脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59212 |
|
open-webui に 認可不備 (CVE-2026-59212)
open-webui に 脆弱性 (CVE-2026-59212) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/files/{id}/rename` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59209 |
|
n8n に 情報漏洩 (CVE-2026-59209)
n8n に 脆弱性 (CVE-2026-59209) が存在。機密情報が外部に流出する可能性があります。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59208 |
|
n8n に 認証バイパス (CVE-2026-59208)
n8n に 認証バイパス (CVE-2026-59208) が存在。機密情報が外部に流出する可能性があります。``sub`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59207 |
|
n8n の脆弱性 (CVE-2026-59207)
n8n に 脆弱性 (CVE-2026-59207) が存在。機密情報が外部に流出する可能性があります。``agents`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59206 |
|
n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-14480 |
|
cisa の脆弱性 (CVE-2026-14480)
cisa に 脆弱性 (CVE-2026-14480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4832 |
|
cisa の脆弱性 (CVE-2026-4832)
cisa に 脆弱性 (CVE-2026-4832) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54800 |
|
CVE-2026-54800 の脆弱性 (CVE-2026-54800)
CVE-2026-54800 に 脆弱性 (CVE-2026-54800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54798 |
|
dos の脆弱性 (CVE-2026-54798)
dos に 脆弱性 (CVE-2026-54798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54799 |
|
CVE-2026-54799 の脆弱性 (CVE-2026-54799)
CVE-2026-54799 に 脆弱性 (CVE-2026-54799) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60109 |
|
zeek の脆弱性 (CVE-2026-60109)
zeek に 脆弱性 (CVE-2026-60109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60095 |
|
CVE-2026-60095 の脆弱性 (CVE-2026-60095)
CVE-2026-60095 に 脆弱性 (CVE-2026-60095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5005 |
|
CVE-2026-5005 に クロスサイトスクリプティング (CVE-2026-5005)
CVE-2026-5005 に XSS (クロスサイトスクリプティング) (CVE-2026-5005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56292 |
|
sqli に SQLインジェクション (CVE-2026-56292)
sqli に SQLインジェクション (CVE-2026-56292) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54801 |
|
CVE-2026-54801 の脆弱性 (CVE-2026-54801)
CVE-2026-54801 に 脆弱性 (CVE-2026-54801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60094 |
|
CVE-2026-60094 に 境界外書き込み (CVE-2026-60094)
CVE-2026-60094 に 境界外書き込み (CVE-2026-60094) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60108 |
|
dos の脆弱性 (CVE-2026-60108)
dos に 脆弱性 (CVE-2026-60108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15186 |
|
CVE-2026-15186 の脆弱性 (CVE-2026-15186)
CVE-2026-15186 に 脆弱性 (CVE-2026-15186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4256 |
|
CVE-2026-4256 の脆弱性 (CVE-2026-4256)
CVE-2026-4256 に 脆弱性 (CVE-2026-4256) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15185 |
|
c に バッファオーバーフロー (CVE-2026-15185)
c に 脆弱性 (CVE-2026-15185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14261 |
|
CVE-2026-14261 の脆弱性 (CVE-2026-14261)
CVE-2026-14261 に 脆弱性 (CVE-2026-14261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12879 |
|
CVE-2026-12879 の脆弱性 (CVE-2026-12879)
CVE-2026-12879 に 脆弱性 (CVE-2026-12879) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12593 |
|
CVE-2026-12593 の脆弱性 (CVE-2026-12593)
CVE-2026-12593 に 脆弱性 (CVE-2026-12593) が存在。不正な操作・情報露出のリスクがあります。`POST /api/users/` 経由で攻撃可能。
|
| CVE-2026-15184 |
|
c の脆弱性 (CVE-2026-15184)
c に 脆弱性 (CVE-2026-15184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12116 |
|
CVE-2026-12116 の脆弱性 (CVE-2026-12116)
CVE-2026-12116 に 脆弱性 (CVE-2026-12116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-382c-vx95-w3p5 |
|
@jsonbored/gittensory-mcp の脆弱性 (GHSA-382c-vx95-w3p5)
@jsonbored/gittensory-mcp に 脆弱性 (GHSA-382c-vx95-w3p5) が存在。不正な操作・情報露出のリスクがあります。`GET /v1/contributors/` 経由で攻撃可能。
|
| CVE-2026-53760 |
|
admidio/admidio に CSRF (CVE-2026-53760)
admidio/admidio に 脆弱性 (CVE-2026-53760) が存在。不正な操作・情報露出のリスクがあります。``mode`` 経由で攻撃可能。
|
| GHSA-86vw-x4ww-x467 |
|
craftcms/cms に コードインジェクション (GHSA-86vw-x4ww-x467)
craftcms/cms に コードインジェクション (GHSA-86vw-x4ww-x467) が存在。不正な操作・情報露出のリスクがあります。`POST /admin/actions/fields/render-card-preview` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
|
| GHSA-c43v-4cr8-6mvp |
|
craftcms/cms に パストラバーサル (GHSA-c43v-4cr8-6mvp)
craftcms/cms に パストラバーサル (GHSA-c43v-4cr8-6mvp) が存在。不正な操作・情報露出のリスクがあります。``extension`` 経由で攻撃可能。対策: `5.9.13` 以上に更新。
|
| CVE-2026-53727 |
|
css_parser に SSRF (サーバー側リクエスト偽造) (CVE-2026-53727)
css_parser に SSRF (CVE-2026-53727) が存在。機密情報が外部に流出する可能性があります。``css_parser`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|
| CVE-2026-53720 |
|
pymonocypher の脆弱性 (CVE-2026-53720)
pymonocypher に 脆弱性 (CVE-2026-53720) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.2.8` 以上に更新。
|
| CVE-2026-50553 |
|
github.com/enchant97/note-mark/backend の脆弱性 (CVE-2026-50553)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-50553) が存在。不正な操作・情報露出のリスクがあります。`POST /api/books` 経由で攻撃可能。対策: `0.0.0-20260601210719-67b7de04308a` 以上に更新。
|
| CVE-2026-50554 |
|
github.com/enchant97/note-mark/backend に 情報漏洩 (CVE-2026-50554)
github.com/enchant97/note-mark/backend に 脆弱性 (CVE-2026-50554) が存在。不正な操作・情報露出のリスクがあります。`GET /api/books/{bookID}/notes` 経由で攻撃可能。対策: `0.0.0-20260601210758-9c9b72740f22` 以上に更新。
|
| CVE-2026-49477 |
|
soupsieve の脆弱性 (CVE-2026-49477)
soupsieve に 脆弱性 (CVE-2026-49477) が存在。不正な操作・情報露出のリスクがあります。``VALUE`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| CVE-2026-49476 |
|
soupsieve の脆弱性 (CVE-2026-49476)
soupsieve に 脆弱性 (CVE-2026-49476) が存在。不正な操作・情報露出のリスクがあります。``CSSSelector`` 経由で攻撃可能。対策: `2.8.4` 以上に更新。
|
| GHSA-52vm-mxx8-f227 |
|
phantom-audio に パストラバーサル (GHSA-52vm-mxx8-f227)
phantom-audio に パストラバーサル (GHSA-52vm-mxx8-f227) が存在。不正な操作・情報露出のリスクがあります。``PHANTOM_OUTPUT_DIR`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| GHSA-q6gh-6v2r-hjv3 |
|
io.micronaut:micronaut-http-client の脆弱性 (GHSA-q6gh-6v2r-hjv3)
io.micronaut:micronaut-http-client に 脆弱性 (GHSA-q6gh-6v2r-hjv3) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `5.0.1` 以上に更新。
|
| GHSA-387m-935m-c4vw |
|
io.micronaut:micronaut-http-client の脆弱性 (GHSA-387m-935m-c4vw)
io.micronaut:micronaut-http-client に 脆弱性 (GHSA-387m-935m-c4vw) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.1` 以上に更新。
|
| CVE-2026-48987 |
|
pyload-ng の脆弱性 (CVE-2026-48987)
pyload-ng に 脆弱性 (CVE-2026-48987) が存在。不正な操作・情報露出のリスクがあります。``EventManager`` 経由で攻撃可能。
|
| CVE-2026-48737 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-48737)
pyload-ng に SSRF (CVE-2026-48737) が存在。不正な操作・情報露出のリスクがあります。``is_global_address`` 経由で攻撃可能。
|
| CVE-2026-15182 |
|
c に バッファオーバーフロー (CVE-2026-15182)
c に 脆弱性 (CVE-2026-15182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9237 |
|
wordpress の脆弱性 (CVE-2026-9237)
wordpress に 脆弱性 (CVE-2026-9237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4275 |
|
wordpress に CSRF (CVE-2026-4275)
wordpress に 脆弱性 (CVE-2026-4275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9235 |
|
wordpress の脆弱性 (CVE-2026-9235)
wordpress に 脆弱性 (CVE-2026-9235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59692 |
|
dos の脆弱性 (CVE-2026-59692)
dos に 脆弱性 (CVE-2026-59692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9253 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9253)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9028 |
|
wordpress の脆弱性 (CVE-2026-9028)
wordpress に 脆弱性 (CVE-2026-9028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58307 |
|
CVE-2026-58307 に 境界外読み取り (CVE-2026-58307)
CVE-2026-58307 に 脆弱性 (CVE-2026-58307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9027 |
|
wordpress の脆弱性 (CVE-2026-9027)
wordpress に 脆弱性 (CVE-2026-9027) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|