脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12352 |
|
cisa に 認可不備 (CVE-2026-12352)
cisa に 脆弱性 (CVE-2026-12352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34047 |
|
CVE-2026-34047 に 認可不備 (CVE-2026-34047)
CVE-2026-34047 に 脆弱性 (CVE-2026-34047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53642 |
|
CVE-2026-53642 に 認可不備 (CVE-2026-53642)
CVE-2026-53642 に 脆弱性 (CVE-2026-53642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32718 |
|
CVE-2026-32718 に 認可不備 (CVE-2026-32718)
CVE-2026-32718 に 脆弱性 (CVE-2026-32718) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54765 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54765)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54765) が存在。データの不正な改ざんを許す可能性があります。``backendRef`` 経由で攻撃可能。対策: `3.7.6` 以上に更新。
|
| CVE-2026-42331 |
|
CVE-2026-42331 の脆弱性 (CVE-2026-42331)
CVE-2026-42331 に 脆弱性 (CVE-2026-42331) が存在。不正な操作・情報露出のリスクがあります。``gateway_id`` 経由で攻撃可能。
|
| CVE-2026-55435 |
|
github.com/coder/coder/v2 に 認可不備 (CVE-2026-55435)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55435) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/v2/users/{user}/keys` 経由で攻撃可能。対策: `2.32.7` 以上に更新。
|
| CVE-2026-55428 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55428)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55428) が存在。機密情報が外部に流出する可能性があります。``Addresses`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-53935 |
|
github.com/cilium/cilium に 認可不備 (CVE-2026-53935)
github.com/cilium/cilium に 脆弱性 (CVE-2026-53935) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.16` 以上に更新。
|
| CVE-2026-14536 |
|
devolutions に 認可不備 (CVE-2026-14536)
devolutions に 脆弱性 (CVE-2026-14536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14716 |
|
CVE-2026-14716 の脆弱性 (CVE-2026-14716)
CVE-2026-14716 に 脆弱性 (CVE-2026-14716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27780 |
|
CVE-2026-27780 に 認可不備 (CVE-2026-27780)
CVE-2026-27780 に 脆弱性 (CVE-2026-27780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58424 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58424)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58424) が存在。データの不正な改ざんを許す可能性があります。``main`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-27775 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-27775)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /{owner}/{repo}.git/git-receive-pack` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-28740 |
|
gitea.dev の脆弱性 (CVE-2026-28740)
gitea.dev に 脆弱性 (CVE-2026-28740) が存在。機密情報が外部に流出する可能性があります。``unit.TypeInvalid`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-27761 |
|
code.gitea.io/gitea に 認可不備 (CVE-2026-27761)
code.gitea.io/gitea に 脆弱性 (CVE-2026-27761) が存在。不正な操作・情報露出のリスクがあります。``webAuth.AllowBasic`` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-46730 |
|
dell に 認可不備 (CVE-2026-46730)
dell に 脆弱性 (CVE-2026-46730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54998 |
|
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
|
| CVE-2026-8079 |
|
progress に 認可不備 (CVE-2026-8079)
progress に 脆弱性 (CVE-2026-8079) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56842 |
|
ui に 認可不備 (CVE-2026-56842)
ui に 脆弱性 (CVE-2026-56842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14340 |
|
github に 認可不備 (CVE-2026-14340)
github に 脆弱性 (CVE-2026-14340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49997 |
|
surrealdb の脆弱性 (CVE-2026-49997)
surrealdb に 脆弱性 (CVE-2026-49997) が存在。不正な操作・情報露出のリスクがあります。``RELATE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49989 |
|
io.crate:crate に 認可不備 (CVE-2026-49989)
io.crate:crate に 脆弱性 (CVE-2026-49989) が存在。不正な操作・情報露出のリスクがあります。`DELETE /_blobs/{table}/{digest}` 経由で攻撃可能。対策: `6.3.2` 以上に更新。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-56152 |
|
elastic に 認可不備 (CVE-2026-56152)
elastic に 脆弱性 (CVE-2026-56152) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53905 |
|
mycomplianceoffice に 認可不備 (CVE-2026-53905)
mycomplianceoffice に 脆弱性 (CVE-2026-53905) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53902 |
|
privilege-escalation の脆弱性 (CVE-2026-53902)
privilege-escalation に 脆弱性 (CVE-2026-53902) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7663 |
|
langflow の脆弱性 (CVE-2026-7663)
langflow に 脆弱性 (CVE-2026-7663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48808 |
|
twig/twig の脆弱性 (CVE-2026-48808)
twig/twig に 脆弱性 (CVE-2026-48808) が存在。機密情報が外部に流出する可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48807 |
|
twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48806 |
|
twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48286 |
|
adobe に 認可不備 (CVE-2026-48286)
adobe に 脆弱性 (CVE-2026-48286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49473 |
|
@cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| CVE-2026-57953 |
|
its-a-feature に 認可不備 (CVE-2026-57953)
its-a-feature に 脆弱性 (CVE-2026-57953) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57950 |
|
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
|
| CVE-2026-57951 |
|
its-a-feature に 認可不備 (CVE-2026-57951)
its-a-feature に 脆弱性 (CVE-2026-57951) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13508 |
|
CVE-2026-13508 の脆弱性 (CVE-2026-13508)
CVE-2026-13508 に 脆弱性 (CVE-2026-13508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13484 |
|
lfprojects の脆弱性 (CVE-2026-13484)
lfprojects に 脆弱性 (CVE-2026-13484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58056 |
|
RustDesk gates incoming control messages on per-capability flags rather than on the session's...
RustDesk gates incoming control messages on per-capability flags rather than on the session's...
|
| CVE-2026-54244 |
|
statamic/cms に 認可不備 (CVE-2026-54244)
statamic/cms に 脆弱性 (CVE-2026-54244) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.0` 以上に更新。
|
| CVE-2026-53577 |
|
kestra に 認可不備 (CVE-2026-53577)
kestra に 脆弱性 (CVE-2026-53577) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/{tenant}/executions/{executionId}/file/preview` 経由で攻撃可能。対策: `1.0.45` 以上に更新。
|
| CVE-2026-41262 |
|
github.com/fleetdm/fleet/v4 に 認可不備 (CVE-2026-41262)
github.com/fleetdm/fleet/v4 に 脆弱性 (CVE-2026-41262) が存在。不正な操作・情報露出のリスクがあります。`GET /api/latest/fleet/policies/{policy_id}` 経由で攻撃可能。対策: `4.85.0` 以上に更新。
|
| CVE-2026-55188 |
|
CVE-2026-55188 に 情報漏洩 (CVE-2026-55188)
CVE-2026-55188 に 脆弱性 (CVE-2026-55188) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0-beta.9` 以上に更新。
|
| CVE-2026-55189 |
|
CVE-2026-55189 の脆弱性 (CVE-2026-55189)
CVE-2026-55189 に 脆弱性 (CVE-2026-55189) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0-beta.9` 以上に更新。
|
| CVE-2026-52779 |
|
CVE-2026-52779 の脆弱性 (CVE-2026-52779)
CVE-2026-52779 に 脆弱性 (CVE-2026-52779) が存在。不正な操作・情報露出のリスクがあります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-44735 |
|
CVE-2026-44735 に 認可不備 (CVE-2026-44735)
CVE-2026-44735 に 脆弱性 (CVE-2026-44735) が存在。機密情報が外部に流出する可能性があります。`GET /api/v3/shares` 経由で攻撃可能。対策: `17.3.2` 以上に更新。
|
| CVE-2026-9640 |
|
privilege-escalation に 認可不備 (CVE-2026-9640)
privilege-escalation に 脆弱性 (CVE-2026-9640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55163 |
|
lemur に 認可不備 (CVE-2026-55163)
lemur に 脆弱性 (CVE-2026-55163) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/1/roles/` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
|
| CVE-2026-48508 |
|
lemur に 認可不備 (CVE-2026-48508)
lemur に 脆弱性 (CVE-2026-48508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-54573 |
|
privilege-escalation に 認可不備 (CVE-2026-54573)
privilege-escalation に 脆弱性 (CVE-2026-54573) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0` 以上に更新。
|