脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56782 |
|
CVE-2026-56782 の脆弱性 (CVE-2026-56782)
CVE-2026-56782 に 脆弱性 (CVE-2026-56782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13546 |
|
CVE-2026-13546 に 認証バイパス (CVE-2026-13546)
CVE-2026-13546 に 認証バイパス (CVE-2026-13546) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44025 |
|
fluentd の脆弱性 (CVE-2026-44025)
fluentd に 脆弱性 (CVE-2026-44025) が存在。機密情報が外部に流出する可能性があります。``in_monitor_agent`` 経由で攻撃可能。対策: `1.19.3` 以上に更新。
|
| CVE-2026-13325 |
|
kubevirt の脆弱性 (CVE-2026-13325)
kubevirt に 脆弱性 (CVE-2026-13325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40702 |
|
cisa の脆弱性 (CVE-2026-40702)
cisa に 脆弱性 (CVE-2026-40702) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71327 |
|
flowiseai の脆弱性 (CVE-2025-71327)
flowiseai に 脆弱性 (CVE-2025-71327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43920 |
|
csrf の脆弱性 (CVE-2026-43920)
csrf に 脆弱性 (CVE-2026-43920) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54088 |
|
github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-54088)
github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-54088) が存在。不正な操作・情報露出のリスクがあります。``os.Expand`` 経由で攻撃可能。対策: `2.63.6` 以上に更新。
|
| CVE-2026-4522 |
|
CVE-2026-4522 の脆弱性 (CVE-2026-4522)
CVE-2026-4522 に 脆弱性 (CVE-2026-4522) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54040 |
|
librechat の脆弱性 (CVE-2026-54040)
librechat に 脆弱性 (CVE-2026-54040) が存在。データの不正な改ざんを許す可能性があります。`POST /api/auth/2fa/backup/regenerate` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-54036 |
|
librechat の脆弱性 (CVE-2026-54036)
librechat に 脆弱性 (CVE-2026-54036) が存在。データの不正な改ざんを許す可能性があります。`GET /api/auth/2fa/enable` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-12490 |
|
nlnetlabs の脆弱性 (CVE-2026-12490)
nlnetlabs に 脆弱性 (CVE-2026-12490) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54068 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-54068)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-54068) が存在。機密情報が外部に流出する可能性があります。`GET /api/icon/getDynamicIcon` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-33543 |
|
CVE-2026-33543 の脆弱性 (CVE-2026-33543)
CVE-2026-33543 に 脆弱性 (CVE-2026-33543) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13164 |
|
CVE-2026-13164 の脆弱性 (CVE-2026-13164)
CVE-2026-13164 に 脆弱性 (CVE-2026-13164) が存在。不正な操作・情報露出のリスクがあります。`POST /api/auth/register/` 経由で攻撃可能。
|
| CVE-2026-56262 |
|
kidocode の脆弱性 (CVE-2026-56262)
kidocode に 脆弱性 (CVE-2026-56262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13007 |
|
tenable の脆弱性 (CVE-2026-13007)
tenable に 脆弱性 (CVE-2026-13007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1840 |
|
cisa の脆弱性 (CVE-2026-1840)
cisa に 脆弱性 (CVE-2026-1840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27604 |
|
csrf に 情報漏洩 (CVE-2026-27604)
csrf に 脆弱性 (CVE-2026-27604) が存在。不正な操作・情報露出のリスクがあります。``system`` 経由で攻撃可能。
|
| CVE-2026-10711 |
|
CVE-2026-10711 の脆弱性 (CVE-2026-10711)
CVE-2026-10711 に 脆弱性 (CVE-2026-10711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50136 |
|
@budibase/server の脆弱性 (CVE-2026-50136)
@budibase/server に 脆弱性 (CVE-2026-50136) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.2` 以上に更新。
|
| CVE-2026-56321 |
|
CVE-2026-56321 の脆弱性 (CVE-2026-56321)
CVE-2026-56321 に 脆弱性 (CVE-2026-56321) が存在。不正な操作・情報露出のリスクがあります。`GET /private/role_bindings/` 経由で攻撃可能。
|
| CVE-2026-41047 |
|
presire の脆弱性 (CVE-2026-41047)
presire に 脆弱性 (CVE-2026-41047) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6673 |
|
mattermost の脆弱性 (CVE-2026-6673)
mattermost に 脆弱性 (CVE-2026-6673) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56299 |
|
dos の脆弱性 (CVE-2026-56299)
dos に 脆弱性 (CVE-2026-56299) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12795 |
|
litellm に 認証バイパス (CVE-2026-12795)
litellm に 認証バイパス (CVE-2026-12795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56346 |
|
CVE-2026-56346 の脆弱性 (CVE-2026-56346)
CVE-2026-56346 に 脆弱性 (CVE-2026-56346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54776 |
|
CoreWCF.UnixDomainSocket の脆弱性 (CVE-2026-54776)
CoreWCF.UnixDomainSocket に 脆弱性 (CVE-2026-54776) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-54317 |
|
homeassistant に 情報漏洩 (CVE-2026-54317)
homeassistant に 脆弱性 (CVE-2026-54317) が存在。機密情報が外部に流出する可能性があります。対策: `2026.6.0` 以上に更新。
|
| CVE-2026-9142 |
|
ni の脆弱性 (CVE-2026-9142)
ni に 脆弱性 (CVE-2026-9142) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49357 |
|
line-desktop-mcp の脆弱性 (CVE-2026-49357)
line-desktop-mcp に 脆弱性 (CVE-2026-49357) が存在。不正な操作・情報露出のリスクがあります。``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-55884 |
|
github.com/tilt-dev/tilt の脆弱性 (CVE-2026-55884)
github.com/tilt-dev/tilt に 脆弱性 (CVE-2026-55884) が存在。不正な操作・情報露出のリスクがあります。``cookieWrapper`` 経由で攻撃可能。対策: `0.37.4` 以上に更新。
|
| CVE-2026-50242 |
|
jetbrains の脆弱性 (CVE-2026-50242)
jetbrains に 脆弱性 (CVE-2026-50242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12046 |
|
flask の脆弱性 (CVE-2026-12046)
flask に 脆弱性 (CVE-2026-12046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /sqleditor/close/` 経由で攻撃可能。
|
| CVE-2026-54130 |
|
microsoft の脆弱性 (CVE-2026-54130)
microsoft に 脆弱性 (CVE-2026-54130) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49257 |
|
mcp-pinot-server の脆弱性 (CVE-2026-49257)
mcp-pinot-server に 脆弱性 (CVE-2026-49257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-54103 |
|
CVE-2026-54103 の脆弱性 (CVE-2026-54103)
CVE-2026-54103 に 脆弱性 (CVE-2026-54103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12527 |
|
CVE-2026-12527 の脆弱性 (CVE-2026-12527)
CVE-2026-12527 に 脆弱性 (CVE-2026-12527) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55196 |
|
CVE-2026-55196 の脆弱性 (CVE-2026-55196)
CVE-2026-55196 に 脆弱性 (CVE-2026-55196) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/passkey/register/options` 経由で攻撃可能。
|
| CVE-2026-53869 |
|
hermes-agent の脆弱性 (CVE-2026-53869)
hermes-agent に 脆弱性 (CVE-2026-53869) が存在。不正な操作・情報露出のリスクがあります。対策: `0.16.0` 以上に更新。
|
| CVE-2026-48814 |
|
network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
|
| CVE-2026-55450 |
|
langflow に 情報漏洩 (CVE-2026-55450)
langflow に 脆弱性 (CVE-2026-55450) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/upload/{flow_id}` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-30799 |
|
rti の脆弱性 (CVE-2026-30799)
rti に 脆弱性 (CVE-2026-30799) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-2675 |
|
rti の脆弱性 (CVE-2026-2675)
rti に 脆弱性 (CVE-2026-2675) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35065 |
|
dos の脆弱性 (CVE-2026-35065)
dos に 脆弱性 (CVE-2026-35065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12199 |
|
dos の脆弱性 (CVE-2026-12199)
dos に 脆弱性 (CVE-2026-12199) が存在。不正な操作・情報露出のリスクがあります。``nltk.app.wordnet_app`` 経由で攻撃可能。
|
| CVE-2026-46972 |
|
c に 権限昇格 (CVE-2026-46972)
c に 脆弱性 (CVE-2026-46972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46973 |
|
c に 権限昇格 (CVE-2026-46973)
c に 脆弱性 (CVE-2026-46973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46965 |
|
c の脆弱性 (CVE-2026-46965)
c に 脆弱性 (CVE-2026-46965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46958 |
|
c に 権限昇格 (CVE-2026-46958)
c に 脆弱性 (CVE-2026-46958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|