脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-306 クリア
ID タイトル
CVE-2026-56782 CVE-2026-56782 の脆弱性 (CVE-2026-56782)
CVE-2026-56782 に 脆弱性 (CVE-2026-56782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13546 CVE-2026-13546 に 認証バイパス (CVE-2026-13546)
CVE-2026-13546 に 認証バイパス (CVE-2026-13546) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44025 fluentd の脆弱性 (CVE-2026-44025)
fluentd に 脆弱性 (CVE-2026-44025) が存在。機密情報が外部に流出する可能性があります。``in_monitor_agent`` 経由で攻撃可能。対策: `1.19.3` 以上に更新。
CVE-2026-13325 kubevirt の脆弱性 (CVE-2026-13325)
kubevirt に 脆弱性 (CVE-2026-13325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40702 cisa の脆弱性 (CVE-2026-40702)
cisa に 脆弱性 (CVE-2026-40702) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-71327 flowiseai の脆弱性 (CVE-2025-71327)
flowiseai に 脆弱性 (CVE-2025-71327) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43920 csrf の脆弱性 (CVE-2026-43920)
csrf に 脆弱性 (CVE-2026-43920) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54088 github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-54088)
github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-54088) が存在。不正な操作・情報露出のリスクがあります。``os.Expand`` 経由で攻撃可能。対策: `2.63.6` 以上に更新。
CVE-2026-4522 CVE-2026-4522 の脆弱性 (CVE-2026-4522)
CVE-2026-4522 に 脆弱性 (CVE-2026-4522) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54040 librechat の脆弱性 (CVE-2026-54040)
librechat に 脆弱性 (CVE-2026-54040) が存在。データの不正な改ざんを許す可能性があります。`POST /api/auth/2fa/backup/regenerate` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-54036 librechat の脆弱性 (CVE-2026-54036)
librechat に 脆弱性 (CVE-2026-54036) が存在。データの不正な改ざんを許す可能性があります。`GET /api/auth/2fa/enable` 経由で攻撃可能。対策: `0.8.4-rc1` 以上に更新。
CVE-2026-12490 nlnetlabs の脆弱性 (CVE-2026-12490)
nlnetlabs に 脆弱性 (CVE-2026-12490) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54068 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-54068)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-54068) が存在。機密情報が外部に流出する可能性があります。`GET /api/icon/getDynamicIcon` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-33543 CVE-2026-33543 の脆弱性 (CVE-2026-33543)
CVE-2026-33543 に 脆弱性 (CVE-2026-33543) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13164 CVE-2026-13164 の脆弱性 (CVE-2026-13164)
CVE-2026-13164 に 脆弱性 (CVE-2026-13164) が存在。不正な操作・情報露出のリスクがあります。`POST /api/auth/register/` 経由で攻撃可能。
CVE-2026-56262 kidocode の脆弱性 (CVE-2026-56262)
kidocode に 脆弱性 (CVE-2026-56262) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13007 tenable の脆弱性 (CVE-2026-13007)
tenable に 脆弱性 (CVE-2026-13007) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-1840 cisa の脆弱性 (CVE-2026-1840)
cisa に 脆弱性 (CVE-2026-1840) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27604 csrf に 情報漏洩 (CVE-2026-27604)
csrf に 脆弱性 (CVE-2026-27604) が存在。不正な操作・情報露出のリスクがあります。``system`` 経由で攻撃可能。
CVE-2026-10711 CVE-2026-10711 の脆弱性 (CVE-2026-10711)
CVE-2026-10711 に 脆弱性 (CVE-2026-10711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50136 @budibase/server の脆弱性 (CVE-2026-50136)
@budibase/server に 脆弱性 (CVE-2026-50136) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.2` 以上に更新。
CVE-2026-56321 CVE-2026-56321 の脆弱性 (CVE-2026-56321)
CVE-2026-56321 に 脆弱性 (CVE-2026-56321) が存在。不正な操作・情報露出のリスクがあります。`GET /private/role_bindings/` 経由で攻撃可能。
CVE-2026-41047 presire の脆弱性 (CVE-2026-41047)
presire に 脆弱性 (CVE-2026-41047) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6673 mattermost の脆弱性 (CVE-2026-6673)
mattermost に 脆弱性 (CVE-2026-6673) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56299 dos の脆弱性 (CVE-2026-56299)
dos に 脆弱性 (CVE-2026-56299) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12795 litellm に 認証バイパス (CVE-2026-12795)
litellm に 認証バイパス (CVE-2026-12795) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56346 CVE-2026-56346 の脆弱性 (CVE-2026-56346)
CVE-2026-56346 に 脆弱性 (CVE-2026-56346) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54776 CoreWCF.UnixDomainSocket の脆弱性 (CVE-2026-54776)
CoreWCF.UnixDomainSocket に 脆弱性 (CVE-2026-54776) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
CVE-2026-54317 homeassistant に 情報漏洩 (CVE-2026-54317)
homeassistant に 脆弱性 (CVE-2026-54317) が存在。機密情報が外部に流出する可能性があります。対策: `2026.6.0` 以上に更新。
CVE-2026-9142 ni の脆弱性 (CVE-2026-9142)
ni に 脆弱性 (CVE-2026-9142) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49357 line-desktop-mcp の脆弱性 (CVE-2026-49357)
line-desktop-mcp に 脆弱性 (CVE-2026-49357) が存在。不正な操作・情報露出のリスクがあります。``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
CVE-2026-55884 github.com/tilt-dev/tilt の脆弱性 (CVE-2026-55884)
github.com/tilt-dev/tilt に 脆弱性 (CVE-2026-55884) が存在。不正な操作・情報露出のリスクがあります。``cookieWrapper`` 経由で攻撃可能。対策: `0.37.4` 以上に更新。
CVE-2026-50242 jetbrains の脆弱性 (CVE-2026-50242)
jetbrains に 脆弱性 (CVE-2026-50242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12046 flask の脆弱性 (CVE-2026-12046)
flask に 脆弱性 (CVE-2026-12046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /sqleditor/close/` 経由で攻撃可能。
CVE-2026-54130 microsoft の脆弱性 (CVE-2026-54130)
microsoft に 脆弱性 (CVE-2026-54130) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49257 mcp-pinot-server の脆弱性 (CVE-2026-49257)
mcp-pinot-server に 脆弱性 (CVE-2026-49257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-54103 CVE-2026-54103 の脆弱性 (CVE-2026-54103)
CVE-2026-54103 に 脆弱性 (CVE-2026-54103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12527 CVE-2026-12527 の脆弱性 (CVE-2026-12527)
CVE-2026-12527 に 脆弱性 (CVE-2026-12527) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55196 CVE-2026-55196 の脆弱性 (CVE-2026-55196)
CVE-2026-55196 に 脆弱性 (CVE-2026-55196) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/passkey/register/options` 経由で攻撃可能。
CVE-2026-53869 hermes-agent の脆弱性 (CVE-2026-53869)
hermes-agent に 脆弱性 (CVE-2026-53869) が存在。不正な操作・情報露出のリスクがあります。対策: `0.16.0` 以上に更新。
CVE-2026-48814 network-ai の脆弱性 (CVE-2026-48814)
network-ai に 脆弱性 (CVE-2026-48814) が存在。機密情報が外部に流出する可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.7.2` 以上に更新。
CVE-2026-55450 langflow に 情報漏洩 (CVE-2026-55450)
langflow に 脆弱性 (CVE-2026-55450) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/upload/{flow_id}` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
CVE-2026-30799 rti の脆弱性 (CVE-2026-30799)
rti に 脆弱性 (CVE-2026-30799) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-2675 rti の脆弱性 (CVE-2026-2675)
rti に 脆弱性 (CVE-2026-2675) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-35065 dos の脆弱性 (CVE-2026-35065)
dos に 脆弱性 (CVE-2026-35065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12199 dos の脆弱性 (CVE-2026-12199)
dos に 脆弱性 (CVE-2026-12199) が存在。不正な操作・情報露出のリスクがあります。``nltk.app.wordnet_app`` 経由で攻撃可能。
CVE-2026-46972 c に 権限昇格 (CVE-2026-46972)
c に 脆弱性 (CVE-2026-46972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46973 c に 権限昇格 (CVE-2026-46973)
c に 脆弱性 (CVE-2026-46973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46965 c の脆弱性 (CVE-2026-46965)
c に 脆弱性 (CVE-2026-46965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46958 c に 権限昇格 (CVE-2026-46958)
c に 脆弱性 (CVE-2026-46958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →