脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44731 |
|
CVE-2026-44731 の脆弱性 (CVE-2026-44731)
CVE-2026-44731 に 脆弱性 (CVE-2026-44731) が存在。不正な操作・情報露出のリスクがあります。対策: `17.3.2` 以上に更新。
|
| CVE-2026-56823 |
|
CVE-2026-56823 の脆弱性 (CVE-2026-56823)
CVE-2026-56823 に 脆弱性 (CVE-2026-56823) が存在。不正な操作・情報露出のリスクがあります。`POST /api/integrations/webhooks/{webhook_id}/ping` 経由で攻撃可能。
|
| CVE-2026-12411 |
|
canonical の脆弱性 (CVE-2026-12411)
canonical に 脆弱性 (CVE-2026-12411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57646 |
|
Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
|
| CVE-2026-57652 |
|
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
|
| CVE-2026-57665 |
|
Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
|
| CVE-2026-56069 |
|
Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.
|
| CVE-2026-57630 |
|
CVE-2026-57630 の脆弱性 (CVE-2026-57630)
CVE-2026-57630 に 脆弱性 (CVE-2026-57630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57634 |
|
Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
|
| CVE-2026-56048 |
|
CVE-2026-56048 の脆弱性 (CVE-2026-56048)
CVE-2026-56048 に 脆弱性 (CVE-2026-56048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54839 |
|
CVE-2026-54839 の脆弱性 (CVE-2026-54839)
CVE-2026-54839 に 脆弱性 (CVE-2026-54839) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54826 |
|
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
|
| CVE-2025-66123 |
|
Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
|
| CVE-2026-55166 |
|
lemur の脆弱性 (CVE-2026-55166)
lemur に 脆弱性 (CVE-2026-55166) が存在。機密情報が外部に流出する可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
|
| CVE-2026-56772 |
|
CVE-2026-56772 の脆弱性 (CVE-2026-56772)
CVE-2026-56772 に 脆弱性 (CVE-2026-56772) が存在。不正な操作・情報露出のリスクがあります。`GET /social/interactions` 経由で攻撃可能。
|
| CVE-2026-56774 |
|
dos の脆弱性 (CVE-2026-56774)
dos に 脆弱性 (CVE-2026-56774) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9099 |
|
redhat の脆弱性 (CVE-2026-9099)
redhat に 脆弱性 (CVE-2026-9099) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9799 |
|
redhat の脆弱性 (CVE-2026-9799)
redhat に 脆弱性 (CVE-2026-9799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55411 |
|
CVE-2026-55411 の脆弱性 (CVE-2026-55411)
CVE-2026-55411 に 脆弱性 (CVE-2026-55411) が存在。機密情報が外部に流出する可能性があります。`POST /api/data-sources/decrypt` 経由で攻撃可能。対策: `3.20.1780-lts` 以上に更新。
|
| CVE-2026-13350 |
|
CVE-2026-13350 の脆弱性 (CVE-2026-13350)
CVE-2026-13350 に 脆弱性 (CVE-2026-13350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56013 |
|
CVE-2026-56013 の脆弱性 (CVE-2026-56013)
CVE-2026-56013 に 脆弱性 (CVE-2026-56013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5309 |
|
gitlab の脆弱性 (CVE-2026-5309)
gitlab に 脆弱性 (CVE-2026-5309) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-55583 |
|
CVE-2026-55583 の脆弱性 (CVE-2026-55583)
CVE-2026-55583 に 脆弱性 (CVE-2026-55583) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27708 |
|
CVE-2026-27708 の脆弱性 (CVE-2026-27708)
CVE-2026-27708 に 脆弱性 (CVE-2026-27708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55611 |
|
CVE-2026-55611 の脆弱性 (CVE-2026-55611)
CVE-2026-55611 に 脆弱性 (CVE-2026-55611) が存在。不正な操作・情報露出のリスクがあります。`POST /api/workspace/` 経由で攻撃可能。対策: `1.14.1` 以上に更新。
|
| CVE-2026-55482 |
|
snipe/snipe-it の脆弱性 (CVE-2026-55482)
snipe/snipe-it に 脆弱性 (CVE-2026-55482) が存在。不正な操作・情報露出のリスクがあります。``company_id`` 経由で攻撃可能。対策: `8.4.2` 以上に更新。
|
| CVE-2026-56120 |
|
CVE-2026-56120 の脆弱性 (CVE-2026-56120)
CVE-2026-56120 に 脆弱性 (CVE-2026-56120) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-64105 |
|
CVE-2025-64105 の脆弱性 (CVE-2025-64105)
CVE-2025-64105 に 脆弱性 (CVE-2025-64105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52812 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52812)
gogs.io/gogs に 脆弱性 (CVE-2026-52812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62180 |
|
CVE-2025-62180 の脆弱性 (CVE-2025-62180)
CVE-2025-62180 に 脆弱性 (CVE-2025-62180) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56784 |
|
CVE-2026-56784 の脆弱性 (CVE-2026-56784)
CVE-2026-56784 に 脆弱性 (CVE-2026-56784) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56222 |
|
CVE-2026-56222 の脆弱性 (CVE-2026-56222)
CVE-2026-56222 に 脆弱性 (CVE-2026-56222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /private/role_bindings` 経由で攻撃可能。
|
| CVE-2026-52799 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52799)
gogs.io/gogs に 脆弱性 (CVE-2026-52799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44585 |
|
paymenter/paymenter の脆弱性 (CVE-2026-44585)
paymenter/paymenter に 脆弱性 (CVE-2026-44585) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.0` 以上に更新。
|
| CVE-2026-6062 |
|
mattermost の脆弱性 (CVE-2026-6062)
mattermost に 脆弱性 (CVE-2026-6062) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56424 |
|
misp-project の脆弱性 (CVE-2026-56424)
misp-project に 脆弱性 (CVE-2026-56424) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56422 |
|
CVE-2026-56422 の脆弱性 (CVE-2026-56422)
CVE-2026-56422 に 脆弱性 (CVE-2026-56422) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56385 |
|
craftcms/cms に 情報漏洩 (CVE-2026-56385)
craftcms/cms に 脆弱性 (CVE-2026-56385) が存在。不正な操作・情報露出のリスクがあります。``previewHtml`` 経由で攻撃可能。対策: `4.17.8` 以上に更新。
|
| CVE-2026-56229 |
|
CVE-2026-56229 の脆弱性 (CVE-2026-56229)
CVE-2026-56229 に 脆弱性 (CVE-2026-56229) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56215 |
|
CVE-2026-56215 の脆弱性 (CVE-2026-56215)
CVE-2026-56215 に 脆弱性 (CVE-2026-56215) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55255 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-55255)
langflow に 脆弱性 (CVE-2026-55255) が存在。機密情報が外部に流出する可能性があります。``get_flow_by_id_or_endpoint_name`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.1` 以上に更新。
|
| CVE-2026-49338 |
|
go.senan.xyz/gonic の脆弱性 (CVE-2026-49338)
go.senan.xyz/gonic に 脆弱性 (CVE-2026-49338) が存在。データの不正な改ざんを許す可能性があります。`GET /rest/deletePlaylist.view` 経由で攻撃可能。対策: `0.21.0` 以上に更新。
|
| CVE-2026-49339 |
|
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339)
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339) が存在。データの不正な改ざんを許す可能性があります。``playlist.UserID`` 経由で攻撃可能。対策: `0.21.0` 以上に更新。
|
| CVE-2026-54105 |
|
CVE-2026-54105 の脆弱性 (CVE-2026-54105)
CVE-2026-54105 に 脆弱性 (CVE-2026-54105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57494 |
|
@agenticmail/api の脆弱性 (CVE-2026-57494)
@agenticmail/api に 脆弱性 (CVE-2026-57494) が存在。不正な操作・情報露出のリスクがあります。`GET /api/agenticmail/tasks/pending` 経由で攻撃可能。対策: `0.9.64` 以上に更新。
|
| CVE-2026-50141 |
|
go.woodpecker-ci.org/woodpecker/v3 の脆弱性 (CVE-2026-50141)
go.woodpecker-ci.org/woodpecker/v3 に 脆弱性 (CVE-2026-50141) が存在。不正な操作・情報露出のリスクがあります。``agent_id`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
|
| CVE-2026-55670 |
|
github.com/zitadel/zitadel の脆弱性 (CVE-2026-55670)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-55670) が存在。不正な操作・情報露出のリスクがあります。対策: `1.80.0-v2.20.0.20260615092437-6082e59d47c1` 以上に更新。
|
| CVE-2026-12102 |
|
wordpress の脆弱性 (CVE-2026-12102)
wordpress に 脆弱性 (CVE-2026-12102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10623 |
|
wordpress の脆弱性 (CVE-2026-10623)
wordpress に 脆弱性 (CVE-2026-10623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10023 |
|
wordpress の脆弱性 (CVE-2026-10023)
wordpress に 脆弱性 (CVE-2026-10023) が存在。不正な操作・情報露出のリスクがあります。
|