脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-57214 broadcom に クロスサイトスクリプティング (CVE-2026-57214)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57214) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57213 broadcom に クロスサイトスクリプティング (CVE-2026-57213)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57213) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57212 broadcom の脆弱性 (CVE-2026-57212)
broadcom に 脆弱性 (CVE-2026-57212) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57211 broadcom の脆弱性 (CVE-2026-57211)
broadcom に 脆弱性 (CVE-2026-57211) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55881 CVE-2026-55881 の脆弱性 (CVE-2026-55881)
CVE-2026-55881 に 脆弱性 (CVE-2026-55881) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55880 CVE-2026-55880 の脆弱性 (CVE-2026-55880)
CVE-2026-55880 に 脆弱性 (CVE-2026-55880) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55879 CVE-2026-55879 に クロスサイトスクリプティング (CVE-2026-55879)
CVE-2026-55879 に XSS (クロスサイトスクリプティング) (CVE-2026-55879) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55665 CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-55665 に XSS (クロスサイトスクリプティング) (CVE-2026-55665) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55664 CVE-2026-55664 に 情報漏洩 (CVE-2026-55664)
CVE-2026-55664 に 脆弱性 (CVE-2026-55664) が存在。不正な操作・情報露出のリスクがあります。`GET /forms` 経由で攻撃可能。
CVE-2026-55659 CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55233 dos に 境界外書き込み (CVE-2026-55233)
dos に 境界外書き込み (CVE-2026-55233) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55213 c の脆弱性 (CVE-2026-55213)
c に 脆弱性 (CVE-2026-55213) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54171 excon の脆弱性 (CVE-2026-54171)
excon に 脆弱性 (CVE-2026-54171) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.0` 以上に更新。
GHSA-h4g2-xfmw-q2c9 clauster の脆弱性 (GHSA-h4g2-xfmw-q2c9)
clauster に 脆弱性 (GHSA-h4g2-xfmw-q2c9) が存在。不正な操作・情報露出のリスクがあります。``auth.enabled`` 経由で攻撃可能。対策: `0.2.2` 以上に更新。
CVE-2026-54163 secure_headers に クロスサイトスクリプティング (CVE-2026-54163)
secure_headers に XSS (クロスサイトスクリプティング) (CVE-2026-54163) が存在。不正な操作・情報露出のリスクがあります。`GET /sandbox` 経由で攻撃可能。対策: `7.3.0` 以上に更新。
CVE-2026-54159 prestashop/ps_facetedsearch の脆弱性 (CVE-2026-54159)
prestashop/ps_facetedsearch に 脆弱性 (CVE-2026-54159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ps_facetedsearch`` 経由で攻撃可能。対策: `4.0.4` 以上に更新。
CVE-2026-57850 CVE-2026-57850 の脆弱性 (CVE-2026-57850)
CVE-2026-57850 に 脆弱性 (CVE-2026-57850) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57158 c に 境界外読み取り (CVE-2026-57158)
c に 脆弱性 (CVE-2026-57158) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57157 c に 境界外読み取り (CVE-2026-57157)
c に 脆弱性 (CVE-2026-57157) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57156 c の脆弱性 (CVE-2026-57156)
c に 脆弱性 (CVE-2026-57156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55827 freerdp の脆弱性 (CVE-2026-55827)
freerdp に 脆弱性 (CVE-2026-55827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55789 privilege-escalation の脆弱性 (CVE-2026-55789)
privilege-escalation に 脆弱性 (CVE-2026-55789) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55515 snipe/snipe-it の脆弱性 (CVE-2026-55515)
snipe/snipe-it に 脆弱性 (CVE-2026-55515) が存在。不正な操作・情報露出のリスクがあります。``reports.view`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55481 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55481) が存在。不正な操作・情報露出のリスクがあります。``default.blade.php`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55479 snipe/snipe-it に 認可不備 (CVE-2026-55479)
snipe/snipe-it に 脆弱性 (CVE-2026-55479) が存在。不正な操作・情報露出のリスクがあります。``checkout`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55475 snipe/snipe-it に 認可不備 (CVE-2026-55475)
snipe/snipe-it に 脆弱性 (CVE-2026-55475) が存在。データの不正な改ざんを許す可能性があります。``created_by`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
CVE-2026-55469 snipe/snipe-it に パストラバーサル (CVE-2026-55469)
snipe/snipe-it に パストラバーサル (CVE-2026-55469) が存在。データの不正な改ざんを許す可能性があります。``import`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55466 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55462 snipe/snipe-it に 認可不備 (CVE-2026-55462)
snipe/snipe-it に 脆弱性 (CVE-2026-55462) が存在。不正な操作・情報露出のリスクがあります。`GET /users/{user}` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
CVE-2026-55461 snipe/snipe-it に オープンリダイレクト (CVE-2026-55461)
snipe/snipe-it に 脆弱性 (CVE-2026-55461) が存在。不正な操作・情報露出のリスクがあります。``Referer`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55452 snipe/snipe-it の脆弱性 (CVE-2026-55452)
snipe/snipe-it に 脆弱性 (CVE-2026-55452) が存在。機密情報が外部に流出する可能性があります。`User-Agent header` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55377 CVE-2026-55377 に 認証バイパス (CVE-2026-55377)
CVE-2026-55377 に 認証バイパス (CVE-2026-55377) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55370 CVE-2026-55370 の脆弱性 (CVE-2026-55370)
CVE-2026-55370 に 脆弱性 (CVE-2026-55370) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54714 CVE-2026-54714 に クロスサイトスクリプティング (CVE-2026-54714)
CVE-2026-54714 に XSS (クロスサイトスクリプティング) (CVE-2026-54714) が存在。不正な操作・情報露出のリスクがあります。`POST /api/saml/` 経由で攻撃可能。
CVE-2026-15295 wordpress の脆弱性 (CVE-2026-15295)
wordpress に 脆弱性 (CVE-2026-15295) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11321 sqli に SQLインジェクション (CVE-2026-11321)
sqli に SQLインジェクション (CVE-2026-11321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73498 mcp-atlassian に パストラバーサル (CVE-2026-73498)
mcp-atlassian に パストラバーサル (CVE-2026-73498) が存在。機密情報が外部に流出する可能性があります。``confluence_upload_attachment`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
GHSA-wm45-qh3g-v83f mcp-atlassian に パストラバーサル (GHSA-wm45-qh3g-v83f)
mcp-atlassian に パストラバーサル (GHSA-wm45-qh3g-v83f) が存在。不正な操作・情報露出のリスクがあります。``file_path`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
GHSA-xrmc-c5cg-rv7x safeinstall-cli の脆弱性 (GHSA-xrmc-c5cg-rv7x)
safeinstall-cli に 脆弱性 (GHSA-xrmc-c5cg-rv7x) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.2` 以上に更新。
GHSA-qv4m-m73m-8hj7 notrinos/notrinos-erp に パストラバーサル (GHSA-qv4m-m73m-8hj7)
notrinos/notrinos-erp に パストラバーサル (GHSA-qv4m-m73m-8hj7) が存在。不正な操作・情報露出のリスクがあります。`POST /hrm/manage/employees.php` 経由で攻撃可能。
CVE-2026-54071 BabelDOC に 安全でないデシリアライゼーション (CVE-2026-54071)
BabelDOC に 脆弱性 (CVE-2026-54071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``psparser._parse_literal_hex`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
GHSA-99j7-fhr2-xfj4 exploration の脆弱性 (GHSA-99j7-fhr2-xfj4)
exploration に 脆弱性 (GHSA-99j7-fhr2-xfj4) が存在。不正な操作・情報露出のリスクがあります。``exploration`` 経由で攻撃可能。
CVE-2026-54136 windmill-api に 認可不備 (CVE-2026-54136)
windmill-api に 脆弱性 (CVE-2026-54136) が存在。不正な操作・情報露出のリスクがあります。`GET /api/w/{workspace}/scripts/list_search` 経由で攻撃可能。対策: `1.715.0` 以上に更新。
GHSA-9mqm-qcwf-5qhg credsweeper の脆弱性 (GHSA-9mqm-qcwf-5qhg)
credsweeper に 脆弱性 (GHSA-9mqm-qcwf-5qhg) が存在。不正な操作・情報露出のリスクがあります。``recursive_limit_size`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
CVE-2026-54072 github.com/authorizerdev/authorizer に オープンリダイレクト (CVE-2026-54072)
github.com/authorizerdev/authorizer に 脆弱性 (CVE-2026-54072) が存在。不正な操作・情報露出のリスクがあります。``redirect_uri`` 経由で攻撃可能。対策: `0.0.0-20260409051328-bd3f5baf6d3d` 以上に更新。
CVE-2026-6872 CVE-2026-6872 の脆弱性 (CVE-2026-6872)
CVE-2026-6872 に 脆弱性 (CVE-2026-6872) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6212 CVE-2026-6212 の脆弱性 (CVE-2026-6212)
CVE-2026-6212 に 脆弱性 (CVE-2026-6212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61461 sqli に SQLインジェクション (CVE-2026-61461)
sqli に SQLインジェクション (CVE-2026-61461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61460 CVE-2026-61460 の脆弱性 (CVE-2026-61460)
CVE-2026-61460 に 脆弱性 (CVE-2026-61460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61459 mcp-server-kubernetes の脆弱性 (CVE-2026-61459)
mcp-server-kubernetes に 脆弱性 (CVE-2026-61459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →