脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-0487 |
|
CVE-2026-0487 の脆弱性 (CVE-2026-0487)
CVE-2026-0487 に 脆弱性 (CVE-2026-0487) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52828 |
|
kimai/kimai の脆弱性 (CVE-2026-52828)
kimai/kimai に 脆弱性 (CVE-2026-52828) が存在。不正な操作・情報露出のリスクがあります。``ExportController`` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52827 |
|
kimai/kimai に 認証バイパス (CVE-2026-52827)
kimai/kimai に 認証バイパス (CVE-2026-52827) が存在。不正な操作・情報露出のリスクがあります。``KIMAI_SESSION`` 経由で攻撃可能。対策: `2.59.0` 以上に更新。
|
| CVE-2026-15619 |
|
CVE-2026-15619 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15619)
CVE-2026-15619 に SSRF (CVE-2026-15619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15618 |
|
CVE-2026-15618 の脆弱性 (CVE-2026-15618)
CVE-2026-15618 に 脆弱性 (CVE-2026-15618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52826 |
|
kimai/kimai の脆弱性 (CVE-2026-52826)
kimai/kimai に 脆弱性 (CVE-2026-52826) が存在。不正な操作・情報露出のリスクがあります。`POST /en/admin/project/{id}/rate/{rate}` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
|
| CVE-2026-52825 |
|
kimai/kimai の脆弱性 (CVE-2026-52825)
kimai/kimai に 脆弱性 (CVE-2026-52825) が存在。不正な操作・情報露出のリスクがあります。`POST /api/teams/{id}/members/{userId}` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52824 |
|
kimai/kimai の脆弱性 (CVE-2026-52824)
kimai/kimai に 脆弱性 (CVE-2026-52824) が存在。不正な操作・情報露出のリスクがあります。``APP_SECRET`` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52823 |
|
kimai/kimai に CSRF (CVE-2026-52823)
kimai/kimai に 脆弱性 (CVE-2026-52823) が存在。不正な操作・情報露出のリスクがあります。`GET /api/timesheets/{id}/stop` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52822 |
|
kimai/kimai の脆弱性 (CVE-2026-52822)
kimai/kimai に 脆弱性 (CVE-2026-52822) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/timesheets/{id}/restart` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52821 |
|
kimai/kimai の脆弱性 (CVE-2026-52821)
kimai/kimai に 脆弱性 (CVE-2026-52821) が存在。不正な操作・情報露出のリスクがあります。`POST /en/admin/activity/create/{project}` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
|
| CVE-2026-15410 KEV |
|
【KEV】Sonicwall sma6210-firmware に コードインジェクション (CVE-2026-15410)
Sonicwall sma6210-firmware に コードインジェクション (CVE-2026-15410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-15409 KEV |
|
【KEV】Sonicwall ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15409)
Sonicwall ssrf に SSRF (CVE-2026-15409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-52820 |
|
kimai/kimai の脆弱性 (CVE-2026-52820)
kimai/kimai に 脆弱性 (CVE-2026-52820) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/timesheets/{id}` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
|
| CVE-2026-52819 |
|
kimai/kimai に 認可不備 (CVE-2026-52819)
kimai/kimai に 脆弱性 (CVE-2026-52819) が存在。不正な操作・情報露出のリスクがあります。`GET /api/timesheets` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
|
| CVE-2026-49992 |
|
kimai/kimai に CSRF (CVE-2026-49992)
kimai/kimai に 脆弱性 (CVE-2026-49992) が存在。不正な操作・情報露出のリスクがあります。`GET /en/admin/project/{id}/create_team` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| GHSA-8f6j-263m-g72x |
|
app-store-server-library の脆弱性 (GHSA-8f6j-263m-g72x)
app-store-server-library に 脆弱性 (GHSA-8f6j-263m-g72x) が存在。不正な操作・情報露出のリスクがあります。``SignedDataVerifier`` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| GHSA-xf7x-x43h-rpqh |
|
json-repair の脆弱性 (GHSA-xf7x-x43h-rpqh)
json-repair に 脆弱性 (GHSA-xf7x-x43h-rpqh) が存在。不正な操作・情報露出のリスクがあります。``json_repair`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
|
| CVE-2026-47677 |
|
facturascripts/facturascripts に 認証バイパス (CVE-2026-47677)
facturascripts/facturascripts に 認証バイパス (CVE-2026-47677) が存在。不正な操作・情報露出のリスクがあります。``fsNick`` 経由で攻撃可能。対策: `2026.3` 以上に更新。
|
| CVE-2026-58489 |
|
CVE-2026-58489 に CSRF (CVE-2026-58489)
CVE-2026-58489 に 脆弱性 (CVE-2026-58489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58486 |
|
dos の脆弱性 (CVE-2026-58486)
dos に 脆弱性 (CVE-2026-58486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58102 |
|
jonasbn に 境界外読み取り (CVE-2026-58102)
jonasbn に 脆弱性 (CVE-2026-58102) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58101 |
|
dos の脆弱性 (CVE-2026-58101)
dos に 脆弱性 (CVE-2026-58101) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57856 |
|
path-traversal に パストラバーサル (CVE-2026-57856)
path-traversal に パストラバーサル (CVE-2026-57856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57855 |
|
CVE-2026-57855 の脆弱性 (CVE-2026-57855)
CVE-2026-57855 に 脆弱性 (CVE-2026-57855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15607 |
|
CVE-2026-15607 に コードインジェクション (CVE-2026-15607)
CVE-2026-15607 に コードインジェクション (CVE-2026-15607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15605 |
|
CVE-2026-15605 の脆弱性 (CVE-2026-15605)
CVE-2026-15605 に 脆弱性 (CVE-2026-15605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62328 |
|
CVE-2026-62328 の脆弱性 (CVE-2026-62328)
CVE-2026-62328 に 脆弱性 (CVE-2026-62328) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62327 |
|
CVE-2026-62327 の脆弱性 (CVE-2026-62327)
CVE-2026-62327 に 脆弱性 (CVE-2026-62327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62242 |
|
spring に SSRF (サーバー側リクエスト偽造) (CVE-2026-62242)
spring に SSRF (CVE-2026-62242) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62240 |
|
crewai に SSRF (サーバー側リクエスト偽造) (CVE-2026-62240)
crewai に SSRF (CVE-2026-62240) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62239 |
|
CVE-2026-62239 の脆弱性 (CVE-2026-62239)
CVE-2026-62239 に 脆弱性 (CVE-2026-62239) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62200 |
|
c の脆弱性 (CVE-2026-62200)
c に 脆弱性 (CVE-2026-62200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62199 |
|
openclaw の脆弱性 (CVE-2026-62199)
openclaw に 脆弱性 (CVE-2026-62199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62198 |
|
openclaw に 認可不備 (CVE-2026-62198)
openclaw に 脆弱性 (CVE-2026-62198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62197 |
|
openclaw に SSRF (サーバー側リクエスト偽造) (CVE-2026-62197)
openclaw に SSRF (CVE-2026-62197) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62196 |
|
openclaw に 認可不備 (CVE-2026-62196)
openclaw に 脆弱性 (CVE-2026-62196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62195 |
|
openclaw の脆弱性 (CVE-2026-62195)
openclaw に 脆弱性 (CVE-2026-62195) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62194 |
|
privilege-escalation の脆弱性 (CVE-2026-62194)
privilege-escalation に 脆弱性 (CVE-2026-62194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62193 |
|
openclaw に 認可不備 (CVE-2026-62193)
openclaw に 脆弱性 (CVE-2026-62193) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.6.9` 以上に更新。
|
| CVE-2026-62192 |
|
openclaw に 認可不備 (CVE-2026-62192)
openclaw に 脆弱性 (CVE-2026-62192) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-62191 |
|
openclaw の脆弱性 (CVE-2026-62191)
openclaw に 脆弱性 (CVE-2026-62191) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-62190 |
|
openclaw の脆弱性 (CVE-2026-62190)
openclaw に 脆弱性 (CVE-2026-62190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62189 |
|
openclaw の脆弱性 (CVE-2026-62189)
openclaw に 脆弱性 (CVE-2026-62189) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62188 |
|
openclaw に 認可不備 (CVE-2026-62188)
openclaw に 脆弱性 (CVE-2026-62188) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62187 |
|
openclaw に 認可不備 (CVE-2026-62187)
openclaw に 脆弱性 (CVE-2026-62187) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62186 |
|
openclaw の脆弱性 (CVE-2026-62186)
openclaw に 脆弱性 (CVE-2026-62186) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62185 |
|
CVE-2026-62185 の脆弱性 (CVE-2026-62185)
CVE-2026-62185 に 脆弱性 (CVE-2026-62185) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62184 |
|
CVE-2026-62184 の脆弱性 (CVE-2026-62184)
CVE-2026-62184 に 脆弱性 (CVE-2026-62184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61458 |
|
CVE-2026-61458 の脆弱性 (CVE-2026-61458)
CVE-2026-61458 に 脆弱性 (CVE-2026-61458) が存在。機密情報が外部に流出する可能性があります。`POST /p/` 経由で攻撃可能。
|