脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56547 |
|
CVE-2026-56547 の脆弱性 (CVE-2026-56547)
CVE-2026-56547 に 脆弱性 (CVE-2026-56547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65083 |
|
dos の脆弱性 (CVE-2026-65083)
dos に 脆弱性 (CVE-2026-65083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76072 |
|
CVE-2026-76072 の脆弱性 (CVE-2026-76072)
CVE-2026-76072 に 脆弱性 (CVE-2026-76072) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-62676 |
|
CVE-2026-62676 の脆弱性 (CVE-2026-62676)
CVE-2026-62676 に 脆弱性 (CVE-2026-62676) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18356 |
|
wordpress の脆弱性 (CVE-2026-18356)
wordpress に 脆弱性 (CVE-2026-18356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72860 |
|
CVE-2026-72860 の脆弱性 (CVE-2026-72860)
CVE-2026-72860 に 脆弱性 (CVE-2026-72860) が存在。機密情報が外部に流出する可能性があります。`POST /api/provider-nodes/validate` 経由で攻撃可能。
|
| CVE-2026-68921 |
|
CVE-2026-68921 に クロスサイトスクリプティング (CVE-2026-68921)
CVE-2026-68921 に XSS (クロスサイトスクリプティング) (CVE-2026-68921) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74886 |
|
CVE-2026-74886 の脆弱性 (CVE-2026-74886)
CVE-2026-74886 に 脆弱性 (CVE-2026-74886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73484 |
|
CVE-2026-73484 の脆弱性 (CVE-2026-73484)
CVE-2026-73484 に 脆弱性 (CVE-2026-73484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73492 |
|
CVE-2026-73492 に クロスサイトスクリプティング (CVE-2026-73492)
CVE-2026-73492 に XSS (クロスサイトスクリプティング) (CVE-2026-73492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52776 |
|
compliance-trestle の脆弱性 (CVE-2026-52776)
compliance-trestle に 脆弱性 (CVE-2026-52776) が存在。不正な操作・情報露出のリスクがあります。``URLSecurityValidator`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
|
| CVE-2026-70466 |
|
CVE-2026-70466 の脆弱性 (CVE-2026-70466)
CVE-2026-70466 に 脆弱性 (CVE-2026-70466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73078 |
|
CVE-2026-73078 に コマンドインジェクション (CVE-2026-73078)
CVE-2026-73078 に コマンドインジェクション (CVE-2026-73078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72779 |
|
CVE-2026-72779 の脆弱性 (CVE-2026-72779)
CVE-2026-72779 に 脆弱性 (CVE-2026-72779) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19429 |
|
CVE-2026-19429 の脆弱性 (CVE-2026-19429)
CVE-2026-19429 に 脆弱性 (CVE-2026-19429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /job/{name}/build` 経由で攻撃可能。
|
| CVE-2026-17630 |
|
langflow の脆弱性 (CVE-2026-17630)
langflow に 脆弱性 (CVE-2026-17630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71259 |
|
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
|
| CVE-2026-70470 |
|
flowise の脆弱性 (CVE-2026-70470)
flowise に 脆弱性 (CVE-2026-70470) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/{chatflowId}` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69263 |
|
flowise の脆弱性 (CVE-2026-69263)
flowise に 脆弱性 (CVE-2026-69263) が存在。不正な操作・情報露出のリスクがあります。``npx`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-18174 |
|
fastify の脆弱性 (CVE-2026-18174)
fastify に 脆弱性 (CVE-2026-18174) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50251 |
|
nlnetlabs の脆弱性 (CVE-2026-50251)
nlnetlabs に 脆弱性 (CVE-2026-50251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73650 |
|
svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-73491 |
|
loofah の脆弱性 (CVE-2026-73491)
loofah に 脆弱性 (CVE-2026-73491) が存在。不正な操作・情報露出のリスクがあります。``CGI.unescapeHTML`` 経由で攻撃可能。対策: `2.25.2` 以上に更新。
|
| CVE-2026-63108 |
|
CVE-2026-63108 の脆弱性 (CVE-2026-63108)
CVE-2026-63108 に 脆弱性 (CVE-2026-63108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16129 |
|
CVE-2026-16129 の脆弱性 (CVE-2026-16129)
CVE-2026-16129 に 脆弱性 (CVE-2026-16129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13448 |
|
langflow の脆弱性 (CVE-2026-13448)
langflow に 脆弱性 (CVE-2026-13448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62203 |
|
openclaw の脆弱性 (CVE-2026-62203)
openclaw に 脆弱性 (CVE-2026-62203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52888 |
|
@nocobase/plugin-collection-sql の脆弱性 (CVE-2026-52888)
@nocobase/plugin-collection-sql に 脆弱性 (CVE-2026-52888) が存在。機密情報が外部に流出する可能性があります。`POST /api/sqlCollection` 経由で攻撃可能。対策: `2.1.0-beta.45` 以上に更新。
|
| CVE-2026-15625 |
|
CVE-2026-15625 の脆弱性 (CVE-2026-15625)
CVE-2026-15625 に 脆弱性 (CVE-2026-15625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62200 |
|
c の脆弱性 (CVE-2026-62200)
c に 脆弱性 (CVE-2026-62200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62199 |
|
openclaw の脆弱性 (CVE-2026-62199)
openclaw に 脆弱性 (CVE-2026-62199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55830 |
|
RestrictedPython の脆弱性 (CVE-2026-55830)
RestrictedPython に 脆弱性 (CVE-2026-55830) が存在。機密情報が外部に流出する可能性があります。``_write_`` 経由で攻撃可能。対策: `8.3` 以上に更新。
|
| CVE-2026-49825 |
|
lxml_html_clean に クロスサイトスクリプティング (CVE-2026-49825)
lxml_html_clean に XSS (クロスサイトスクリプティング) (CVE-2026-49825) が存在。機密情報が外部に流出する可能性があります。``lxml_html_clean.Cleaner`` 経由で攻撃可能。対策: `0.4.5` 以上に更新。
|
| CVE-2026-59929 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59929)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59929) が存在。不正な操作・情報露出のリスクがあります。``safe_url`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59261 |
|
openclaw の脆弱性 (CVE-2026-59261)
openclaw に 脆弱性 (CVE-2026-59261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14534 |
|
c の脆弱性 (CVE-2026-14534)
c に 脆弱性 (CVE-2026-14534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56777 |
|
n8n の脆弱性 (CVE-2026-56777)
n8n に 脆弱性 (CVE-2026-56777) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71355 |
|
deserialization の脆弱性 (CVE-2025-71355)
deserialization に 脆弱性 (CVE-2025-71355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49869 |
|
kestra に OSコマンドインジェクション (CVE-2026-49869)
kestra に OSコマンドインジェクション (CVE-2026-49869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
|
| CVE-2026-57234 |
|
ssrf の脆弱性 (CVE-2026-57234)
ssrf に 脆弱性 (CVE-2026-57234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|
| CVE-2026-54070 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-47389 |
|
c の脆弱性 (CVE-2026-47389)
c に 脆弱性 (CVE-2026-47389) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.10` 以上に更新。
|
| CVE-2026-53944 |
|
ghost の脆弱性 (CVE-2026-53944)
ghost に 脆弱性 (CVE-2026-53944) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-54512 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-54513 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54513)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``EvilType`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-56315 |
|
CVE-2026-56315 の脆弱性 (CVE-2026-56315)
CVE-2026-56315 に 脆弱性 (CVE-2026-56315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71351 |
|
CVE-2025-71351 の脆弱性 (CVE-2025-71351)
CVE-2025-71351 に 脆弱性 (CVE-2025-71351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53873 |
|
picklescan の脆弱性 (CVE-2026-53873)
picklescan に 脆弱性 (CVE-2026-53873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``profile.Profile.run`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2025-71323 |
|
picklescan の脆弱性 (CVE-2025-71323)
picklescan に 脆弱性 (CVE-2025-71323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.33` 以上に更新。
|
| CVE-2026-55743 |
|
CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743)
CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|