脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-639 クリア
ID タイトル
CVE-2026-48759 CVE-2026-48759 の脆弱性 (CVE-2026-48759)
CVE-2026-48759 に 脆弱性 (CVE-2026-48759) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-50194 Steeltoe.Management.Endpoint の脆弱性 (CVE-2026-50194)
Steeltoe.Management.Endpoint に 脆弱性 (CVE-2026-50194) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
CVE-2026-55198 CVE-2026-55198 の脆弱性 (CVE-2026-55198)
CVE-2026-55198 に 脆弱性 (CVE-2026-55198) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55197 CVE-2026-55197 の脆弱性 (CVE-2026-55197)
CVE-2026-55197 に 脆弱性 (CVE-2026-55197) が存在。機密情報が外部に流出する可能性があります。`GET /api/session` 経由で攻撃可能。
CVE-2026-55518 avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
CVE-2025-15657 Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
CVE-2026-54184 Unauthenticated Insecure Direct Object References (IDOR) in Clean Login <= 1.15 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Clean Login <= 1.15 versions.
CVE-2026-40768 CVE-2026-40768 の脆弱性 (CVE-2026-40768)
CVE-2026-40768 に 脆弱性 (CVE-2026-40768) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54324 github.com/daytonaio/daytona の脆弱性 (CVE-2026-54324)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54324) が存在。機密情報が外部に流出する可能性があります。対策: `0.185.0` 以上に更新。
CVE-2026-54016 open-webui の脆弱性 (CVE-2026-54016)
open-webui に 脆弱性 (CVE-2026-54016) が存在。不正な操作・情報露出のリスクがあります。``search_knowledge_files`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-54015 open-webui の脆弱性 (CVE-2026-54015)
open-webui に 脆弱性 (CVE-2026-54015) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/prompts/id/{prompt_id}/history/diff` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-54010 open-webui の脆弱性 (CVE-2026-54010)
open-webui に 脆弱性 (CVE-2026-54010) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `>= 0.9.6` 以上に更新。
CVE-2026-54009 open-webui の脆弱性 (CVE-2026-54009)
open-webui に 脆弱性 (CVE-2026-54009) が存在。機密情報が外部に流出する可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-54006 open-webui の脆弱性 (CVE-2026-54006)
open-webui に 脆弱性 (CVE-2026-54006) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/calendars/events/{event_id}/update` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-48783 CVE-2026-48783 の脆弱性 (CVE-2026-48783)
CVE-2026-48783 に 脆弱性 (CVE-2026-48783) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54322 github.com/daytonaio/daytona の脆弱性 (CVE-2026-54322)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54322) が存在。データの不正な改ざんを許す可能性があります。対策: `0.185.0` 以上に更新。
CVE-2026-53863 openclaw の脆弱性 (CVE-2026-53863)
openclaw に 脆弱性 (CVE-2026-53863) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.4.25` 以上に更新。
CVE-2026-33760 langflow の脆弱性 (CVE-2026-33760)
langflow に 脆弱性 (CVE-2026-33760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.0` 以上に更新。
CVE-2026-10780 wordpress の脆弱性 (CVE-2026-10780)
wordpress に 脆弱性 (CVE-2026-10780) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48599 grpc の脆弱性 (CVE-2026-48599)
grpc に 脆弱性 (CVE-2026-48599) が存在。不正な操作・情報露出のリスクがあります。`GET /users/{user_id}/profile` 経由で攻撃可能。対策: `1.0.0` 以上に更新。
CVE-2026-52699 Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
CVE-2026-48868 Unauthenticated Insecure Direct Object References (IDOR) in Simple Shopping Cart <= 5.2.9 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Simple Shopping Cart <= 5.2.9 versions.
CVE-2026-48872 Unauthenticated Sensitive Data Exposure in EmbedPress <= 4.5.2 versions.
Unauthenticated Sensitive Data Exposure in EmbedPress <= 4.5.2 versions.
CVE-2026-40792 Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions.
Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions.
CVE-2026-39518 Subscriber Insecure Direct Object References (IDOR) in EventPrime <= 4.3.0.0 versions.
Subscriber Insecure Direct Object References (IDOR) in EventPrime <= 4.3.0.0 versions.
CVE-2025-59133 Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
CVE-2026-12204 CVE-2026-12204 の脆弱性 (CVE-2026-12204)
CVE-2026-12204 に 脆弱性 (CVE-2026-12204) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1291 wordpress の脆弱性 (CVE-2026-1291)
wordpress に 脆弱性 (CVE-2026-1291) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54097 github.com/filebrowser/filebrowser の脆弱性 (CVE-2026-54097)
github.com/filebrowser/filebrowser に 脆弱性 (CVE-2026-54097) が存在。不正な操作・情報露出のリスクがあります。対策: `2.63.6` 以上に更新。
CVE-2026-54361 CVE-2026-54361 の脆弱性 (CVE-2026-54361)
CVE-2026-54361 に 脆弱性 (CVE-2026-54361) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54357 CVE-2026-54357 の脆弱性 (CVE-2026-54357)
CVE-2026-54357 に 脆弱性 (CVE-2026-54357) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54360 CVE-2026-54360 の脆弱性 (CVE-2026-54360)
CVE-2026-54360 に 脆弱性 (CVE-2026-54360) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53726 parse-server の脆弱性 (CVE-2026-53726)
parse-server に 脆弱性 (CVE-2026-53726) が存在。不正な操作・情報露出のリスクがあります。``Relation`` 経由で攻撃可能。対策: `8.6.80` 以上に更新。
CVE-2026-8828 CVE-2026-8828 の脆弱性 (CVE-2026-8828)
CVE-2026-8828 に 脆弱性 (CVE-2026-8828) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45830 chromadb の脆弱性 (CVE-2026-45830)
chromadb に 脆弱性 (CVE-2026-45830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45832 trychroma の脆弱性 (CVE-2026-45832)
trychroma に 脆弱性 (CVE-2026-45832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44207 CVE-2026-44207 の脆弱性 (CVE-2026-44207)
CVE-2026-44207 に 脆弱性 (CVE-2026-44207) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47238 CVE-2026-47238 の脆弱性 (CVE-2026-47238)
CVE-2026-47238 に 脆弱性 (CVE-2026-47238) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48067 filament/tables の脆弱性 (CVE-2026-48067)
filament/tables に 脆弱性 (CVE-2026-48067) が存在。データの不正な改ざんを許す可能性があります。``Select`` 経由で攻撃可能。対策: `3.3.51` 以上に更新。
CVE-2026-47189 CVE-2026-47189 の脆弱性 (CVE-2026-47189)
CVE-2026-47189 に 脆弱性 (CVE-2026-47189) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7787 langflow の脆弱性 (CVE-2026-7787)
langflow に 脆弱性 (CVE-2026-7787) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42947 cisa の脆弱性 (CVE-2026-42947)
cisa に 脆弱性 (CVE-2026-42947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8406 CVE-2026-8406 の脆弱性 (CVE-2026-8406)
CVE-2026-8406 に 脆弱性 (CVE-2026-8406) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6552 gitlab の脆弱性 (CVE-2026-6552)
gitlab に 脆弱性 (CVE-2026-6552) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-6976 gitlab の脆弱性 (CVE-2026-6976)
gitlab に 脆弱性 (CVE-2026-6976) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
CVE-2026-53911 CVE-2026-53911 の脆弱性 (CVE-2026-53911)
CVE-2026-53911 に 脆弱性 (CVE-2026-53911) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-40200 CVE-2023-40200 の脆弱性 (CVE-2023-40200)
CVE-2023-40200 に 脆弱性 (CVE-2023-40200) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46558 plane の脆弱性 (CVE-2026-46558)
plane に 脆弱性 (CVE-2026-46558) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53470 github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53470)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53470) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
CVE-2026-53471 github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53471)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53471) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →