脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-22 クリア
ID タイトル
CVE-2026-15789 mobyproject に パストラバーサル (CVE-2026-15789)
mobyproject に パストラバーサル (CVE-2026-15789) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-15791 c に パストラバーサル (CVE-2026-15791)
c に パストラバーサル (CVE-2026-15791) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-13693 wordpress に パストラバーサル (CVE-2026-13693)
wordpress に パストラバーサル (CVE-2026-13693) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53594 laravel に パストラバーサル (CVE-2026-53594)
laravel に パストラバーサル (CVE-2026-53594) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56452 c に パストラバーサル (CVE-2026-56452)
c に パストラバーサル (CVE-2026-56452) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56623 apache に パストラバーサル (CVE-2026-56623)
apache に パストラバーサル (CVE-2026-56623) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-60027 path-traversal に パストラバーサル (CVE-2026-60027)
path-traversal に パストラバーサル (CVE-2026-60027) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58484 network-ai に パストラバーサル (CVE-2026-58484)
network-ai に パストラバーサル (CVE-2026-58484) が存在。データの不正な改ざんを許す可能性があります。``path`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
CVE-2026-58413 network-ai に パストラバーサル (CVE-2026-58413)
network-ai に パストラバーサル (CVE-2026-58413) が存在。機密情報が外部に流出する可能性があります。``backupId`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
CVE-2026-58414 network-ai に パストラバーサル (CVE-2026-58414)
network-ai に パストラバーサル (CVE-2026-58414) が存在。機密情報が外部に流出する可能性があります。``lstatSync`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
CVE-2026-58481 network-ai に パストラバーサル (CVE-2026-58481)
network-ai に パストラバーサル (CVE-2026-58481) が存在。機密情報が外部に流出する可能性があります。``AgentRuntime`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
CVE-2026-46555 path-traversal に パストラバーサル (CVE-2026-46555)
path-traversal に パストラバーサル (CVE-2026-46555) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-32820 rails に パストラバーサル (CVE-2026-32820)
rails に パストラバーサル (CVE-2026-32820) が存在。機密情報が外部に流出する可能性があります。``docs`` 経由で攻撃可能。
CVE-2026-12701 path-traversal に パストラバーサル (CVE-2026-12701)
path-traversal に パストラバーサル (CVE-2026-12701) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-52349 path-traversal に パストラバーサル (CVE-2026-52349)
path-traversal に パストラバーサル (CVE-2026-52349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54910 github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-54910)
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-54910) が存在。機密情報が外部に流出する可能性があります。`GET /api/media/subtitles` 経由で攻撃可能。対策: `0.0.0-20260608182036-f3f4bbe80cb5` 以上に更新。
CVE-2026-63739 surrealdb に パストラバーサル (CVE-2026-63739)
surrealdb に パストラバーサル (CVE-2026-63739) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12898 wordpress に パストラバーサル (CVE-2026-12898)
wordpress に パストラバーサル (CVE-2026-12898) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16219 path-traversal に パストラバーサル (CVE-2026-16219)
path-traversal に パストラバーサル (CVE-2026-16219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71394 surrealdb に パストラバーサル (CVE-2025-71394)
surrealdb に パストラバーサル (CVE-2025-71394) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15631 Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
CVE-2026-16088 path-traversal に パストラバーサル (CVE-2026-16088)
path-traversal に パストラバーサル (CVE-2026-16088) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47871 path-traversal に パストラバーサル (CVE-2026-47871)
path-traversal に パストラバーサル (CVE-2026-47871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `32.1.2` 以上に更新。
CVE-2026-8859 path-traversal に パストラバーサル (CVE-2026-8859)
path-traversal に パストラバーサル (CVE-2026-8859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7872 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
CVE-2026-7667 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
CVE-2026-15343 path-traversal に パストラバーサル (CVE-2026-15343)
path-traversal に パストラバーサル (CVE-2026-15343) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15457 wordpress に パストラバーサル (CVE-2026-15457)
wordpress に パストラバーサル (CVE-2026-15457) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15160 wordpress に パストラバーサル (CVE-2026-15160)
wordpress に パストラバーサル (CVE-2026-15160) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62229 openclaw に パストラバーサル (CVE-2026-62229)
openclaw に パストラバーサル (CVE-2026-62229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39359 path-traversal に パストラバーサル (CVE-2026-39359)
path-traversal に パストラバーサル (CVE-2026-39359) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-32386 path-traversal に パストラバーサル (CVE-2024-32386)
path-traversal に パストラバーサル (CVE-2024-32386) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55629 whistle に パストラバーサル (CVE-2026-55629)
whistle に パストラバーサル (CVE-2026-55629) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.3` 以上に更新。
CVE-2026-53535 dos に パストラバーサル (CVE-2026-53535)
dos に パストラバーサル (CVE-2026-53535) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46336 path-traversal に パストラバーサル (CVE-2026-46336)
path-traversal に パストラバーサル (CVE-2026-46336) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-13103 path-traversal に パストラバーサル (CVE-2026-13103)
path-traversal に パストラバーサル (CVE-2026-13103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-45870 path-traversal に パストラバーサル (CVE-2025-45870)
path-traversal に パストラバーサル (CVE-2025-45870) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59864 Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59864)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59864) が存在。不正な操作・情報露出のリスクがあります。``static_template.file`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-59866 Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59866)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59866) が存在。不正な操作・情報露出のリスクがあります。``clientClassName`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-59867 Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867) が存在。機密情報が外部に流出する可能性があります。``REMOTE_KIOTA_PROP`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-53598 prompty に パストラバーサル (CVE-2026-53598)
prompty に パストラバーサル (CVE-2026-53598) が存在。機密情報が外部に流出する可能性があります。``prompty`` 経由で攻撃可能。対策: `2.0.0b2` 以上に更新。
CVE-2026-59863 Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59863)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59863) が存在。不正な操作・情報露出のリスクがあります。``outputPath`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-52890 Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled versions.original.path and versions.original.storage fields. The server/permissions/attachments.js...
CVE-2026-15921 CVE-2026-15921 に パストラバーサル (CVE-2026-15921)
CVE-2026-15921 に パストラバーサル (CVE-2026-15921) が存在。不正な操作・情報露出のリスクがあります。``index.tab`` 経由で攻撃可能。
CVE-2026-45533 path-traversal に パストラバーサル (CVE-2026-45533)
path-traversal に パストラバーサル (CVE-2026-45533) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45419 path-traversal に パストラバーサル (CVE-2026-45419)
path-traversal に パストラバーサル (CVE-2026-45419) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62947 c に パストラバーサル (CVE-2026-62947)
c に パストラバーサル (CVE-2026-62947) が存在。機密情報が外部に流出する可能性があります。対策: `25.12.5` 以上に更新。
CVE-2026-26032 apache に パストラバーサル (CVE-2026-26032)
apache に パストラバーサル (CVE-2026-26032) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12997 wordpress に パストラバーサル (CVE-2026-12997)
wordpress に パストラバーサル (CVE-2026-12997) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-20297 path-traversal に パストラバーサル (CVE-2026-20297)
path-traversal に パストラバーサル (CVE-2026-20297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``edit_local_apps`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →