脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-184 クリア
ID タイトル
CVE-2026-56547 CVE-2026-56547 の脆弱性 (CVE-2026-56547)
CVE-2026-56547 に 脆弱性 (CVE-2026-56547) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65083 dos の脆弱性 (CVE-2026-65083)
dos に 脆弱性 (CVE-2026-65083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76072 CVE-2026-76072 の脆弱性 (CVE-2026-76072)
CVE-2026-76072 に 脆弱性 (CVE-2026-76072) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-62676 CVE-2026-62676 の脆弱性 (CVE-2026-62676)
CVE-2026-62676 に 脆弱性 (CVE-2026-62676) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18356 wordpress の脆弱性 (CVE-2026-18356)
wordpress に 脆弱性 (CVE-2026-18356) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72860 CVE-2026-72860 の脆弱性 (CVE-2026-72860)
CVE-2026-72860 に 脆弱性 (CVE-2026-72860) が存在。機密情報が外部に流出する可能性があります。`POST /api/provider-nodes/validate` 経由で攻撃可能。
CVE-2026-68921 CVE-2026-68921 に クロスサイトスクリプティング (CVE-2026-68921)
CVE-2026-68921 に XSS (クロスサイトスクリプティング) (CVE-2026-68921) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-74886 CVE-2026-74886 の脆弱性 (CVE-2026-74886)
CVE-2026-74886 に 脆弱性 (CVE-2026-74886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73484 CVE-2026-73484 の脆弱性 (CVE-2026-73484)
CVE-2026-73484 に 脆弱性 (CVE-2026-73484) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73492 CVE-2026-73492 に クロスサイトスクリプティング (CVE-2026-73492)
CVE-2026-73492 に XSS (クロスサイトスクリプティング) (CVE-2026-73492) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52776 compliance-trestle の脆弱性 (CVE-2026-52776)
compliance-trestle に 脆弱性 (CVE-2026-52776) が存在。不正な操作・情報露出のリスクがあります。``URLSecurityValidator`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
CVE-2026-70466 CVE-2026-70466 の脆弱性 (CVE-2026-70466)
CVE-2026-70466 に 脆弱性 (CVE-2026-70466) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73078 CVE-2026-73078 に コマンドインジェクション (CVE-2026-73078)
CVE-2026-73078 に コマンドインジェクション (CVE-2026-73078) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72779 CVE-2026-72779 の脆弱性 (CVE-2026-72779)
CVE-2026-72779 に 脆弱性 (CVE-2026-72779) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-19429 CVE-2026-19429 の脆弱性 (CVE-2026-19429)
CVE-2026-19429 に 脆弱性 (CVE-2026-19429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /job/{name}/build` 経由で攻撃可能。
CVE-2026-17630 langflow の脆弱性 (CVE-2026-17630)
langflow に 脆弱性 (CVE-2026-17630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71259 ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
CVE-2026-70470 flowise の脆弱性 (CVE-2026-70470)
flowise に 脆弱性 (CVE-2026-70470) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/{chatflowId}` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69263 flowise の脆弱性 (CVE-2026-69263)
flowise に 脆弱性 (CVE-2026-69263) が存在。不正な操作・情報露出のリスクがあります。``npx`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-18174 fastify の脆弱性 (CVE-2026-18174)
fastify に 脆弱性 (CVE-2026-18174) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50251 nlnetlabs の脆弱性 (CVE-2026-50251)
nlnetlabs に 脆弱性 (CVE-2026-50251) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73650 svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
CVE-2026-73491 loofah の脆弱性 (CVE-2026-73491)
loofah に 脆弱性 (CVE-2026-73491) が存在。不正な操作・情報露出のリスクがあります。``CGI.unescapeHTML`` 経由で攻撃可能。対策: `2.25.2` 以上に更新。
CVE-2026-63108 CVE-2026-63108 の脆弱性 (CVE-2026-63108)
CVE-2026-63108 に 脆弱性 (CVE-2026-63108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16129 CVE-2026-16129 の脆弱性 (CVE-2026-16129)
CVE-2026-16129 に 脆弱性 (CVE-2026-16129) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13448 langflow の脆弱性 (CVE-2026-13448)
langflow に 脆弱性 (CVE-2026-13448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62203 openclaw の脆弱性 (CVE-2026-62203)
openclaw に 脆弱性 (CVE-2026-62203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52888 @nocobase/plugin-collection-sql の脆弱性 (CVE-2026-52888)
@nocobase/plugin-collection-sql に 脆弱性 (CVE-2026-52888) が存在。機密情報が外部に流出する可能性があります。`POST /api/sqlCollection` 経由で攻撃可能。対策: `2.1.0-beta.45` 以上に更新。
CVE-2026-15625 CVE-2026-15625 の脆弱性 (CVE-2026-15625)
CVE-2026-15625 に 脆弱性 (CVE-2026-15625) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62200 c の脆弱性 (CVE-2026-62200)
c に 脆弱性 (CVE-2026-62200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62199 openclaw の脆弱性 (CVE-2026-62199)
openclaw に 脆弱性 (CVE-2026-62199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55830 RestrictedPython の脆弱性 (CVE-2026-55830)
RestrictedPython に 脆弱性 (CVE-2026-55830) が存在。機密情報が外部に流出する可能性があります。``_write_`` 経由で攻撃可能。対策: `8.3` 以上に更新。
CVE-2026-49825 lxml_html_clean に クロスサイトスクリプティング (CVE-2026-49825)
lxml_html_clean に XSS (クロスサイトスクリプティング) (CVE-2026-49825) が存在。機密情報が外部に流出する可能性があります。``lxml_html_clean.Cleaner`` 経由で攻撃可能。対策: `0.4.5` 以上に更新。
CVE-2026-59929 mistune に クロスサイトスクリプティング (CVE-2026-59929)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59929) が存在。不正な操作・情報露出のリスクがあります。``safe_url`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-59261 openclaw の脆弱性 (CVE-2026-59261)
openclaw に 脆弱性 (CVE-2026-59261) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14534 c の脆弱性 (CVE-2026-14534)
c に 脆弱性 (CVE-2026-14534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56777 n8n の脆弱性 (CVE-2026-56777)
n8n に 脆弱性 (CVE-2026-56777) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71355 deserialization の脆弱性 (CVE-2025-71355)
deserialization に 脆弱性 (CVE-2025-71355) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49869 kestra に OSコマンドインジェクション (CVE-2026-49869)
kestra に OSコマンドインジェクション (CVE-2026-49869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
CVE-2026-57234 ssrf の脆弱性 (CVE-2026-57234)
ssrf に 脆弱性 (CVE-2026-57234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
CVE-2026-54070 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-47389 c の脆弱性 (CVE-2026-47389)
c に 脆弱性 (CVE-2026-47389) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.10` 以上に更新。
CVE-2026-53944 ghost の脆弱性 (CVE-2026-53944)
ghost に 脆弱性 (CVE-2026-53944) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
CVE-2026-54512 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-54513 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54513)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``EvilType`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-56315 CVE-2026-56315 の脆弱性 (CVE-2026-56315)
CVE-2026-56315 に 脆弱性 (CVE-2026-56315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71351 CVE-2025-71351 の脆弱性 (CVE-2025-71351)
CVE-2025-71351 に 脆弱性 (CVE-2025-71351) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53873 picklescan の脆弱性 (CVE-2026-53873)
picklescan に 脆弱性 (CVE-2026-53873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``profile.Profile.run`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2025-71323 picklescan の脆弱性 (CVE-2025-71323)
picklescan に 脆弱性 (CVE-2025-71323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.33` 以上に更新。
CVE-2026-55743 CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743)
CVE-2026-55743 に OSコマンドインジェクション (CVE-2026-55743) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →