脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-639 クリア
ID タイトル
CVE-2026-44731 CVE-2026-44731 の脆弱性 (CVE-2026-44731)
CVE-2026-44731 に 脆弱性 (CVE-2026-44731) が存在。不正な操作・情報露出のリスクがあります。対策: `17.3.2` 以上に更新。
CVE-2026-56823 CVE-2026-56823 の脆弱性 (CVE-2026-56823)
CVE-2026-56823 に 脆弱性 (CVE-2026-56823) が存在。不正な操作・情報露出のリスクがあります。`POST /api/integrations/webhooks/{webhook_id}/ping` 経由で攻撃可能。
CVE-2026-12411 canonical の脆弱性 (CVE-2026-12411)
canonical に 脆弱性 (CVE-2026-12411) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57646 Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
CVE-2026-57652 Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
CVE-2026-57665 Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
CVE-2026-56069 Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.
CVE-2026-57630 CVE-2026-57630 の脆弱性 (CVE-2026-57630)
CVE-2026-57630 に 脆弱性 (CVE-2026-57630) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57634 Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
CVE-2026-56048 CVE-2026-56048 の脆弱性 (CVE-2026-56048)
CVE-2026-56048 に 脆弱性 (CVE-2026-56048) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54839 CVE-2026-54839 の脆弱性 (CVE-2026-54839)
CVE-2026-54839 に 脆弱性 (CVE-2026-54839) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54826 Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
CVE-2025-66123 Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
CVE-2026-55166 lemur の脆弱性 (CVE-2026-55166)
lemur に 脆弱性 (CVE-2026-55166) が存在。機密情報が外部に流出する可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
CVE-2026-56772 CVE-2026-56772 の脆弱性 (CVE-2026-56772)
CVE-2026-56772 に 脆弱性 (CVE-2026-56772) が存在。不正な操作・情報露出のリスクがあります。`GET /social/interactions` 経由で攻撃可能。
CVE-2026-56774 dos の脆弱性 (CVE-2026-56774)
dos に 脆弱性 (CVE-2026-56774) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9099 redhat の脆弱性 (CVE-2026-9099)
redhat に 脆弱性 (CVE-2026-9099) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9799 redhat の脆弱性 (CVE-2026-9799)
redhat に 脆弱性 (CVE-2026-9799) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55411 CVE-2026-55411 の脆弱性 (CVE-2026-55411)
CVE-2026-55411 に 脆弱性 (CVE-2026-55411) が存在。機密情報が外部に流出する可能性があります。`POST /api/data-sources/decrypt` 経由で攻撃可能。対策: `3.20.1780-lts` 以上に更新。
CVE-2026-13350 CVE-2026-13350 の脆弱性 (CVE-2026-13350)
CVE-2026-13350 に 脆弱性 (CVE-2026-13350) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56013 CVE-2026-56013 の脆弱性 (CVE-2026-56013)
CVE-2026-56013 に 脆弱性 (CVE-2026-56013) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5309 gitlab の脆弱性 (CVE-2026-5309)
gitlab に 脆弱性 (CVE-2026-5309) が存在。不正な操作・情報露出のリスクがあります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
CVE-2026-55583 CVE-2026-55583 の脆弱性 (CVE-2026-55583)
CVE-2026-55583 に 脆弱性 (CVE-2026-55583) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27708 CVE-2026-27708 の脆弱性 (CVE-2026-27708)
CVE-2026-27708 に 脆弱性 (CVE-2026-27708) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55611 CVE-2026-55611 の脆弱性 (CVE-2026-55611)
CVE-2026-55611 に 脆弱性 (CVE-2026-55611) が存在。不正な操作・情報露出のリスクがあります。`POST /api/workspace/` 経由で攻撃可能。対策: `1.14.1` 以上に更新。
CVE-2026-55482 snipe/snipe-it の脆弱性 (CVE-2026-55482)
snipe/snipe-it に 脆弱性 (CVE-2026-55482) が存在。不正な操作・情報露出のリスクがあります。``company_id`` 経由で攻撃可能。対策: `8.4.2` 以上に更新。
CVE-2026-56120 CVE-2026-56120 の脆弱性 (CVE-2026-56120)
CVE-2026-56120 に 脆弱性 (CVE-2026-56120) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-64105 CVE-2025-64105 の脆弱性 (CVE-2025-64105)
CVE-2025-64105 に 脆弱性 (CVE-2025-64105) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52812 gogs.io/gogs の脆弱性 (CVE-2026-52812)
gogs.io/gogs に 脆弱性 (CVE-2026-52812) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-62180 CVE-2025-62180 の脆弱性 (CVE-2025-62180)
CVE-2025-62180 に 脆弱性 (CVE-2025-62180) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56784 CVE-2026-56784 の脆弱性 (CVE-2026-56784)
CVE-2026-56784 に 脆弱性 (CVE-2026-56784) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56222 CVE-2026-56222 の脆弱性 (CVE-2026-56222)
CVE-2026-56222 に 脆弱性 (CVE-2026-56222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /private/role_bindings` 経由で攻撃可能。
CVE-2026-52799 gogs.io/gogs の脆弱性 (CVE-2026-52799)
gogs.io/gogs に 脆弱性 (CVE-2026-52799) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44585 paymenter/paymenter の脆弱性 (CVE-2026-44585)
paymenter/paymenter に 脆弱性 (CVE-2026-44585) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.0` 以上に更新。
CVE-2026-6062 mattermost の脆弱性 (CVE-2026-6062)
mattermost に 脆弱性 (CVE-2026-6062) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56424 misp-project の脆弱性 (CVE-2026-56424)
misp-project に 脆弱性 (CVE-2026-56424) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56422 CVE-2026-56422 の脆弱性 (CVE-2026-56422)
CVE-2026-56422 に 脆弱性 (CVE-2026-56422) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56385 craftcms/cms に 情報漏洩 (CVE-2026-56385)
craftcms/cms に 脆弱性 (CVE-2026-56385) が存在。不正な操作・情報露出のリスクがあります。``previewHtml`` 経由で攻撃可能。対策: `4.17.8` 以上に更新。
CVE-2026-56229 CVE-2026-56229 の脆弱性 (CVE-2026-56229)
CVE-2026-56229 に 脆弱性 (CVE-2026-56229) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56215 CVE-2026-56215 の脆弱性 (CVE-2026-56215)
CVE-2026-56215 に 脆弱性 (CVE-2026-56215) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55255 KEV 【KEV】langflow の脆弱性 (CVE-2026-55255)
langflow に 脆弱性 (CVE-2026-55255) が存在。機密情報が外部に流出する可能性があります。``get_flow_by_id_or_endpoint_name`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.1` 以上に更新。
CVE-2026-49338 go.senan.xyz/gonic の脆弱性 (CVE-2026-49338)
go.senan.xyz/gonic に 脆弱性 (CVE-2026-49338) が存在。データの不正な改ざんを許す可能性があります。`GET /rest/deletePlaylist.view` 経由で攻撃可能。対策: `0.21.0` 以上に更新。
CVE-2026-49339 go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339)
go.senan.xyz/gonic に パストラバーサル (CVE-2026-49339) が存在。データの不正な改ざんを許す可能性があります。``playlist.UserID`` 経由で攻撃可能。対策: `0.21.0` 以上に更新。
CVE-2026-54105 CVE-2026-54105 の脆弱性 (CVE-2026-54105)
CVE-2026-54105 に 脆弱性 (CVE-2026-54105) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57494 @agenticmail/api の脆弱性 (CVE-2026-57494)
@agenticmail/api に 脆弱性 (CVE-2026-57494) が存在。不正な操作・情報露出のリスクがあります。`GET /api/agenticmail/tasks/pending` 経由で攻撃可能。対策: `0.9.64` 以上に更新。
CVE-2026-50141 go.woodpecker-ci.org/woodpecker/v3 の脆弱性 (CVE-2026-50141)
go.woodpecker-ci.org/woodpecker/v3 に 脆弱性 (CVE-2026-50141) が存在。不正な操作・情報露出のリスクがあります。``agent_id`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
CVE-2026-55670 github.com/zitadel/zitadel の脆弱性 (CVE-2026-55670)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-55670) が存在。不正な操作・情報露出のリスクがあります。対策: `1.80.0-v2.20.0.20260615092437-6082e59d47c1` 以上に更新。
CVE-2026-12102 wordpress の脆弱性 (CVE-2026-12102)
wordpress に 脆弱性 (CVE-2026-12102) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10623 wordpress の脆弱性 (CVE-2026-10623)
wordpress に 脆弱性 (CVE-2026-10623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10023 wordpress の脆弱性 (CVE-2026-10023)
wordpress に 脆弱性 (CVE-2026-10023) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →