脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-73509 |
|
github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509)
github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509) が存在。データの不正な改ざんを許す可能性があります。``new_name`` 経由で攻撃可能。対策: `4.2.4` 以上に更新。
|
| CVE-2026-55495 |
|
github.com/cloudreve/Cloudreve/v4 に パストラバーサル (CVE-2026-55495)
github.com/cloudreve/Cloudreve/v4 に パストラバーサル (CVE-2026-55495) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v4/file/wopi/` 経由で攻撃可能。対策: `4.0.0-20260613023150-7968e50429ef` 以上に更新。
|
| CVE-2026-73646 |
|
postcss に パストラバーサル (CVE-2026-73646)
postcss に パストラバーサル (CVE-2026-73646) が存在。機密情報が外部に流出する可能性があります。``loadFile`` 経由で攻撃可能。対策: `8.5.18` 以上に更新。
|
| CVE-2026-61632 |
|
pymdown-extensions に パストラバーサル (CVE-2026-61632)
pymdown-extensions に パストラバーサル (CVE-2026-61632) が存在。不正な操作・情報露出のリスクがあります。``b64`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
|
| CVE-2026-73851 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-73851)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-73851) が存在。不正な操作・情報露出のリスクがあります。``static_template`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-66004 |
|
path-traversal に パストラバーサル (CVE-2026-66004)
path-traversal に パストラバーサル (CVE-2026-66004) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66007 |
|
path-traversal に パストラバーサル (CVE-2026-66007)
path-traversal に パストラバーサル (CVE-2026-66007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15420 |
|
wordpress に パストラバーサル (CVE-2026-15420)
wordpress に パストラバーサル (CVE-2026-15420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16767 |
|
path-traversal に パストラバーサル (CVE-2026-16767)
path-traversal に パストラバーサル (CVE-2026-16767) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65694 |
|
path-traversal に パストラバーサル (CVE-2026-65694)
path-traversal に パストラバーサル (CVE-2026-65694) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15687 |
|
CVE-2026-15687 に パストラバーサル (CVE-2026-15687)
CVE-2026-15687 に パストラバーサル (CVE-2026-15687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65919 |
|
CVE-2026-65919 に パストラバーサル (CVE-2026-65919)
CVE-2026-65919 に パストラバーサル (CVE-2026-65919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65920 |
|
path-traversal に パストラバーサル (CVE-2026-65920)
path-traversal に パストラバーサル (CVE-2026-65920) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65700 |
|
path-traversal に パストラバーサル (CVE-2026-65700)
path-traversal に パストラバーサル (CVE-2026-65700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65701 |
|
path-traversal に パストラバーサル (CVE-2026-65701)
path-traversal に パストラバーサル (CVE-2026-65701) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65702 |
|
path-traversal に パストラバーサル (CVE-2026-65702)
path-traversal に パストラバーサル (CVE-2026-65702) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65698 |
|
path-traversal に パストラバーサル (CVE-2026-65698)
path-traversal に パストラバーサル (CVE-2026-65698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65695 |
|
path-traversal に パストラバーサル (CVE-2026-65695)
path-traversal に パストラバーサル (CVE-2026-65695) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65689 |
|
path-traversal に パストラバーサル (CVE-2026-65689)
path-traversal に パストラバーサル (CVE-2026-65689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65687 |
|
path-traversal に パストラバーサル (CVE-2026-65687)
path-traversal に パストラバーサル (CVE-2026-65687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65688 |
|
path-traversal に パストラバーサル (CVE-2026-65688)
path-traversal に パストラバーサル (CVE-2026-65688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65690 |
|
path-traversal に パストラバーサル (CVE-2026-65690)
path-traversal に パストラバーサル (CVE-2026-65690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45623 |
|
postcss に パストラバーサル (CVE-2026-45623)
postcss に パストラバーサル (CVE-2026-45623) が存在。機密情報が外部に流出する可能性があります。``PreviousMap`` 経由で攻撃可能。対策: `8.5.12` 以上に更新。
|
| CVE-2026-65607 |
|
path-traversal に パストラバーサル (CVE-2026-65607)
path-traversal に パストラバーサル (CVE-2026-65607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59555 |
|
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
|
| CVE-2026-59542 |
|
Subscriber Arbitrary File Deletion in Kali Forms <= 2.4.18 versions.
Subscriber Arbitrary File Deletion in Kali Forms <= 2.4.18 versions.
|
| CVE-2026-57696 |
|
Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
|
| CVE-2026-57716 |
|
Unauthenticated Arbitrary File Deletion in Broadcast Live Video <= 7.2.4 versions.
Unauthenticated Arbitrary File Deletion in Broadcast Live Video <= 7.2.4 versions.
|
| CVE-2026-65754 |
|
ReReplacer XML include paths could read files outside the site directory.
ReReplacer XML include paths could read files outside the site directory.
|
| CVE-2026-65713 |
|
Modals gallery paths could enumerate unintended directories.
Modals gallery paths could enumerate unintended directories.
|
| CVE-2026-15786 |
|
wordpress に パストラバーサル (CVE-2026-15786)
wordpress に パストラバーサル (CVE-2026-15786) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65431 |
|
CVE-2026-65431 に パストラバーサル (CVE-2026-65431)
CVE-2026-65431 に パストラバーサル (CVE-2026-65431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65712 |
|
CVE-2026-65712 に パストラバーサル (CVE-2026-65712)
CVE-2026-65712 に パストラバーサル (CVE-2026-65712) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64872 |
|
Custom purge and log paths could escape the site webroot directory.
Custom purge and log paths could escape the site webroot directory.
|
| CVE-2026-16078 |
|
wordpress に パストラバーサル (CVE-2026-16078)
wordpress に パストラバーサル (CVE-2026-16078) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15074 |
|
@fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
|
| CVE-2026-16653 |
|
c に パストラバーサル (CVE-2026-16653)
c に パストラバーサル (CVE-2026-16653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14985 |
|
privilege-escalation に パストラバーサル (CVE-2026-14985)
privilege-escalation に パストラバーサル (CVE-2026-14985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13186 |
|
path-traversal に パストラバーサル (CVE-2026-13186)
path-traversal に パストラバーサル (CVE-2026-13186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65600 |
|
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-65600)
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-65600) が存在。不正な操作・情報露出のリスクがあります。`GET /api../admin` 経由で攻撃可能。対策: `2.11.52` 以上に更新。
|
| CVE-2026-44192 |
|
path-traversal に パストラバーサル (CVE-2026-44192)
path-traversal に パストラバーサル (CVE-2026-44192) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56844 |
|
CVE-2026-56844 に パストラバーサル (CVE-2026-56844)
CVE-2026-56844 に パストラバーサル (CVE-2026-56844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30633 |
|
path-traversal に パストラバーサル (CVE-2026-30633)
path-traversal に パストラバーサル (CVE-2026-30633) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50757 |
|
path-traversal に パストラバーサル (CVE-2026-50757)
path-traversal に パストラバーサル (CVE-2026-50757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30632 |
|
path-traversal に パストラバーサル (CVE-2026-30632)
path-traversal に パストラバーサル (CVE-2026-30632) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63454 |
|
path-traversal に パストラバーサル (CVE-2026-63454)
path-traversal に パストラバーサル (CVE-2026-63454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73653 |
|
@vitest/browser に パストラバーサル (CVE-2026-73653)
@vitest/browser に パストラバーサル (CVE-2026-73653) が存在。機密情報が外部に流出する可能性があります。``allowWrite`` 経由で攻撃可能。対策: `5.0.0-beta.6` 以上に更新。
|
| CVE-2026-64825 |
|
homeassistant に パストラバーサル (CVE-2026-64825)
homeassistant に パストラバーサル (CVE-2026-64825) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-15724 |
|
path-traversal の脆弱性 (CVE-2026-15724)
path-traversal に 脆弱性 (CVE-2026-15724) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64824 |
|
path-traversal に パストラバーサル (CVE-2026-64824)
path-traversal に パストラバーサル (CVE-2026-64824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|