脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-20150 |
|
Cisco roomos の脆弱性 (CVE-2026-20150)
Cisco roomos に 脆弱性 (CVE-2026-20150) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47142 |
|
mantisbt/mantisbt に SQLインジェクション (CVE-2026-47142)
mantisbt/mantisbt に SQLインジェクション (CVE-2026-47142) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/rest/config` 経由で攻撃可能。対策: `2.28.4` 以上に更新。
|
| CVE-2026-9007 |
|
CVE-2026-9007 に クロスサイトスクリプティング (CVE-2026-9007)
CVE-2026-9007 に XSS (クロスサイトスクリプティング) (CVE-2026-9007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62843 |
|
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-62843)
github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-62843) が存在。データの不正な改ざんを許す可能性があります。`POST /api/resources/ziptest/..` 経由で攻撃可能。対策: `2.63.17` 以上に更新。
|
| CVE-2026-62685 |
|
github.com/filebrowser/filebrowser/v2 の脆弱性 (CVE-2026-62685)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2026-62685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/raw/secretA.txt` 経由で攻撃可能。対策: `2.63.17` 以上に更新。
|
| CVE-2026-62683 |
|
CVE-2026-62683 に 認可不備 (CVE-2026-62683)
CVE-2026-62683 に 脆弱性 (CVE-2026-62683) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61828 |
|
CVE-2026-61828 の脆弱性 (CVE-2026-61828)
CVE-2026-61828 に 脆弱性 (CVE-2026-61828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61605 |
|
CVE-2026-61605 の脆弱性 (CVE-2026-61605)
CVE-2026-61605 に 脆弱性 (CVE-2026-61605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61371 |
|
CVE-2026-61371 の脆弱性 (CVE-2026-61371)
CVE-2026-61371 に 脆弱性 (CVE-2026-61371) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60005 |
|
nginx の脆弱性 (CVE-2026-60005)
nginx に 脆弱性 (CVE-2026-60005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55242 |
|
CVE-2026-55242 に 認可不備 (CVE-2026-55242)
CVE-2026-55242 に 脆弱性 (CVE-2026-55242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50148 |
|
metabase の脆弱性 (CVE-2026-50148)
metabase に 脆弱性 (CVE-2026-50148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50147 |
|
metabase の脆弱性 (CVE-2026-50147)
metabase に 脆弱性 (CVE-2026-50147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47164 |
|
CVE-2026-47164 の脆弱性 (CVE-2026-47164)
CVE-2026-47164 に 脆弱性 (CVE-2026-47164) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47160 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47160)
ssrf に SSRF (CVE-2026-47160) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47159 |
|
CVE-2026-47159 に 認証バイパス (CVE-2026-47159)
CVE-2026-47159 に 認証バイパス (CVE-2026-47159) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47158 |
|
CVE-2026-47158 に CSRF (CVE-2026-47158)
CVE-2026-47158 に 脆弱性 (CVE-2026-47158) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-46709 |
|
tabby に コマンドインジェクション (CVE-2026-46709)
tabby に コマンドインジェクション (CVE-2026-46709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45806 |
|
CVE-2026-45806 に SSRF (サーバー側リクエスト偽造) (CVE-2026-45806)
CVE-2026-45806 に SSRF (CVE-2026-45806) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45150 |
|
CVE-2026-45150 の脆弱性 (CVE-2026-45150)
CVE-2026-45150 に 脆弱性 (CVE-2026-45150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44986 |
|
CVE-2026-44986 に 認証バイパス (CVE-2026-44986)
CVE-2026-44986 に 認証バイパス (CVE-2026-44986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41580 |
|
stirling に クロスサイトスクリプティング (CVE-2026-41580)
stirling に XSS (クロスサイトスクリプティング) (CVE-2026-41580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56434 |
|
nginx に 解放後使用 (Use-After-Free) (CVE-2026-56434)
nginx に 脆弱性 (CVE-2026-56434) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55723 |
|
nginx の脆弱性 (CVE-2026-55723)
nginx に 脆弱性 (CVE-2026-55723) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42533 |
|
nginx の脆弱性 (CVE-2026-42533)
nginx に 脆弱性 (CVE-2026-42533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59762 |
|
dos の脆弱性 (CVE-2026-59762)
dos に 脆弱性 (CVE-2026-59762) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52865 |
|
nginx の脆弱性 (CVE-2026-52865)
nginx に 脆弱性 (CVE-2026-52865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58553 |
|
CVE-2026-58553 の脆弱性 (CVE-2026-58553)
CVE-2026-58553 に 脆弱性 (CVE-2026-58553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58558 |
|
CVE-2026-58558 の脆弱性 (CVE-2026-58558)
CVE-2026-58558 に 脆弱性 (CVE-2026-58558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43637 |
|
path-traversal に パストラバーサル (CVE-2026-43637)
path-traversal に パストラバーサル (CVE-2026-43637) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58556 |
|
CVE-2026-58556 の脆弱性 (CVE-2026-58556)
CVE-2026-58556 に 脆弱性 (CVE-2026-58556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59838 |
|
fortinet の脆弱性 (CVE-2026-59838)
fortinet に 脆弱性 (CVE-2026-59838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58557 |
|
CVE-2026-58557 の脆弱性 (CVE-2026-58557)
CVE-2026-58557 に 脆弱性 (CVE-2026-58557) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60065 |
|
nginx に 境界外読み取り (CVE-2026-60065)
nginx に 脆弱性 (CVE-2026-60065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58559 |
|
dos の脆弱性 (CVE-2026-58559)
dos に 脆弱性 (CVE-2026-58559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58555 |
|
CVE-2026-58555 の脆弱性 (CVE-2026-58555)
CVE-2026-58555 に 脆弱性 (CVE-2026-58555) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58554 |
|
CVE-2026-58554 に 情報漏洩 (CVE-2026-58554)
CVE-2026-58554 に 脆弱性 (CVE-2026-58554) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60062 |
|
nginx に パストラバーサル (CVE-2026-60062)
nginx に パストラバーサル (CVE-2026-60062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58551 |
|
CVE-2026-58551 の脆弱性 (CVE-2026-58551)
CVE-2026-58551 に 脆弱性 (CVE-2026-58551) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58550 |
|
CVE-2026-58550 の脆弱性 (CVE-2026-58550)
CVE-2026-58550 に 脆弱性 (CVE-2026-58550) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58552 |
|
CVE-2026-58552 の脆弱性 (CVE-2026-58552)
CVE-2026-58552 に 脆弱性 (CVE-2026-58552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58549 |
|
CVE-2026-58549 の脆弱性 (CVE-2026-58549)
CVE-2026-58549 に 脆弱性 (CVE-2026-58549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46458 |
|
CVE-2026-46458 の脆弱性 (CVE-2026-46458)
CVE-2026-46458 に 脆弱性 (CVE-2026-46458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46459 |
|
CVE-2026-46459 の脆弱性 (CVE-2026-46459)
CVE-2026-46459 に 脆弱性 (CVE-2026-46459) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15809 |
|
CVE-2026-15809 の脆弱性 (CVE-2026-15809)
CVE-2026-15809 に 脆弱性 (CVE-2026-15809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15779 |
|
privilege-escalation の脆弱性 (CVE-2026-15779)
privilege-escalation に 脆弱性 (CVE-2026-15779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62294 |
|
CVE-2026-62294 の脆弱性 (CVE-2026-62294)
CVE-2026-62294 に 脆弱性 (CVE-2026-62294) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61836 |
|
directus の脆弱性 (CVE-2026-61836)
directus に 脆弱性 (CVE-2026-61836) が存在。機密情報が外部に流出する可能性があります。``version`` 経由で攻撃可能。対策: `12.0.0` 以上に更新。
|
| CVE-2026-61835 |
|
directus に SSRF (サーバー側リクエスト偽造) (CVE-2026-61835)
directus に SSRF (CVE-2026-61835) が存在。機密情報が外部に流出する可能性があります。``IMPORT_IP_DENY_LIST`` 経由で攻撃可能。対策: `12.0.0` 以上に更新。
|
| CVE-2026-61740 |
|
lightrag-hku に 認証バイパス (CVE-2026-61740)
lightrag-hku に 認証バイパス (CVE-2026-61740) が存在。不正な操作・情報露出のリスクがあります。`DELETE /documents` 経由で攻撃可能。対策: `1.5.4` 以上に更新。
|