脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-61736 lightrag-hku の脆弱性 (CVE-2026-61736)
lightrag-hku に 脆弱性 (CVE-2026-61736) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.4` 以上に更新。
CVE-2026-61684 CVE-2026-61684 の脆弱性 (CVE-2026-61684)
CVE-2026-61684 に 脆弱性 (CVE-2026-61684) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61646 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61646)
ssrf に SSRF (CVE-2026-61646) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61644 CVE-2026-61644 に 認可不備 (CVE-2026-61644)
CVE-2026-61644 に 脆弱性 (CVE-2026-61644) が存在。機密情報が外部に流出する可能性があります。`POST /api/core/chat/record/getCollectionQuote` 経由で攻撃可能。
CVE-2026-61613 CVE-2026-61613 の脆弱性 (CVE-2026-61613)
CVE-2026-61613 に 脆弱性 (CVE-2026-61613) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54563 github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-54563)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-54563) が存在。機密情報が外部に流出する可能性があります。`GET /dav/` 経由で攻撃可能。対策: `4.0.0-20260606032813-26b6b1044b02` 以上に更新。
CVE-2026-54562 github.com/cloudreve/Cloudreve/v4 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54562)
github.com/cloudreve/Cloudreve/v4 に SSRF (CVE-2026-54562) が存在。機密情報が外部に流出する可能性があります。`POST /api/v4/workflow/download` 経由で攻撃可能。対策: `4.0.0-20260606025411-aaebf317a78f` 以上に更新。
CVE-2026-54560 github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-54560)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-54560) が存在。機密情報が外部に流出する可能性があります。`POST /api/v4/session/oauth/token` 経由で攻撃可能。対策: `4.0.0-20260606015557-ed20843dc3df` 以上に更新。
CVE-2026-33213 redash に オープンリダイレクト (CVE-2026-33213)
redash に 脆弱性 (CVE-2026-33213) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62175 CVE-2026-62175 の脆弱性 (CVE-2026-62175)
CVE-2026-62175 に 脆弱性 (CVE-2026-62175) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61871 dos の脆弱性 (CVE-2026-61871)
dos に 脆弱性 (CVE-2026-61871) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61869 dos の脆弱性 (CVE-2026-61869)
dos に 脆弱性 (CVE-2026-61869) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61873 path-traversal の脆弱性 (CVE-2026-61873)
path-traversal に 脆弱性 (CVE-2026-61873) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-61867 dos の脆弱性 (CVE-2026-61867)
dos に 脆弱性 (CVE-2026-61867) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61872 CVE-2026-61872 の脆弱性 (CVE-2026-61872)
CVE-2026-61872 に 脆弱性 (CVE-2026-61872) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61868 dos の脆弱性 (CVE-2026-61868)
dos に 脆弱性 (CVE-2026-61868) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61864 CVE-2026-61864 の脆弱性 (CVE-2026-61864)
CVE-2026-61864 に 脆弱性 (CVE-2026-61864) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61865 CVE-2026-61865 の脆弱性 (CVE-2026-61865)
CVE-2026-61865 に 脆弱性 (CVE-2026-61865) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61866 imagemagick の脆弱性 (CVE-2026-61866)
imagemagick に 脆弱性 (CVE-2026-61866) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61464 dos の脆弱性 (CVE-2026-61464)
dos に 脆弱性 (CVE-2026-61464) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61452 CVE-2026-61452 の脆弱性 (CVE-2026-61452)
CVE-2026-61452 に 脆弱性 (CVE-2026-61452) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61859 imagemagick の脆弱性 (CVE-2026-61859)
imagemagick に 脆弱性 (CVE-2026-61859) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61446 path-traversal に コードインジェクション (CVE-2026-61446)
path-traversal に コードインジェクション (CVE-2026-61446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61438 CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438)
CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61453 CVE-2026-61453 に クロスサイトスクリプティング (CVE-2026-61453)
CVE-2026-61453 に XSS (クロスサイトスクリプティング) (CVE-2026-61453) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
CVE-2026-61449 CVE-2026-61449 の脆弱性 (CVE-2026-61449)
CVE-2026-61449 に 脆弱性 (CVE-2026-61449) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.2` 以上に更新。
CVE-2026-61443 CVE-2026-61443 に パストラバーサル (CVE-2026-61443)
CVE-2026-61443 に パストラバーサル (CVE-2026-61443) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61440 CVE-2026-61440 の脆弱性 (CVE-2026-61440)
CVE-2026-61440 に 脆弱性 (CVE-2026-61440) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-61451 CVE-2026-61451 に オープンリダイレクト (CVE-2026-61451)
CVE-2026-61451 に 脆弱性 (CVE-2026-61451) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/auth/forgot-password` 経由で攻撃可能。
CVE-2026-61863 imagemagick の脆弱性 (CVE-2026-61863)
imagemagick に 脆弱性 (CVE-2026-61863) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61862 CVE-2026-61862 に 境界外読み取り (CVE-2026-61862)
CVE-2026-61862 に 脆弱性 (CVE-2026-61862) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61860 dos に 解放後使用 (Use-After-Free) (CVE-2026-61860)
dos に 脆弱性 (CVE-2026-61860) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61457 CVE-2026-61457 に 危険なファイルアップロード (CVE-2026-61457)
CVE-2026-61457 に 脆弱性 (CVE-2026-61457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59236 CVE-2026-59236 の脆弱性 (CVE-2026-59236)
CVE-2026-59236 に 脆弱性 (CVE-2026-59236) が存在。不正な操作・情報露出のリスクがあります。`POST /customer/import/excel/save` 経由で攻撃可能。
CVE-2026-61435 CVE-2026-61435 に 認証バイパス (CVE-2026-61435)
CVE-2026-61435 に 認証バイパス (CVE-2026-61435) が存在。データの不正な改ざんを許す可能性があります。`GET /api/v1/agents` 経由で攻撃可能。
CVE-2026-61436 CVE-2026-61436 に 認証バイパス (CVE-2026-61436)
CVE-2026-61436 に 認証バイパス (CVE-2026-61436) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-61433 CVE-2026-61433 に コードインジェクション (CVE-2026-61433)
CVE-2026-61433 に コードインジェクション (CVE-2026-61433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60085 CVE-2026-60085 の脆弱性 (CVE-2026-60085)
CVE-2026-60085 に 脆弱性 (CVE-2026-60085) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59254 n8n の脆弱性 (CVE-2026-59254)
n8n に 脆弱性 (CVE-2026-59254) が存在。不正な操作・情報露出のリスクがあります。対策: `2.27.4` 以上に更新。
CVE-2026-61430 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61430)
ssrf に SSRF (CVE-2026-61430) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61427 CVE-2026-61427 の脆弱性 (CVE-2026-61427)
CVE-2026-61427 に 脆弱性 (CVE-2026-61427) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
CVE-2026-60087 CVE-2026-60087 に 認可不備 (CVE-2026-60087)
CVE-2026-60087 に 脆弱性 (CVE-2026-60087) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-59259 n8n の脆弱性 (CVE-2026-59259)
n8n に 脆弱性 (CVE-2026-59259) が存在。機密情報が外部に流出する可能性があります。対策: `2.27.4` 以上に更新。
CVE-2026-57996 privilege-escalation に 権限昇格 (CVE-2026-57996)
privilege-escalation に 脆弱性 (CVE-2026-57996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/api/user/add` 経由で攻撃可能。
CVE-2026-56339 CVE-2026-56339 の脆弱性 (CVE-2026-56339)
CVE-2026-56339 に 脆弱性 (CVE-2026-56339) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58655 CVE-2026-58655 に コードインジェクション (CVE-2026-58655)
CVE-2026-58655 に コードインジェクション (CVE-2026-58655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56764 CVE-2026-56764 の脆弱性 (CVE-2026-56764)
CVE-2026-56764 に 脆弱性 (CVE-2026-56764) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56699 CVE-2026-56699 の脆弱性 (CVE-2026-56699)
CVE-2026-56699 に 脆弱性 (CVE-2026-56699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56398 openwebui の脆弱性 (CVE-2026-56398)
openwebui に 脆弱性 (CVE-2026-56398) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56400 openwebui の脆弱性 (CVE-2026-56400)
openwebui に 脆弱性 (CVE-2026-56400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →