脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54563 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-54563)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-54563) が存在。機密情報が外部に流出する可能性があります。`GET /dav/` 経由で攻撃可能。対策: `4.0.0-20260606032813-26b6b1044b02` 以上に更新。
|
| CVE-2026-54560 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-54560)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-54560) が存在。機密情報が外部に流出する可能性があります。`POST /api/v4/session/oauth/token` 経由で攻撃可能。対策: `4.0.0-20260606015557-ed20843dc3df` 以上に更新。
|
| CVE-2026-61873 |
|
path-traversal の脆弱性 (CVE-2026-61873)
path-traversal に 脆弱性 (CVE-2026-61873) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61457 |
|
CVE-2026-61457 に 危険なファイルアップロード (CVE-2026-61457)
CVE-2026-61457 に 脆弱性 (CVE-2026-61457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61446 |
|
path-traversal に コードインジェクション (CVE-2026-61446)
path-traversal に コードインジェクション (CVE-2026-61446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61438 |
|
CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438)
CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61443 |
|
CVE-2026-61443 に パストラバーサル (CVE-2026-61443)
CVE-2026-61443 に パストラバーサル (CVE-2026-61443) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60085 |
|
CVE-2026-60085 の脆弱性 (CVE-2026-60085)
CVE-2026-60085 に 脆弱性 (CVE-2026-60085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61430 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61430)
ssrf に SSRF (CVE-2026-61430) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61427 |
|
CVE-2026-61427 の脆弱性 (CVE-2026-61427)
CVE-2026-61427 に 脆弱性 (CVE-2026-61427) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-61435 |
|
CVE-2026-61435 に 認証バイパス (CVE-2026-61435)
CVE-2026-61435 に 認証バイパス (CVE-2026-61435) が存在。データの不正な改ざんを許す可能性があります。`GET /api/v1/agents` 経由で攻撃可能。
|
| CVE-2026-61436 |
|
CVE-2026-61436 に 認証バイパス (CVE-2026-61436)
CVE-2026-61436 に 認証バイパス (CVE-2026-61436) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61433 |
|
CVE-2026-61433 に コードインジェクション (CVE-2026-61433)
CVE-2026-61433 に コードインジェクション (CVE-2026-61433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58655 |
|
CVE-2026-58655 に コードインジェクション (CVE-2026-58655)
CVE-2026-58655 に コードインジェクション (CVE-2026-58655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56398 |
|
openwebui の脆弱性 (CVE-2026-56398)
openwebui に 脆弱性 (CVE-2026-56398) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56400 |
|
openwebui の脆弱性 (CVE-2026-56400)
openwebui に 脆弱性 (CVE-2026-56400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57996 |
|
privilege-escalation に 権限昇格 (CVE-2026-57996)
privilege-escalation に 脆弱性 (CVE-2026-57996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/api/user/add` 経由で攻撃可能。
|
| CVE-2026-56339 |
|
CVE-2026-56339 の脆弱性 (CVE-2026-56339)
CVE-2026-56339 に 脆弱性 (CVE-2026-56339) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40633 |
|
dell の脆弱性 (CVE-2026-40633)
dell に 脆弱性 (CVE-2026-40633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57821 |
|
apache に SQLインジェクション (CVE-2026-57821)
apache に SQLインジェクション (CVE-2026-57821) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/offices` 経由で攻撃可能。
|
| CVE-2026-56287 |
|
apache に SQLインジェクション (CVE-2026-56287)
apache に SQLインジェクション (CVE-2026-56287) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/clients` 経由で攻撃可能。
|
| CVE-2026-35152 |
|
apache に SQLインジェクション (CVE-2026-35152)
apache に SQLインジェクション (CVE-2026-35152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14251 |
|
dos の脆弱性 (CVE-2026-14251)
dos に 脆弱性 (CVE-2026-14251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15583 |
