脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-49823 |
|
github.com/fission/fission の脆弱性 (CVE-2026-49823)
github.com/fission/fission に 脆弱性 (CVE-2026-49823) が存在。機密情報が外部に流出する可能性があります。``PackageRef.Namespace`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-49824 |
|
github.com/fission/fission の脆弱性 (CVE-2026-49824)
github.com/fission/fission に 脆弱性 (CVE-2026-49824) が存在。機密情報が外部に流出する可能性があります。``spec.environment.namespace`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-48860 |
|
erlang に 認可不備 (CVE-2026-48860)
erlang に 脆弱性 (CVE-2026-48860) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45563 |
|
nginx の脆弱性 (CVE-2026-45563)
nginx に 脆弱性 (CVE-2026-45563) が存在。不正な操作・情報露出のリスクがあります。`GET /history/` 経由で攻撃可能。
|
| CVE-2026-45550 |
|
nginx の脆弱性 (CVE-2026-45550)
nginx に 脆弱性 (CVE-2026-45550) が存在。データの不正な改ざんを許す可能性があります。`PUT /smon/check` 経由で攻撃可能。
|
| CVE-2026-45552 |
|
nginx の脆弱性 (CVE-2026-45552)
nginx に 脆弱性 (CVE-2026-45552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45549 |
|
nginx の脆弱性 (CVE-2026-45549)
nginx に 脆弱性 (CVE-2026-45549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49397 |
|
github.com/nezhahq/nezha に 情報漏洩 (CVE-2026-49397)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-49397) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/service` 経由で攻撃可能。対策: `2.0.14` 以上に更新。
|
| CVE-2026-24724 |
|
qnap に 認可不備 (CVE-2026-24724)
qnap に 脆弱性 (CVE-2026-24724) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47929 |
|
adobe に 認可不備 (CVE-2026-47929)
adobe に 脆弱性 (CVE-2026-47929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48303 |
|
adobe に 認可不備 (CVE-2026-48303)
adobe に 脆弱性 (CVE-2026-48303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47910 |
|
adobe に 認可不備 (CVE-2026-47910)
adobe に 脆弱性 (CVE-2026-47910) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45490 |
|
.NET SDK Elevation of Privilege Vulnerability
.NET SDK Elevation of Privilege Vulnerability
|
| CVE-2026-41852 |
|
org.springframework:spring-expression に 認可不備 (CVE-2026-41852)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48507 |
|
snipe/snipe-it に 認可不備 (CVE-2026-48507)
snipe/snipe-it に 脆弱性 (CVE-2026-48507) が存在。不正な操作・情報露出のリスクがあります。``users.edit`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-7765 |
|
checkmk に 認可不備 (CVE-2026-7765)
checkmk に 脆弱性 (CVE-2026-7765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11577 |
|
privilege-escalation に 認可不備 (CVE-2026-11577)
privilege-escalation に 脆弱性 (CVE-2026-11577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/realms/{realm}/partialImport` 経由で攻撃可能。
|
| CVE-2026-47732 |
|
twig/twig に 認可不備 (CVE-2026-47732)
twig/twig に 脆弱性 (CVE-2026-47732) が存在。機密情報が外部に流出する可能性があります。``SandboxNodeVisitor`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-21036 |
|
samsung に 認可不備 (CVE-2026-21036)
samsung に 脆弱性 (CVE-2026-21036) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21031 |
|
samsung に 認可不備 (CVE-2026-21031)
samsung に 脆弱性 (CVE-2026-21031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42547 |
|
CVE-2026-42547 に 認可不備 (CVE-2026-42547)
CVE-2026-42547 に 脆弱性 (CVE-2026-42547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50266 |
|
neutron に 認可不備 (CVE-2026-50266)
neutron に 脆弱性 (CVE-2026-50266) が存在。不正な操作・情報露出のリスクがあります。対策: `28.0.1` 以上に更新。
|
| CVE-2026-10815 |
|
CVE-2026-10815 の脆弱性 (CVE-2026-10815)
CVE-2026-10815 に 脆弱性 (CVE-2026-10815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10860 |
|
misp に 認可不備 (CVE-2026-10860)
misp に 脆弱性 (CVE-2026-10860) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41283 |
|
mistral に 認可不備 (CVE-2026-41283)
mistral に 脆弱性 (CVE-2026-41283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14774 |
|
Incorrect Authorization vulnerability in ABB T-MAC Plus.
This issue affects T-MAC Plus: 4.0-24.
Incorrect Authorization vulnerability in ABB T-MAC Plus.
