026-46485) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-26032 |
|
apache に パストラバーサル (CVE-2026-26032)
apache に パストラバーサル (CVE-2026-26032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15895 |
|
Amazon jsii-diff に OSコマンドインジェクション (CVE-2026-15895)
Amazon jsii-diff に OSコマンドインジェクション (CVE-2026-15895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.131.0` 以上に更新。
|
| CVE-2026-12997 |
|
wordpress に パストラバーサル (CVE-2026-12997)
wordpress に パストラバーサル (CVE-2026-12997) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15746 |
|
Amazon aws に SSRF (サーバー側リクエスト偽造) (CVE-2026-15746)
Amazon aws に SSRF (CVE-2026-15746) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-62944 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-62944)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-62944) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.4` 以上に更新。
|
| CVE-2026-52883 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-52883)
mantisbt/mantisbt に 脆弱性 (CVE-2026-52883) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.4` 以上に更新。
|
| CVE-2026-52882 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-52882)
mantisbt/mantisbt に 脆弱性 (CVE-2026-52882) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.4` 以上に更新。
|
| CVE-2026-52881 |
|
mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-52881)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-52881) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.4` 以上に更新。
|
| CVE-2026-59255 |
|
CVE-2026-59255 の脆弱性 (CVE-2026-59255)
CVE-2026-59255 に 脆弱性 (CVE-2026-59255) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14961 |
|
privilege-escalation の脆弱性 (CVE-2026-14961)
privilege-escalation に 脆弱性 (CVE-2026-14961) が存在。機密情報が外部に流出する可能性があります。``Tdelo64.sys`` 経由で攻撃可能。
|
| CVE-2026-62389 |
|
dos の脆弱性 (CVE-2026-62389)
dos に 脆弱性 (CVE-2026-62389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58660 |
|
CVE-2026-58660 の脆弱性 (CVE-2026-58660)
CVE-2026-58660 に 脆弱性 (CVE-2026-58660) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59258 |
|
CVE-2026-59258 に 認可不備 (CVE-2026-59258)
CVE-2026-59258 に 脆弱性 (CVE-2026-59258) が存在。データの不正な改ざんを許す可能性があります。`PUT /albums/` 経由で攻撃可能。
|
| CVE-2026-58659 |
|
lightningai の脆弱性 (CVE-2026-58659)
lightningai に 脆弱性 (CVE-2026-58659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14960 |
|
CVE-2026-14960 に 権限昇格 (CVE-2026-14960)
CVE-2026-14960 に 脆弱性 (CVE-2026-14960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Tdelo64.sys`` 経由で攻撃可能。
|
| CVE-2026-56087 |
|
CVE-2026-56087 の脆弱性 (CVE-2026-56087)
CVE-2026-56087 に 脆弱性 (CVE-2026-56087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20297 |
|
path-traversal に パストラバーサル (CVE-2026-20297)
path-traversal に パストラバーサル (CVE-2026-20297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``edit_local_apps`` 経由で攻撃可能。
|
| CVE-2026-56687 |
|
CVE-2026-56687 の脆弱性 (CVE-2026-56687)
CVE-2026-56687 に 脆弱性 (CVE-2026-56687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40501 |
|
CVE-2026-40501 の脆弱性 (CVE-2026-40501)
CVE-2026-40501 に 脆弱性 (CVE-2026-40501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20296 |
|
csrf に CSRF (CVE-2026-20296)
csrf に 脆弱性 (CVE-2026-20296) が存在。機密情報が外部に流出する可能性があります。``list_deployment_server`` 経由で攻撃可能。
|