|
ssrf の脆弱性 (CVE-2026-15583)
ssrf に 脆弱性 (CVE-2026-15583) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15804 |
|
sqli に SQLインジェクション (CVE-2026-15804)
sqli に SQLインジェクション (CVE-2026-15804) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42936 |
|
jvn の脆弱性 (CVE-2026-42936)
jvn に 脆弱性 (CVE-2026-42936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12512 |
|
wordpress に SQLインジェクション (CVE-2026-12512)
wordpress に SQLインジェクション (CVE-2026-12512) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12281 |
|
wordpress に 認証バイパス (CVE-2026-12281)
wordpress に 認証バイパス (CVE-2026-12281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4346 KEV |
|
【KEV】Knx association knx の脆弱性 (CVE-2023-4346)
Knx association knx に 脆弱性 (CVE-2023-4346) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-15752 |
|
CVE-2026-15752 の脆弱性 (CVE-2026-15752)
CVE-2026-15752 に 脆弱性 (CVE-2026-15752) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56365 |
|
csa-iot の脆弱性 (CVE-2025-56365)
csa-iot に 脆弱性 (CVE-2025-56365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56364 |
|
dos の脆弱性 (CVE-2025-56364)
dos に 脆弱性 (CVE-2025-56364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56363 |
|
dos の脆弱性 (CVE-2025-56363)
dos に 脆弱性 (CVE-2025-56363) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56362 |
|
dos の脆弱性 (CVE-2025-56362)
dos に 脆弱性 (CVE-2025-56362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59733 |
|
github.com/rclone/rclone に パストラバーサル (CVE-2026-59733)
github.com/rclone/rclone に パストラバーサル (CVE-2026-59733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /test/../victim/config` 経由で攻撃可能。対策: `1.74.4` 以上に更新。
|
| CVE-2026-54684 |
|
CVE-2026-54684 に パストラバーサル (CVE-2026-54684)
CVE-2026-54684 に パストラバーサル (CVE-2026-54684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54572 |
|
github.com/rclone/rclone の脆弱性 (CVE-2026-54572)
github.com/rclone/rclone に 脆弱性 (CVE-2026-54572) が存在。データの不正な改ざんを許す可能性があります。``mkdirAll`` 経由で攻撃可能。対策: `1.74.4` 以上に更新。
|
| CVE-2026-50130 |
|
pi-hole の脆弱性 (CVE-2026-50130)
pi-hole に 脆弱性 (CVE-2026-50130) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48352 |
|
adobe の脆弱性 (CVE-2026-48352)
adobe に 脆弱性 (CVE-2026-48352) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48351 |
|
adobe の脆弱性 (CVE-2026-48351)
adobe に 脆弱性 (CVE-2026-48351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48337 |
|
adobe に 境界外書き込み (CVE-2026-48337)
adobe に 境界外書き込み (CVE-2026-48337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48335 |
|
adobe に 境界外書き込み (CVE-2026-48335)
adobe に 境界外書き込み (CVE-2026-48335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48336 |
|
adobe に 境界外書き込み (CVE-2026-48336)
adobe に 境界外書き込み (CVE-2026-48336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48275 |
|
adobe の脆弱性 (CVE-2026-48275)
adobe に 脆弱性 (CVE-2026-48275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48287 |
|
adobe の脆弱性 (CVE-2026-48287)
adobe に 脆弱性 (CVE-2026-48287) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48295 |
|
adobe の脆弱性 (CVE-2026-48295)
adobe に 脆弱性 (CVE-2026-48295) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48290 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48290)
ssrf に SSRF (CVE-2026-48290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-56361 |
|
dos の脆弱性 (CVE-2025-56361)
dos に 脆弱性 (CVE-2025-56361) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47976 |
|
adobe に 境界外書き込み (CVE-2026-47976)
adobe に 境界外書き込み (CVE-2026-47976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47471 |
|
dos の脆弱性 (CVE-2026-47471)
dos に 脆弱性 (CVE-2026-47471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|