This issue affects T-MAC Plus: 4.0-24.
|
| CVE-2026-44654 |
|
librechat に 認可不備 (CVE-2026-44654)
librechat に 脆弱性 (CVE-2026-44654) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/files` 経由で攻撃可能。
|
| CVE-2026-35482 |
|
alf に 認可不備 (CVE-2026-35482)
alf に 脆弱性 (CVE-2026-35482) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``returnClass`` 経由で攻撃可能。
|
| CVE-2026-10616 |
|
CVE-2026-10616 の脆弱性 (CVE-2026-10616)
CVE-2026-10616 に 脆弱性 (CVE-2026-10616) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3514 |
|
prefect に 認可不備 (CVE-2026-3514)
prefect に 脆弱性 (CVE-2026-3514) が存在。機密情報が外部に流出する可能性があります。対策: `3.6.22.dev7` 以上に更新。
|
| CVE-2026-9048 |
|
wordpress に 認可不備 (CVE-2026-9048)
wordpress に 脆弱性 (CVE-2026-9048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32348 |
|
google に 認可不備 (CVE-2025-32348)
google に 脆弱性 (CVE-2025-32348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40166 |
|
authentik に 情報漏洩 (CVE-2026-40166)
authentik に 脆弱性 (CVE-2026-40166) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/oauth2/access_tokens/.` 経由で攻撃可能。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-45426 |
|
apache-airflow に 認可不備 (CVE-2026-45426)
apache-airflow に 脆弱性 (CVE-2026-45426) が存在。不正な操作・情報露出のリスクがあります。``sub`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-10211 |
|
CVE-2026-10211 の脆弱性 (CVE-2026-10211)
CVE-2026-10211 に 脆弱性 (CVE-2026-10211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47407 |
|
praisonai-platform に 権限昇格 (CVE-2026-47407)
praisonai-platform に 脆弱性 (CVE-2026-47407) が存在。不正な操作・情報露出のリスクがあります。`GET /agents/{agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47231 |
|
admidio/admidio の脆弱性 (CVE-2026-47231)
admidio/admidio に 脆弱性 (CVE-2026-47231) が存在。機密情報が外部に流出する可能性があります。`GET /modules/documents-files.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
|
| CVE-2026-47230 |
|
admidio/admidio の脆弱性 (CVE-2026-47230)
admidio/admidio に 脆弱性 (CVE-2026-47230) が存在。データの不正な改ざんを許す可能性があります。`GET /modules/documents-files.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
|
| CVE-2026-47227 |
|
admidio/admidio の脆弱性 (CVE-2026-47227)
admidio/admidio に 脆弱性 (CVE-2026-47227) が存在。データの不正な改ざんを許す可能性があります。`POST /modules/categories.php` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
|
| CVE-2026-49376 |
|
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
|
| CVE-2026-49369 |
|
jetbrains に 認可不備 (CVE-2026-49369)
jetbrains に 脆弱性 (CVE-2026-49369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35673 |
|
ssrf に 認可不備 (CVE-2026-35673)
ssrf に 脆弱性 (CVE-2026-35673) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35674 |
|
openclaw に 認可不備 (CVE-2026-35674)
openclaw に 脆弱性 (CVE-2026-35674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32906 |
|
privilege-escalation に 認可不備 (CVE-2026-32906)
privilege-escalation に 脆弱性 (CVE-2026-32906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34507 |
|
openclaw に 認可不備 (CVE-2026-34507)
openclaw に 脆弱性 (CVE-2026-34507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41235 |
|
froxlor/froxlor に 認可不備 (CVE-2026-41235)
froxlor/froxlor に 脆弱性 (CVE-2026-41235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /customer_ftp.php` 経由で攻撃可能。対策: `2.3.7` 以上に更新。
|
| CVE-2026-48501 |
|
github.com/cli/cli/v2 に 認可不備 (CVE-2026-48501)
github.com/cli/cli/v2 に 脆弱性 (CVE-2026-48501) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `2.93.0` 以上に更新。
|
| CVE-2026-9808 |
|
mautic/core に 認可不備 (CVE-2026-9808)
mautic/core に 脆弱性 (CVE-2026-9808) が存在。機密情報が外部に流出する可能性があります。``viewown`` 経由で攻撃可能。対策: `7.1.2` 以上に更新。
|
| CVE-2026-49299 |
|
neutron に 認可不備 (CVE-2026-49299)
neutron に 脆弱性 (CVE-2026-49299) が存在。不正な操作・情報露出のリスクがあります。対策: `26.0.4` 以上に更新。
|
| CVE-2026-46823 |
|
c に 認可不備 (CVE-2026-46823)
c に 脆弱性 (CVE-2026-46823) が存在。機密情報が外部に流出する可能性があります。
|