脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-68899 |
|
CVE-2026-68899 に 危険なファイルアップロード (CVE-2026-68899)
CVE-2026-68899 に 脆弱性 (CVE-2026-68899) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68561 |
|
CVE-2026-68561 に 権限昇格 (CVE-2026-68561)
CVE-2026-68561 に 脆弱性 (CVE-2026-68561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68560 |
|
c に OSコマンドインジェクション (CVE-2026-68560)
c に OSコマンドインジェクション (CVE-2026-68560) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68559 |
|
CVE-2026-68559 の脆弱性 (CVE-2026-68559)
CVE-2026-68559 に 脆弱性 (CVE-2026-68559) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68558 |
|
CVE-2026-68558 に SSRF (サーバー側リクエスト偽造) (CVE-2026-68558)
CVE-2026-68558 に SSRF (CVE-2026-68558) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67189 |
|
CVE-2026-67189 に クロスサイトスクリプティング (CVE-2026-67189)
CVE-2026-67189 に XSS (クロスサイトスクリプティング) (CVE-2026-67189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63722 |
|
csrf の脆弱性 (CVE-2026-63722)
csrf に 脆弱性 (CVE-2026-63722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63187 |
|
CVE-2026-63187 に コードインジェクション (CVE-2026-63187)
CVE-2026-63187 に コードインジェクション (CVE-2026-63187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62317 |
|
CVE-2026-62317 の脆弱性 (CVE-2026-62317)
CVE-2026-62317 に 脆弱性 (CVE-2026-62317) が存在。不正な操作・情報露出のリスクがあります。`POST /api/experience/verification/verification-code` 経由で攻撃可能。
|
| CVE-2026-55089 |
|
CVE-2026-55089 に 認可不備 (CVE-2026-55089)
CVE-2026-55089 に 脆弱性 (CVE-2026-55089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55085 |
|
CVE-2026-55085 に クロスサイトスクリプティング (CVE-2026-55085)
CVE-2026-55085 に XSS (クロスサイトスクリプティング) (CVE-2026-55085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54742 |
|
CVE-2026-54742 に 認可不備 (CVE-2026-54742)
CVE-2026-54742 に 脆弱性 (CVE-2026-54742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22306 |
|
CVE-2026-22306 の脆弱性 (CVE-2026-22306)
CVE-2026-22306 に 脆弱性 (CVE-2026-22306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19508 |
|
c に バッファオーバーフロー (CVE-2026-19508)
c に 脆弱性 (CVE-2026-19508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``jst_post.c`` 経由で攻撃可能。
|
| CVE-2026-19507 |
|
dos の脆弱性 (CVE-2026-19507)
dos に 脆弱性 (CVE-2026-19507) が存在。不正な操作・情報露出のリスクがあります。``check.jst`` 経由で攻撃可能。
|
| CVE-2026-19506 |
|
CVE-2026-19506 の脆弱性 (CVE-2026-19506)
CVE-2026-19506 に 脆弱性 (CVE-2026-19506) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``check.jst`` 経由で攻撃可能。
|
| CVE-2026-19505 |
|
c の脆弱性 (CVE-2026-19505)
c に 脆弱性 (CVE-2026-19505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``jst_functions.c`` 経由で攻撃可能。
|
| CVE-2026-18871 |
|
ibm の脆弱性 (CVE-2026-18871)
ibm に 脆弱性 (CVE-2026-18871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18821 |
|
ibm に 境界外書き込み (CVE-2026-18821)
ibm に 境界外書き込み (CVE-2026-18821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17590 |
|
c の脆弱性 (CVE-2026-17590)
c に 脆弱性 (CVE-2026-17590) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17414 |
|
ibm の脆弱性 (CVE-2026-17414)
ibm に 脆弱性 (CVE-2026-17414) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-17091 |
|
ibm の脆弱性 (CVE-2026-17091)
ibm に 脆弱性 (CVE-2026-17091) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-17063 |
|
ibm に 認可不備 (CVE-2026-17063)
ibm に 脆弱性 (CVE-2026-17063) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17042 |
|
ibm に 境界外読み取り (CVE-2026-17042)
ibm に 脆弱性 (CVE-2026-17042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17028 |
|
ibm に 境界外読み取り (CVE-2026-17028)
ibm に 脆弱性 (CVE-2026-17028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16933 |
|
ibm の脆弱性 (CVE-2026-16933)
ibm に 脆弱性 (CVE-2026-16933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16919 |
|
ibm の脆弱性 (CVE-2026-16919)
ibm に 脆弱性 (CVE-2026-16919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16914 |
|
ibm に 境界外書き込み (CVE-2026-16914)
ibm に 境界外書き込み (CVE-2026-16914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16913 |
|
ibm に 境界外書き込み (CVE-2026-16913)
ibm に 境界外書き込み (CVE-2026-16913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16883 |
|
ibm に 境界外読み取り (CVE-2026-16883)
ibm に 脆弱性 (CVE-2026-16883) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16875 |
|
ibm に OSコマンドインジェクション (CVE-2026-16875)
ibm に OSコマンドインジェクション (CVE-2026-16875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-hjwh-xvfw-qrwj |
|
mcp-searxng の脆弱性 (GHSA-hjwh-xvfw-qrwj)
mcp-searxng に 脆弱性 (GHSA-hjwh-xvfw-qrwj) が存在。不正な操作・情報露出のリスクがあります。``SEARXNG_URL`` 経由で攻撃可能。対策: `1.12.0` 以上に更新。
|
| CVE-2024-45747 |
|
org.geoserver:gs-main の脆弱性 (CVE-2024-45747)
org.geoserver:gs-main に 脆弱性 (CVE-2024-45747) が存在。不正な操作・情報露出のリスクがあります。``GEOSERVER_FREEMARKER_BLOCK_LIST`` 経由で攻撃可能。対策: `2.27.0` 以上に更新。
|
| CVE-2026-54689 |
|
mcp-searxng に 情報漏洩 (CVE-2026-54689)
mcp-searxng に 脆弱性 (CVE-2026-54689) が存在。不正な操作・情報露出のリスクがあります。``web_url_read`` 経由で攻撃可能。対策: `1.2.1` 以上に更新。
|
| CVE-2026-54688 |
|
mcp-searxng に SSRF (サーバー側リクエスト偽造) (CVE-2026-54688)
mcp-searxng に SSRF (CVE-2026-54688) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.1` 以上に更新。
|
| GHSA-p77j-g7h5-r2vw |
|
geolens の脆弱性 (GHSA-p77j-g7h5-r2vw)
geolens に 脆弱性 (GHSA-p77j-g7h5-r2vw) が存在。不正な操作・情報露出のリスクがあります。`POST /search` 経由で攻撃可能。対策: `1.2.4` 以上に更新。
|
| CVE-2026-53966 |
|
org.xwiki.platform:xwiki-platform-livedata-livetable の脆弱性 (CVE-2026-53966)
org.xwiki.platform:xwiki-platform-livedata-livetable に 脆弱性 (CVE-2026-53966) が存在。不正な操作・情報露出のリスクがあります。``UserUpdatingDocumentEvent`` 経由で攻撃可能。対策: `18.1.0-rc-1` 以上に更新。
|
| CVE-2026-53965 |
|
mcp/sdk の脆弱性 (CVE-2026-53965)
mcp/sdk に 脆弱性 (CVE-2026-53965) が存在。不正な操作・情報露出のリスクがあります。``memory_limit`` 経由で攻撃可能。対策: `0.7.1` 以上に更新。
|
| CVE-2026-75619 |
|
CVE-2026-75619 の脆弱性 (CVE-2026-75619)
CVE-2026-75619 に 脆弱性 (CVE-2026-75619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75618 |
|
CVE-2026-75618 の脆弱性 (CVE-2026-75618)
CVE-2026-75618 に 脆弱性 (CVE-2026-75618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70496 |
|
privilege-escalation の脆弱性 (CVE-2026-70496)
privilege-escalation に 脆弱性 (CVE-2026-70496) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61807 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-61807)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-61807) が存在。不正な操作・情報露出のリスクがあります。``b224cc636c6780386e3f73f03d1171f52ab4c37a`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55703 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55703)
snipe/snipe-it に 脆弱性 (CVE-2026-55703) が存在。不正な操作・情報露出のリスクがあります。`GET /maintenances/5` 経由で攻撃可能。対策: `8.6.3` 以上に更新。
|
| CVE-2026-55694 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55694)
snipe/snipe-it に 脆弱性 (CVE-2026-55694) が存在。不正な操作・情報露出のリスクがあります。`GET /stored-eula-file/{filename}` 経由で攻撃可能。対策: `8.6.3` 以上に更新。
|
| CVE-2026-55643 |
|
CVE-2026-55643 に 認可不備 (CVE-2026-55643)
CVE-2026-55643 に 脆弱性 (CVE-2026-55643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53964 |
|
document-merge-service の脆弱性 (CVE-2026-53964)
document-merge-service に 脆弱性 (CVE-2026-53964) が存在。不正な操作・情報露出のリスクがあります。``xltpl`` 経由で攻撃可能。対策: `9.1.0` 以上に更新。
|
| CVE-2026-19321 |
|
ibm の脆弱性 (CVE-2026-19321)
ibm に 脆弱性 (CVE-2026-19321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19198 |
|
CVE-2026-19198 に 認可不備 (CVE-2026-19198)
CVE-2026-19198 に 脆弱性 (CVE-2026-19198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18848 |
|
ibm に CSRF (CVE-2026-18848)
ibm に 脆弱性 (CVE-2026-18848) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18681 |
|
ibm の脆弱性 (CVE-2026-18681)
ibm に 脆弱性 (CVE-2026-18681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|