脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-3g4q-2f67-2gvh github.com/tinfoil-factory/netfoil の脆弱性 (GHSA-3g4q-2f67-2gvh)
github.com/tinfoil-factory/netfoil に 脆弱性 (GHSA-3g4q-2f67-2gvh) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.0` 以上に更新。
GHSA-59qp-cfj3-rp64 github.com/tinfoil-factory/netfoil の脆弱性 (GHSA-59qp-cfj3-rp64)
github.com/tinfoil-factory/netfoil に 脆弱性 (GHSA-59qp-cfj3-rp64) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.0` 以上に更新。
MINI-x8p7-ff83-q5rc MINI-x8p7-ff83-q5rc
MINI-9w2c-fmjm-x4pc MINI-9w2c-fmjm-x4pc
MINI-rgf3-qm9h-x3m8 MINI-rgf3-qm9h-x3m8
MINI-pj5f-chpx-6xx2 MINI-pj5f-chpx-6xx2
MINI-r63m-pm7p-645g MINI-r63m-pm7p-645g
MINI-jrgv-4853-gm7f MINI-jrgv-4853-gm7f
MINI-h854-wwjw-5282 MINI-h854-wwjw-5282
MINI-973r-cf8f-6fvw MINI-973r-cf8f-6fvw
MINI-79jp-x795-3jp6 MINI-79jp-x795-3jp6
MINI-9p6c-2w3c-2f4c MINI-9p6c-2w3c-2f4c
MINI-9gpq-3mpq-p77x MINI-9gpq-3mpq-p77x
GHSA-fqf6-gxhh-2xhw uucore の脆弱性 (GHSA-fqf6-gxhh-2xhw)
uucore に 脆弱性 (GHSA-fqf6-gxhh-2xhw) が存在。不正な操作・情報露出のリスクがあります。``determine_backup_mode`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-53509 @aborruso/ckan-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-53509)
@aborruso/ckan-mcp-server に SSRF (CVE-2026-53509) が存在。機密情報が外部に流出する可能性があります。``localhost`` 経由で攻撃可能。対策: `0.4.106` 以上に更新。
CVE-2026-7017 CVE-2026-7017 の脆弱性 (CVE-2026-7017)
CVE-2026-7017 に 脆弱性 (CVE-2026-7017) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-59708 CVE-2026-59708 の脆弱性 (CVE-2026-59708)
CVE-2026-59708 に 脆弱性 (CVE-2026-59708) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/public/` 経由で攻撃可能。
CVE-2026-48958 joomla の脆弱性 (CVE-2026-48958)
joomla に 脆弱性 (CVE-2026-48958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48957 An improper access check allows unauthorized users to access com_privacy datasets.
An improper access check allows unauthorized users to access com_privacy datasets.
CVE-2026-48956 An improper access check allows users to display a list of modules in the frontend.
An improper access check allows users to display a list of modules in the frontend.
CVE-2026-48955 joomla の脆弱性 (CVE-2026-48955)
joomla に 脆弱性 (CVE-2026-48955) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48954 Improper validation leads to a generic XSS vector in the language override feature.
Improper validation leads to a generic XSS vector in the language override feature.
CVE-2026-48953 Lack of escaping leads to an XSS vulnerability in the generic image output layout.
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
CVE-2026-48952 Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
CVE-2026-48951 Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
CVE-2026-48950 Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
CVE-2026-48949 Lack of validation leads to an XSS vulnerability in the MFA management views.
Lack of validation leads to an XSS vulnerability in the MFA management views.
CVE-2026-48948 joomla の脆弱性 (CVE-2026-48948)
joomla に 脆弱性 (CVE-2026-48948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48947 joomla の脆弱性 (CVE-2026-48947)
joomla に 脆弱性 (CVE-2026-48947) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-57851 privilege-escalation の脆弱性 (CVE-2026-57851)
privilege-escalation に 脆弱性 (CVE-2026-57851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23698 apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23697 apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14904 Amazon aws の脆弱性 (CVE-2026-14904)
Amazon aws に 脆弱性 (CVE-2026-14904) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13020 esri の脆弱性 (CVE-2026-13020)
esri に 脆弱性 (CVE-2026-13020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13019 esri の脆弱性 (CVE-2026-13019)
esri に 脆弱性 (CVE-2026-13019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-12799 CVE-2025-12799 に クロスサイトスクリプティング (CVE-2025-12799)
CVE-2025-12799 に XSS (クロスサイトスクリプティング) (CVE-2025-12799) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-20744 cisa の脆弱性 (CVE-2026-20744)
cisa に 脆弱性 (CVE-2026-20744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42953 cisa に 境界外書き込み (CVE-2026-42953)
cisa に 境界外書き込み (CVE-2026-42953) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35166 github.com/gohugoio/hugo に クロスサイトスクリプティング (CVE-2026-35166)
github.com/gohugoio/hugo に XSS (クロスサイトスクリプティング) (CVE-2026-35166) が存在。不正な操作・情報露出のリスクがあります。対策: `0.159.2` 以上に更新。
CVE-2026-35480 github.com/ipld/go-ipld-prime の脆弱性 (CVE-2026-35480)
github.com/ipld/go-ipld-prime に 脆弱性 (CVE-2026-35480) が存在。不正な操作・情報露出のリスクがあります。``basicnode.Prototype.Any`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
CVE-2026-34225 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-34225)
open-webui に SSRF (CVE-2026-34225) が存在。不正な操作・情報露出のリスクがあります。``load_url_image`` 経由で攻撃可能。
CVE-2026-26193 open-webui に クロスサイトスクリプティング (CVE-2026-26193)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-26193) が存在。不正な操作・情報露出のリスクがあります。``embeds`` 経由で攻撃可能。対策: `0.6.44` 以上に更新。
CVE-2026-26192 open-webui に クロスサイトスクリプティング (CVE-2026-26192)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-26192) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `0.7.0` 以上に更新。
CVE-2025-46719 open-webui に クロスサイトスクリプティング (CVE-2025-46719)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2025-46719) が存在。不正な操作・情報露出のリスクがあります。``onload`` 経由で攻撃可能。対策: `0.6.6` 以上に更新。
CVE-2025-46571 open-webui に クロスサイトスクリプティング (CVE-2025-46571)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2025-46571) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/files/` 経由で攻撃可能。対策: `0.6.6` 以上に更新。
CVE-2025-70560 boltz に 安全でないデシリアライゼーション (CVE-2025-70560)
boltz に 脆弱性 (CVE-2025-70560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25517 wagtail の脆弱性 (CVE-2026-25517)
wagtail に 脆弱性 (CVE-2026-25517) が存在。不正な操作・情報露出のリスクがあります。対策: `7.3` 以上に更新。
CVE-2026-1778 sagemaker の脆弱性 (CVE-2026-1778)
sagemaker に 脆弱性 (CVE-2026-1778) が存在。データの不正な改ざんを許す可能性があります。対策: `2.256.0` 以上に更新。
CVE-2025-69207 khoj の脆弱性 (CVE-2025-69207)
khoj に 脆弱性 (CVE-2025-69207) が存在。不正な操作・情報露出のリスクがあります。``state`` 経由で攻撃可能。
PYSEC-2026-1075 tiktoken-mcp の脆弱性 (PYSEC-2026-1075)
tiktoken-mcp に 脆弱性 (PYSEC-2026-1075) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →