脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-863 クリア
ID タイトル
CVE-2026-49823 github.com/fission/fission の脆弱性 (CVE-2026-49823)
github.com/fission/fission に 脆弱性 (CVE-2026-49823) が存在。機密情報が外部に流出する可能性があります。``PackageRef.Namespace`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
CVE-2026-49824 github.com/fission/fission の脆弱性 (CVE-2026-49824)
github.com/fission/fission に 脆弱性 (CVE-2026-49824) が存在。機密情報が外部に流出する可能性があります。``spec.environment.namespace`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
CVE-2026-48860 erlang に 認可不備 (CVE-2026-48860)
erlang に 脆弱性 (CVE-2026-48860) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45563 nginx の脆弱性 (CVE-2026-45563)
nginx に 脆弱性 (CVE-2026-45563) が存在。不正な操作・情報露出のリスクがあります。`GET /history/` 経由で攻撃可能。
CVE-2026-45550 nginx の脆弱性 (CVE-2026-45550)
nginx に 脆弱性 (CVE-2026-45550) が存在。データの不正な改ざんを許す可能性があります。`PUT /smon/check` 経由で攻撃可能。
CVE-2026-45552 nginx の脆弱性 (CVE-2026-45552)
nginx に 脆弱性 (CVE-2026-45552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45549 nginx の脆弱性 (CVE-2026-45549)
nginx に 脆弱性 (CVE-2026-45549) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49397 github.com/nezhahq/nezha に 情報漏洩 (CVE-2026-49397)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-49397) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/service` 経由で攻撃可能。対策: `2.0.14` 以上に更新。
CVE-2026-24724 qnap に 認可不備 (CVE-2026-24724)
qnap に 脆弱性 (CVE-2026-24724) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47929 adobe に 認可不備 (CVE-2026-47929)
adobe に 脆弱性 (CVE-2026-47929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48303 adobe に 認可不備 (CVE-2026-48303)
adobe に 脆弱性 (CVE-2026-48303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47910 adobe に 認可不備 (CVE-2026-47910)
adobe に 脆弱性 (CVE-2026-47910) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45490 .NET SDK Elevation of Privilege Vulnerability
.NET SDK Elevation of Privilege Vulnerability
CVE-2026-41852 org.springframework:spring-expression に 認可不備 (CVE-2026-41852)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41852) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48507 snipe/snipe-it に 認可不備 (CVE-2026-48507)
snipe/snipe-it に 脆弱性 (CVE-2026-48507) が存在。不正な操作・情報露出のリスクがあります。``users.edit`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-7765 checkmk に 認可不備 (CVE-2026-7765)
checkmk に 脆弱性 (CVE-2026-7765) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11577 privilege-escalation に 認可不備 (CVE-2026-11577)
privilege-escalation に 脆弱性 (CVE-2026-11577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/realms/{realm}/partialImport` 経由で攻撃可能。
CVE-2026-47732 twig/twig に 認可不備 (CVE-2026-47732)
twig/twig に 脆弱性 (CVE-2026-47732) が存在。機密情報が外部に流出する可能性があります。``SandboxNodeVisitor`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-21036 samsung に 認可不備 (CVE-2026-21036)
samsung に 脆弱性 (CVE-2026-21036) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-21031 samsung に 認可不備 (CVE-2026-21031)
samsung に 脆弱性 (CVE-2026-21031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42547 CVE-2026-42547 に 認可不備 (CVE-2026-42547)
CVE-2026-42547 に 脆弱性 (CVE-2026-42547) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50266 neutron に 認可不備 (CVE-2026-50266)
neutron に 脆弱性 (CVE-2026-50266) が存在。不正な操作・情報露出のリスクがあります。対策: `28.0.1` 以上に更新。
CVE-2026-10815 CVE-2026-10815 の脆弱性 (CVE-2026-10815)
CVE-2026-10815 に 脆弱性 (CVE-2026-10815) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10860 misp に 認可不備 (CVE-2026-10860)
misp に 脆弱性 (CVE-2026-10860) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41283 mistral に 認可不備 (CVE-2026-41283)
mistral に 脆弱性 (CVE-2026-41283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-14774 Incorrect Authorization vulnerability in ABB T-MAC Plus. This issue affects T-MAC Plus: 4.0-24.
Incorrect Authorization vulnerability in ABB T-MAC Plus. This issue affects T-MAC Plus: 4.0-24.
CVE-2026-44654 librechat に 認可不備 (CVE-2026-44654)
librechat に 脆弱性 (CVE-2026-44654) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/files` 経由で攻撃可能。
CVE-2026-35482 alf に 認可不備 (CVE-2026-35482)
alf に 脆弱性 (CVE-2026-35482) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``returnClass`` 経由で攻撃可能。
CVE-2026-10616 CVE-2026-10616 の脆弱性 (CVE-2026-10616)
CVE-2026-10616 に 脆弱性 (CVE-2026-10616) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3514 prefect に 認可不備 (CVE-2026-3514)
prefect に 脆弱性 (CVE-2026-3514) が存在。機密情報が外部に流出する可能性があります。対策: `3.6.22.dev7` 以上に更新。
CVE-2026-9048 wordpress に 認可不備 (CVE-2026-9048)
wordpress に 脆弱性 (CVE-2026-9048) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-32348 google に 認可不備 (CVE-2025-32348)
google に 脆弱性 (CVE-2025-32348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40166 authentik に 情報漏洩 (CVE-2026-40166)
authentik に 脆弱性 (CVE-2026-40166) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/oauth2/access_tokens/.` 経由で攻撃可能。対策: `2025.12.5, 2026.2.3` 以上に更新。
CVE-2026-45426 apache-airflow に 認可不備 (CVE-2026-45426)
apache-airflow に 脆弱性 (CVE-2026-45426) が存在。不正な操作・情報露出のリスクがあります。``sub`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-10211 CVE-2026-10211 の脆弱性 (CVE-2026-10211)
CVE-2026-10211 に 脆弱性 (CVE-2026-10211) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47407 praisonai-platform に 権限昇格 (CVE-2026-47407)
praisonai-platform に 脆弱性 (CVE-2026-47407) が存在。不正な操作・情報露出のリスクがあります。`GET /agents/{agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
CVE-2026-47231 admidio/admidio の脆弱性 (CVE-2026-47231)
admidio/admidio に 脆弱性 (CVE-2026-47231) が存在。機密情報が外部に流出する可能性があります。`GET /modules/documents-files.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-47230 admidio/admidio の脆弱性 (CVE-2026-47230)
admidio/admidio に 脆弱性 (CVE-2026-47230) が存在。データの不正な改ざんを許す可能性があります。`GET /modules/documents-files.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-47227 admidio/admidio の脆弱性 (CVE-2026-47227)
admidio/admidio に 脆弱性 (CVE-2026-47227) が存在。データの不正な改ざんを許す可能性があります。`POST /modules/categories.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
CVE-2026-49376 In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
CVE-2026-49369 jetbrains に 認可不備 (CVE-2026-49369)
jetbrains に 脆弱性 (CVE-2026-49369) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35673 ssrf に 認可不備 (CVE-2026-35673)
ssrf に 脆弱性 (CVE-2026-35673) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35674 openclaw に 認可不備 (CVE-2026-35674)
openclaw に 脆弱性 (CVE-2026-35674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32906 privilege-escalation に 認可不備 (CVE-2026-32906)
privilege-escalation に 脆弱性 (CVE-2026-32906) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34507 openclaw に 認可不備 (CVE-2026-34507)
openclaw に 脆弱性 (CVE-2026-34507) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41235 froxlor/froxlor に 認可不備 (CVE-2026-41235)
froxlor/froxlor に 脆弱性 (CVE-2026-41235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /customer_ftp.php` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
CVE-2026-48501 github.com/cli/cli/v2 に 認可不備 (CVE-2026-48501)
github.com/cli/cli/v2 に 脆弱性 (CVE-2026-48501) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `2.93.0` 以上に更新。
CVE-2026-9808 mautic/core に 認可不備 (CVE-2026-9808)
mautic/core に 脆弱性 (CVE-2026-9808) が存在。機密情報が外部に流出する可能性があります。``viewown`` 経由で攻撃可能。対策: `7.1.2` 以上に更新。
CVE-2026-49299 neutron に 認可不備 (CVE-2026-49299)
neutron に 脆弱性 (CVE-2026-49299) が存在。不正な操作・情報露出のリスクがあります。対策: `26.0.4` 以上に更新。
CVE-2026-46823 c に 認可不備 (CVE-2026-46823)
c に 脆弱性 (CVE-2026-46823) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →