脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82291 |
|
CVE-2026-82291 の脆弱性 (CVE-2026-82291)
CVE-2026-82291 に 脆弱性 (CVE-2026-82291) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82287 |
|
c の脆弱性 (CVE-2026-82287)
c に 脆弱性 (CVE-2026-82287) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61163 |
|
CVE-2025-61163 の脆弱性 (CVE-2025-61163)
CVE-2025-61163 に 脆弱性 (CVE-2025-61163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63407 |
|
CVE-2026-63407 の脆弱性 (CVE-2026-63407)
CVE-2026-63407 に 脆弱性 (CVE-2026-63407) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68517 |
|
glances の脆弱性 (CVE-2026-68517)
glances に 脆弱性 (CVE-2026-68517) が存在。機密情報が外部に流出する可能性があります。``CORSMiddleware`` 経由で攻撃可能。対策: `4.5.6` 以上に更新。
|
| CVE-2026-74881 |
|
CVE-2026-74881 の脆弱性 (CVE-2026-74881)
CVE-2026-74881 に 脆弱性 (CVE-2026-74881) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18676 |
|
c の脆弱性 (CVE-2026-18676)
c に 脆弱性 (CVE-2026-18676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46409 |
|
CVE-2026-46409 に コードインジェクション (CVE-2026-46409)
CVE-2026-46409 に コードインジェクション (CVE-2026-46409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70604 |
|
electron の脆弱性 (CVE-2026-70604)
electron に 脆弱性 (CVE-2026-70604) が存在。機密情報が外部に流出する可能性があります。``XMLHttpRequest`` 経由で攻撃可能。対策: `39.8.10` 以上に更新。
|
| CVE-2026-65310 |
|
CVE-2026-65310 の脆弱性 (CVE-2026-65310)
CVE-2026-65310 に 脆弱性 (CVE-2026-65310) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66005 |
|
CVE-2026-66005 の脆弱性 (CVE-2026-66005)
CVE-2026-66005 に 脆弱性 (CVE-2026-66005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15966 |
|
progress の脆弱性 (CVE-2026-15966)
progress に 脆弱性 (CVE-2026-15966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21761 |
|
hcltech の脆弱性 (CVE-2026-21761)
hcltech に 脆弱性 (CVE-2026-21761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-23578 |
|
CVE-2024-23578 の脆弱性 (CVE-2024-23578)
CVE-2024-23578 に 脆弱性 (CVE-2024-23578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62387 |
|
CVE-2026-62387 の脆弱性 (CVE-2026-62387)
CVE-2026-62387 に 脆弱性 (CVE-2026-62387) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。対策: `1.0.0-rc.16` 以上に更新。
|
| CVE-2026-53656 |
|
fiftyone の脆弱性 (CVE-2026-53656)
fiftyone に 脆弱性 (CVE-2026-53656) が存在。機密情報が外部に流出する可能性があります。``allowed_origins`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
|
| CVE-2026-61736 |
|
lightrag-hku の脆弱性 (CVE-2026-61736)
lightrag-hku に 脆弱性 (CVE-2026-61736) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.4` 以上に更新。
|
| CVE-2026-8919 |
|
CVE-2026-8919 の脆弱性 (CVE-2026-8919)
CVE-2026-8919 に 脆弱性 (CVE-2026-8919) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59148 |
|
express の脆弱性 (CVE-2026-59148)
express に 脆弱性 (CVE-2026-59148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /mockoon-admin/environment` 経由で攻撃可能。
|
| CVE-2026-59726 |
|
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726)
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。
|
| CVE-2026-56458 |
|
hcltechsw の脆弱性 (CVE-2026-56458)
hcltechsw に 脆弱性 (CVE-2026-56458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55110 |
|
ui の脆弱性 (CVE-2026-55110)
ui に 脆弱性 (CVE-2026-55110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12084 |
|
ibm の脆弱性 (CVE-2026-12084)
ibm に 脆弱性 (CVE-2026-12084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57957 |
|
CVE-2026-57957 の脆弱性 (CVE-2026-57957)
CVE-2026-57957 に 脆弱性 (CVE-2026-57957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54753 |
|
nx の脆弱性 (CVE-2026-54753)
nx に 脆弱性 (CVE-2026-54753) が存在。機密情報が外部に流出する可能性があります。`GET /help` 経由で攻撃可能。対策: `23.0.0-beta.2` 以上に更新。
|
| CVE-2026-46608 |
|
glances の脆弱性 (CVE-2026-46608)
glances に 脆弱性 (CVE-2026-46608) が存在。機密情報が外部に流出する可能性があります。``cors_origins`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| CVE-2026-56076 |
|
CVE-2026-56076 の脆弱性 (CVE-2026-56076)
CVE-2026-56076 に 脆弱性 (CVE-2026-56076) が存在。機密情報が外部に流出する可能性があります。`POST /agui` 経由で攻撃可能。
|
| CVE-2026-54290 |
|
hono の脆弱性 (CVE-2026-54290)
hono に 脆弱性 (CVE-2026-54290) が存在。機密情報が外部に流出する可能性があります。``origin`` 経由で攻撃可能。対策: `4.12.25` 以上に更新。
|
| CVE-2026-50088 |
|
c の脆弱性 (CVE-2026-50088)
c に 脆弱性 (CVE-2026-50088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50087 |
|
c の脆弱性 (CVE-2026-50087)
c に 脆弱性 (CVE-2026-50087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10056 |
|
CVE-2026-10056 の脆弱性 (CVE-2026-10056)
CVE-2026-10056 に 脆弱性 (CVE-2026-10056) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /rest/v2/system/settings` 経由で攻撃可能。
|
| CVE-2026-46685 |
|
CVE-2026-46685 の脆弱性 (CVE-2026-46685)
CVE-2026-46685 に 脆弱性 (CVE-2026-46685) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.0-beta.2` 以上に更新。
|
| CVE-2026-9739 |
|
github.com/googleapis/mcp-toolbox の脆弱性 (CVE-2026-9739)
github.com/googleapis/mcp-toolbox に 脆弱性 (CVE-2026-9739) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.0` 以上に更新。
|
| CVE-2026-46431 |
|
github.com/xyproto/algernon の脆弱性 (CVE-2026-46431)
github.com/xyproto/algernon に 脆弱性 (CVE-2026-46431) が存在。不正な操作・情報露出のリスクがあります。``Origin`` 経由で攻撃可能。対策: `1.17.7` 以上に更新。
|
| CVE-2026-8948 |
|
mozilla の脆弱性 (CVE-2026-8948)
mozilla に 脆弱性 (CVE-2026-8948) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8576 |
|
google の脆弱性 (CVE-2026-8576)
google に 脆弱性 (CVE-2026-8576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8537 |
|
google の脆弱性 (CVE-2026-8537)
google に 脆弱性 (CVE-2026-8537) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45021 |
|
github.com/kumahq/kuma の脆弱性 (CVE-2026-45021)
github.com/kumahq/kuma に 脆弱性 (CVE-2026-45021) が存在。不正な操作・情報露出のリスクがあります。``Origin`` 経由で攻撃可能。対策: `2.13.5` 以上に更新。
|
| CVE-2026-44184 |
|
CVE-2026-44184 の脆弱性 (CVE-2026-44184)
CVE-2026-44184 に 脆弱性 (CVE-2026-44184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.9.10` 以上に更新。
|
| CVE-2026-44895 |
|
@yoda.digital/gitlab-mcp-server の脆弱性 (CVE-2026-44895)
@yoda.digital/gitlab-mcp-server に 脆弱性 (CVE-2026-44895) が存在。不正な操作・情報露出のリスクがあります。`GET /sse` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-5302 |
|
coolercontrol の脆弱性 (CVE-2026-5302)
coolercontrol に 脆弱性 (CVE-2026-5302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34449 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-34449)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-34449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Origin`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34227 |
|
github.com/bishopfox/sliver の脆弱性 (CVE-2026-34227)
github.com/bishopfox/sliver に 脆弱性 (CVE-2026-34227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ntds.dit`` 経由で攻撃可能。対策: `1.7.4` 以上に更新。
|
| CVE-2026-34200 |
|
nhost の脆弱性 (CVE-2026-34200)
nhost に 脆弱性 (CVE-2026-34200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0397 |
|
powerdns の脆弱性 (CVE-2026-0397)
powerdns に 脆弱性 (CVE-2026-0397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34237 |
|
io.modelcontextprotocol.sdk:mcp-core の脆弱性 (CVE-2026-34237)
io.modelcontextprotocol.sdk:mcp-core に 脆弱性 (CVE-2026-34237) が存在。不正な操作・情報露出のリスクがあります。対策: `0.18.3` 以上に更新。
|
| CVE-2025-55462 |
|
eramba の脆弱性 (CVE-2025-55462)
eramba に 脆弱性 (CVE-2025-55462) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-36851 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-36851)
ssrf に SSRF (CVE-2020-36851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-22348 |
|
hcltech の脆弱性 (CVE-2024-22348)
hcltech に 脆弱性 (CVE-2024-22348) が存在。不正な操作・情報露出のリスクがあります。
|