脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-5801 |
|
sqli に SQLインジェクション (CVE-2026-5801)
sqli に SQLインジェクション (CVE-2026-5801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59151 |
|
prowler に 認証バイパス (CVE-2026-59151)
prowler に 認証バイパス (CVE-2026-59151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55843 |
|
snipe/snipe-it に 権限昇格 (CVE-2026-55843)
snipe/snipe-it に 脆弱性 (CVE-2026-55843) が存在。データの不正な改ざんを許す可能性があります。`PUT /users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-55516 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55516)
snipe/snipe-it に 脆弱性 (CVE-2026-55516) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/maintenances/{maintenance_id}` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55478 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55478)
snipe/snipe-it に 脆弱性 (CVE-2026-55478) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/kits/{kit_id}/licenses` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55476 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55476)
snipe/snipe-it に 脆弱性 (CVE-2026-55476) が存在。不正な操作・情報露出のリスクがあります。``cancel_by_admin`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
|
| CVE-2026-55474 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55474)
snipe/snipe-it に 脆弱性 (CVE-2026-55474) が存在。機密情報が外部に流出する可能性があります。``displaySig`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
|
| CVE-2026-55472 |
|
snipe/snipe-it に 認可不備 (CVE-2026-55472)
snipe/snipe-it に 脆弱性 (CVE-2026-55472) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55464 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55460 |
|
snipe/snipe-it に 認可不備 (CVE-2026-55460)
snipe/snipe-it に 脆弱性 (CVE-2026-55460) が存在。データの不正な改ざんを許す可能性があります。`POST /users/bulksave` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
|
| CVE-2026-53450 |
|
coturn-project に SSRF (サーバー側リクエスト偽造) (CVE-2026-53450)
coturn-project に SSRF (CVE-2026-53450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53449 |
|
coturn-project の脆弱性 (CVE-2026-53449)
coturn-project に 脆弱性 (CVE-2026-53449) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53448 |
|
coturn-project に SQLインジェクション (CVE-2026-53448)
coturn-project に SQLインジェクション (CVE-2026-53448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15146 |
|
ssrf の脆弱性 (CVE-2026-15146)
ssrf に 脆弱性 (CVE-2026-15146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30008 |
|
hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30007 |
|
hestiacp に OSコマンドインジェクション (CVE-2025-30007)
hestiacp に OSコマンドインジェクション (CVE-2025-30007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57474 |
|
deloitte に 情報漏洩 (CVE-2026-57474)
deloitte に 脆弱性 (CVE-2026-57474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57476 |
|
deloitte の脆弱性 (CVE-2026-57476)
deloitte に 脆弱性 (CVE-2026-57476) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57475 |
|
deloitte の脆弱性 (CVE-2026-57475)
deloitte に 脆弱性 (CVE-2026-57475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2397 |
|
sqli に SQLインジェクション (CVE-2026-2397)
sqli に SQLインジェクション (CVE-2026-2397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53780 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-1667 |
|
wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3251 |
|
CVE-2026-3251 に クロスサイトスクリプティング (CVE-2026-3251)
CVE-2026-3251 に XSS (クロスサイトスクリプティング) (CVE-2026-3251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15376 |
|
CVE-2026-15376 の脆弱性 (CVE-2026-15376)
CVE-2026-15376 に 脆弱性 (CVE-2026-15376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2398 |
|
privilege-escalation の脆弱性 (CVE-2026-2398)
privilege-escalation に 脆弱性 (CVE-2026-2398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15377 |
|
CVE-2026-15377 の脆弱性 (CVE-2026-15377)
CVE-2026-15377 に 脆弱性 (CVE-2026-15377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-70796 |
|
path-traversal に パストラバーサル (CVE-2025-70796)
path-traversal に パストラバーサル (CVE-2025-70796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39244 |
|
adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-39903 |
|
CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-39903 に 脆弱性 (CVE-2026-39903) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-51119 |
|
CVE-2026-51119 に 権限昇格 (CVE-2026-51119)
CVE-2026-51119 に 脆弱性 (CVE-2026-51119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56668 |
|
CVE-2026-56668 の脆弱性 (CVE-2026-56668)
CVE-2026-56668 に 脆弱性 (CVE-2026-56668) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56667 |
|
CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-56667 に XSS (クロスサイトスクリプティング) (CVE-2026-56667) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56666 |
|
CVE-2026-56666 に 認証バイパス (CVE-2026-56666)
CVE-2026-56666 に 認証バイパス (CVE-2026-56666) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56665 |
|
CVE-2026-56665 の脆弱性 (CVE-2026-56665)
CVE-2026-56665 に 脆弱性 (CVE-2026-56665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56664 |
|
github.com/zitadel/zitadel の脆弱性 (CVE-2026-56664)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-56664) が存在。不正な操作・情報露出のリスクがあります。``maxAge`` 経由で攻撃可能。対策: `1.80.0-v2.20.0.20260615122908-fad02c6d9f45` 以上に更新。
|
| GHSA-489g-7rxv-6c8q |
|
mcp-atlassian に SSRF (サーバー側リクエスト偽造) (GHSA-489g-7rxv-6c8q)
mcp-atlassian に SSRF (GHSA-489g-7rxv-6c8q) が存在。不正な操作・情報露出のリスクがあります。``validate_url_for_ssrf`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
|
| CVE-2026-59193 |
|
getgrav の脆弱性 (CVE-2026-59193)
getgrav に 脆弱性 (CVE-2026-59193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59190 |
|
CVE-2026-59190 の脆弱性 (CVE-2026-59190)
CVE-2026-59190 に 脆弱性 (CVE-2026-59190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59180 |
|
CVE-2026-59180 に 情報漏洩 (CVE-2026-59180)
CVE-2026-59180 に 脆弱性 (CVE-2026-59180) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-59162 |
|
excelize の脆弱性 (CVE-2026-59162)
excelize に 脆弱性 (CVE-2026-59162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59161 |
|
excelize の脆弱性 (CVE-2026-59161)
excelize に 脆弱性 (CVE-2026-59161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59154 |
|
CVE-2026-59154 に 認可不備 (CVE-2026-59154)
CVE-2026-59154 に 脆弱性 (CVE-2026-59154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58493 |
|
path-traversal の脆弱性 (CVE-2026-58493)
path-traversal に 脆弱性 (CVE-2026-58493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58492 |
|
CVE-2026-58492 に SQLインジェクション (CVE-2026-58492)
CVE-2026-58492 に SQLインジェクション (CVE-2026-58492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57167 |
|
CVE-2026-57167 の脆弱性 (CVE-2026-57167)
CVE-2026-57167 に 脆弱性 (CVE-2026-57167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56675 |
|
CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55783 |
|
CVE-2026-55783 の脆弱性 (CVE-2026-55783)
CVE-2026-55783 に 脆弱性 (CVE-2026-55783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55782 |
|
cpp の脆弱性 (CVE-2026-55782)
cpp に 脆弱性 (CVE-2026-55782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55781 |
|
cpp の脆弱性 (CVE-2026-55781)
cpp に 脆弱性 (CVE-2026-55781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55780 |
|
cpp の脆弱性 (CVE-2026-55780)
cpp に 脆弱性 (CVE-2026-55780) が存在。不正な操作・情報露出のリスクがあります。
|