脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-49394 CVE-2026-49394 の脆弱性 (CVE-2026-49394)
CVE-2026-49394 に 脆弱性 (CVE-2026-49394) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49213 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
CVE-2026-48127 CVE-2026-48127 の脆弱性 (CVE-2026-48127)
CVE-2026-48127 に 脆弱性 (CVE-2026-48127) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47422 CVE-2026-47422 の脆弱性 (CVE-2026-47422)
CVE-2026-47422 に 脆弱性 (CVE-2026-47422) が存在。不正な操作・情報露出のリスクがあります。対策: `15.107.5` 以上に更新。
CVE-2026-47199 CVE-2026-47199 に SQLインジェクション (CVE-2026-47199)
CVE-2026-47199 に SQLインジェクション (CVE-2026-47199) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42219 path-traversal に パストラバーサル (CVE-2026-42219)
path-traversal に パストラバーサル (CVE-2026-42219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41482 path-traversal に パストラバーサル (CVE-2026-41482)
path-traversal に パストラバーサル (CVE-2026-41482) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15085 drupal に クロスサイトスクリプティング (CVE-2026-15085)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15084 drupal に クロスサイトスクリプティング (CVE-2026-15084)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15083 drupal の脆弱性 (CVE-2026-15083)
drupal に 脆弱性 (CVE-2026-15083) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15082 drupal に クロスサイトスクリプティング (CVE-2026-15082)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15082) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15081 drupal に SQLインジェクション (CVE-2026-15081)
drupal に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15080 drupal に CSRF (CVE-2026-15080)
drupal に 脆弱性 (CVE-2026-15080) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15079 drupal の脆弱性 (CVE-2026-15079)
drupal に 脆弱性 (CVE-2026-15079) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13244 drupal/tealiumiq の脆弱性 (CVE-2026-13244)
drupal/tealiumiq に 脆弱性 (CVE-2026-13244) が存在。機密情報が外部に流出する可能性があります。``tealiumiq`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-13243 drupal/salesforce に CSRF (CVE-2026-13243)
drupal/salesforce に 脆弱性 (CVE-2026-13243) が存在。不正な操作・情報露出のリスクがあります。``salesforce_oauth`` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
CVE-2026-13242 drupal/geolocation に SQLインジェクション (CVE-2026-13242)
drupal/geolocation に SQLインジェクション (CVE-2026-13242) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
CVE-2026-13241 drupal/paragraphs の脆弱性 (CVE-2026-13241)
drupal/paragraphs に 脆弱性 (CVE-2026-13241) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
CVE-2026-13240 drupal/paragraphs の脆弱性 (CVE-2026-13240)
drupal/paragraphs に 脆弱性 (CVE-2026-13240) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
CVE-2026-13239 drupal/wisski の脆弱性 (CVE-2026-13239)
drupal/wisski に 脆弱性 (CVE-2026-13239) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.0` 以上に更新。
CVE-2026-13238 drupal/commerce_realex に 認可不備 (CVE-2026-13238)
drupal/commerce_realex に 脆弱性 (CVE-2026-13238) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2` 以上に更新。
CVE-2026-13237 drupal/ai_agents に 認可不備 (CVE-2026-13237)
drupal/ai_agents に 脆弱性 (CVE-2026-13237) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
CVE-2026-13236 drupal/ai_agents の脆弱性 (CVE-2026-13236)
drupal/ai_agents に 脆弱性 (CVE-2026-13236) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
CVE-2026-13235 drupal/ai の脆弱性 (CVE-2026-13235)
drupal/ai に 脆弱性 (CVE-2026-13235) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
CVE-2026-13234 drupal/ai に クロスサイトスクリプティング (CVE-2026-13234)
drupal/ai に XSS (クロスサイトスクリプティング) (CVE-2026-13234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
CVE-2026-13233 drupal/ai_provider_openai に SSRF (サーバー側リクエスト偽造) (CVE-2026-13233)
drupal/ai_provider_openai に SSRF (CVE-2026-13233) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.1, 1.2.2` 以上に更新。
CVE-2026-13232 drupal/admin_feedback に 認可不備 (CVE-2026-13232)
drupal/admin_feedback に 脆弱性 (CVE-2026-13232) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
CVE-2026-13231 drupal/admin_feedback に クロスサイトスクリプティング (CVE-2026-13231)
drupal/admin_feedback に XSS (クロスサイトスクリプティング) (CVE-2026-13231) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
CVE-2026-12535 drupal/formatter_field の脆弱性 (CVE-2026-12535)
drupal/formatter_field に 脆弱性 (CVE-2026-12535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``formatter_field`` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
GHSA-g936-7jqj-mwv8 github.com/almeidapaulopt/tsdproxy に 情報漏洩 (GHSA-g936-7jqj-mwv8)
github.com/almeidapaulopt/tsdproxy に 脆弱性 (GHSA-g936-7jqj-mwv8) が存在。不正な操作・情報露出のリスクがあります。``identityHeaders`` 経由で攻撃可能。対策: `1.4.4-0.20260603142855-434819b4421e` 以上に更新。
CVE-2026-54174 chainguard.dev/apko の脆弱性 (CVE-2026-54174)
chainguard.dev/apko に 脆弱性 (CVE-2026-54174) が存在。不正な操作・情報露出のリスクがあります。``APKINDEX`` 経由で攻撃可能。対策: `1.2.9` 以上に更新。
CVE-2026-41154 imaginationtech に 境界外書き込み (CVE-2026-41154)
imaginationtech に 境界外書き込み (CVE-2026-41154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7639 imaginationtech の脆弱性 (CVE-2026-7639)
imaginationtech に 脆弱性 (CVE-2026-7639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45203 imaginationtech の脆弱性 (CVE-2026-45203)
imaginationtech に 脆弱性 (CVE-2026-45203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34196 imaginationtech に 解放後使用 (Use-After-Free) (CVE-2026-34196)
imaginationtech に 脆弱性 (CVE-2026-34196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57807 CVE-2026-57807 の脆弱性 (CVE-2026-57807)
CVE-2026-57807 に 脆弱性 (CVE-2026-57807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45196 privilege-escalation の脆弱性 (CVE-2026-45196)
privilege-escalation に 脆弱性 (CVE-2026-45196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13039 wordpress の脆弱性 (CVE-2026-13039)
wordpress に 脆弱性 (CVE-2026-13039) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12761 wordpress に 認証バイパス (CVE-2026-12761)
wordpress に 認証バイパス (CVE-2026-12761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58499 path-traversal に パストラバーサル (CVE-2026-58499)
path-traversal に パストラバーサル (CVE-2026-58499) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/memory/add` 経由で攻撃可能。
CVE-2026-57575 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57575)
ssrf に SSRF (CVE-2026-57575) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57574 CVE-2026-57574 の脆弱性 (CVE-2026-57574)
CVE-2026-57574 に 脆弱性 (CVE-2026-57574) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57230 CVE-2026-57230 に SQLインジェクション (CVE-2026-57230)
CVE-2026-57230 に SQLインジェクション (CVE-2026-57230) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57221 broadcom の脆弱性 (CVE-2026-57221)
broadcom に 脆弱性 (CVE-2026-57221) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57220 broadcom の脆弱性 (CVE-2026-57220)
broadcom に 脆弱性 (CVE-2026-57220) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57219 broadcom に 情報漏洩 (CVE-2026-57219)
broadcom に 脆弱性 (CVE-2026-57219) が存在。機密情報が外部に流出する可能性があります。`GET /api/auth` 経由で攻撃可能。
CVE-2026-57218 broadcom に 認可不備 (CVE-2026-57218)
broadcom に 脆弱性 (CVE-2026-57218) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57217 broadcom に 認可不備 (CVE-2026-57217)
broadcom に 脆弱性 (CVE-2026-57217) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57216 broadcom に 認証バイパス (CVE-2026-57216)
broadcom に 認証バイパス (CVE-2026-57216) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57215 broadcom に 認可不備 (CVE-2026-57215)
broadcom に 脆弱性 (CVE-2026-57215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →