脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48759 |
|
CVE-2026-48759 の脆弱性 (CVE-2026-48759)
CVE-2026-48759 に 脆弱性 (CVE-2026-48759) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50194 |
|
Steeltoe.Management.Endpoint の脆弱性 (CVE-2026-50194)
Steeltoe.Management.Endpoint に 脆弱性 (CVE-2026-50194) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| CVE-2026-55198 |
|
CVE-2026-55198 の脆弱性 (CVE-2026-55198)
CVE-2026-55198 に 脆弱性 (CVE-2026-55198) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55197 |
|
CVE-2026-55197 の脆弱性 (CVE-2026-55197)
CVE-2026-55197 に 脆弱性 (CVE-2026-55197) が存在。機密情報が外部に流出する可能性があります。`GET /api/session` 経由で攻撃可能。
|
| CVE-2026-55518 |
|
avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
|
| CVE-2025-15657 |
|
Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
|
| CVE-2026-54184 |
|
Unauthenticated Insecure Direct Object References (IDOR) in Clean Login <= 1.15 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Clean Login <= 1.15 versions.
|
| CVE-2026-40768 |
|
CVE-2026-40768 の脆弱性 (CVE-2026-40768)
CVE-2026-40768 に 脆弱性 (CVE-2026-40768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54324 |
|
github.com/daytonaio/daytona の脆弱性 (CVE-2026-54324)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54324) が存在。機密情報が外部に流出する可能性があります。対策: `0.185.0` 以上に更新。
|
| CVE-2026-54016 |
|
open-webui の脆弱性 (CVE-2026-54016)
open-webui に 脆弱性 (CVE-2026-54016) が存在。不正な操作・情報露出のリスクがあります。``search_knowledge_files`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54015 |
|
open-webui の脆弱性 (CVE-2026-54015)
open-webui に 脆弱性 (CVE-2026-54015) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/prompts/id/{prompt_id}/history/diff` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54010 |
|
open-webui の脆弱性 (CVE-2026-54010)
open-webui に 脆弱性 (CVE-2026-54010) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `>= 0.9.6` 以上に更新。
|
| CVE-2026-54009 |
|
open-webui の脆弱性 (CVE-2026-54009)
open-webui に 脆弱性 (CVE-2026-54009) が存在。機密情報が外部に流出する可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54006 |
|
open-webui の脆弱性 (CVE-2026-54006)
open-webui に 脆弱性 (CVE-2026-54006) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/calendars/events/{event_id}/update` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-48783 |
|
CVE-2026-48783 の脆弱性 (CVE-2026-48783)
CVE-2026-48783 に 脆弱性 (CVE-2026-48783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54322 |
|
github.com/daytonaio/daytona の脆弱性 (CVE-2026-54322)
github.com/daytonaio/daytona に 脆弱性 (CVE-2026-54322) が存在。データの不正な改ざんを許す可能性があります。対策: `0.185.0` 以上に更新。
|
| CVE-2026-53863 |
|
openclaw の脆弱性 (CVE-2026-53863)
openclaw に 脆弱性 (CVE-2026-53863) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.4.25` 以上に更新。
|
| CVE-2026-33760 |
|
langflow の脆弱性 (CVE-2026-33760)
langflow に 脆弱性 (CVE-2026-33760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.0` 以上に更新。
|
| CVE-2026-10780 |
|
wordpress の脆弱性 (CVE-2026-10780)
wordpress に 脆弱性 (CVE-2026-10780) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48599 |
|
grpc の脆弱性 (CVE-2026-48599)
grpc に 脆弱性 (CVE-2026-48599) が存在。不正な操作・情報露出のリスクがあります。`GET /users/{user_id}/profile` 経由で攻撃可能。対策: `1.0.0` 以上に更新。
|
| CVE-2026-52699 |
|
Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
|
| CVE-2026-48868 |
|
Unauthenticated Insecure Direct Object References (IDOR) in Simple Shopping Cart <= 5.2.9 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Simple Shopping Cart <= 5.2.9 versions.
|
| CVE-2026-48872 |
|
Unauthenticated Sensitive Data Exposure in EmbedPress <= 4.5.2 versions.
Unauthenticated Sensitive Data Exposure in EmbedPress <= 4.5.2 versions.
|
| CVE-2026-40792 |
|
Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions.
Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions.
|
| CVE-2026-39518 |
|
Subscriber Insecure Direct Object References (IDOR) in EventPrime <= 4.3.0.0 versions.
Subscriber Insecure Direct Object References (IDOR) in EventPrime <= 4.3.0.0 versions.
|
| CVE-2025-59133 |
|
Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
|
| CVE-2026-12204 |
|
CVE-2026-12204 の脆弱性 (CVE-2026-12204)
CVE-2026-12204 に 脆弱性 (CVE-2026-12204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1291 |
|
wordpress の脆弱性 (CVE-2026-1291)
wordpress に 脆弱性 (CVE-2026-1291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54097 |
|
github.com/filebrowser/filebrowser の脆弱性 (CVE-2026-54097)
github.com/filebrowser/filebrowser に 脆弱性 (CVE-2026-54097) が存在。不正な操作・情報露出のリスクがあります。対策: `2.63.6` 以上に更新。
|
| CVE-2026-54361 |
|
CVE-2026-54361 の脆弱性 (CVE-2026-54361)
CVE-2026-54361 に 脆弱性 (CVE-2026-54361) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54357 |
|
CVE-2026-54357 の脆弱性 (CVE-2026-54357)
CVE-2026-54357 に 脆弱性 (CVE-2026-54357) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54360 |
|
CVE-2026-54360 の脆弱性 (CVE-2026-54360)
CVE-2026-54360 に 脆弱性 (CVE-2026-54360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53726 |
|
parse-server の脆弱性 (CVE-2026-53726)
parse-server に 脆弱性 (CVE-2026-53726) が存在。不正な操作・情報露出のリスクがあります。``Relation`` 経由で攻撃可能。対策: `8.6.80` 以上に更新。
|
| CVE-2026-8828 |
|
CVE-2026-8828 の脆弱性 (CVE-2026-8828)
CVE-2026-8828 に 脆弱性 (CVE-2026-8828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45830 |
|
chromadb の脆弱性 (CVE-2026-45830)
chromadb に 脆弱性 (CVE-2026-45830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45832 |
|
trychroma の脆弱性 (CVE-2026-45832)
trychroma に 脆弱性 (CVE-2026-45832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44207 |
|
CVE-2026-44207 の脆弱性 (CVE-2026-44207)
CVE-2026-44207 に 脆弱性 (CVE-2026-44207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47238 |
|
CVE-2026-47238 の脆弱性 (CVE-2026-47238)
CVE-2026-47238 に 脆弱性 (CVE-2026-47238) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48067 |
|
filament/tables の脆弱性 (CVE-2026-48067)
filament/tables に 脆弱性 (CVE-2026-48067) が存在。データの不正な改ざんを許す可能性があります。``Select`` 経由で攻撃可能。対策: `3.3.51` 以上に更新。
|
| CVE-2026-47189 |
|
CVE-2026-47189 の脆弱性 (CVE-2026-47189)
CVE-2026-47189 に 脆弱性 (CVE-2026-47189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7787 |
|
langflow の脆弱性 (CVE-2026-7787)
langflow に 脆弱性 (CVE-2026-7787) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42947 |
|
cisa の脆弱性 (CVE-2026-42947)
cisa に 脆弱性 (CVE-2026-42947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8406 |
|
CVE-2026-8406 の脆弱性 (CVE-2026-8406)
CVE-2026-8406 に 脆弱性 (CVE-2026-8406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6552 |
|
gitlab の脆弱性 (CVE-2026-6552)
gitlab に 脆弱性 (CVE-2026-6552) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-6976 |
|
gitlab の脆弱性 (CVE-2026-6976)
gitlab に 脆弱性 (CVE-2026-6976) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-53911 |
|
CVE-2026-53911 の脆弱性 (CVE-2026-53911)
CVE-2026-53911 に 脆弱性 (CVE-2026-53911) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40200 |
|
CVE-2023-40200 の脆弱性 (CVE-2023-40200)
CVE-2023-40200 に 脆弱性 (CVE-2023-40200) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46558 |
|
plane の脆弱性 (CVE-2026-46558)
plane に 脆弱性 (CVE-2026-46558) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53470 |
|
github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53470)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53470) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
|
| CVE-2026-53471 |
|
github.com/kubev2v/migration-planner の脆弱性 (CVE-2026-53471)
github.com/kubev2v/migration-planner に 脆弱性 (CVE-2026-53471) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.5` 以上に更新。
|