脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8967 |
|
mozilla に 情報漏洩 (CVE-2026-8967)
mozilla に 脆弱性 (CVE-2026-8967) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8965 |
|
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-31909 |
|
apache に 情報漏洩 (CVE-2026-31909)
apache に 脆弱性 (CVE-2026-31909) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44408 |
|
CVE-2026-44408 に 情報漏洩 (CVE-2026-44408)
CVE-2026-44408 に 脆弱性 (CVE-2026-44408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32244 |
|
discourse に 情報漏洩 (CVE-2026-32244)
discourse に 脆弱性 (CVE-2026-32244) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-27892 |
|
facturascripts/facturascripts に 情報漏洩 (CVE-2026-27892)
facturascripts/facturascripts に 脆弱性 (CVE-2026-27892) が存在。機密情報が外部に流出する可能性があります。``exiftool`` 経由で攻撃可能。
|
| CVE-2026-45553 |
|
nicegui に 情報漏洩 (CVE-2026-45553)
nicegui に 脆弱性 (CVE-2026-45553) が存在。機密情報が外部に流出する可能性があります。``include`` 経由で攻撃可能。対策: `3.12.0` 以上に更新。
|
| CVE-2026-45683 |
|
go.opentelemetry.io/obi の脆弱性 (CVE-2026-45683)
go.opentelemetry.io/obi に 脆弱性 (CVE-2026-45683) が存在。不正な操作・情報露出のリスクがあります。``bpf_probe_read`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45300 |
|
org.asynchttpclient:async-http-client に 情報漏洩 (CVE-2026-45300)
org.asynchttpclient:async-http-client に 脆弱性 (CVE-2026-45300) が存在。機密情報が外部に流出する可能性があります。``Cookie`` 経由で攻撃可能。対策: `2.15.0` 以上に更新。
|
| CVE-2026-39079 |
|
CVE-2026-39079 に 情報漏洩 (CVE-2026-39079)
CVE-2026-39079 に 脆弱性 (CVE-2026-39079) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6346 |
|
github.com/mattermost/mattermost/server/v8 に 情報漏洩 (CVE-2026-6346)
github.com/mattermost/mattermost/server/v8 に 脆弱性 (CVE-2026-6346) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.0-20260326202606-fac92f4a71f3` 以上に更新。
|
| CVE-2026-6347 |
|
github.com/mattermost/mattermost-server に 情報漏洩 (CVE-2026-6347)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-6347) が存在。機密情報が外部に流出する可能性があります。対策: `11.4.4` 以上に更新。
|
| CVE-2026-8766 |
|
@kilocode/cli に 情報漏洩 (CVE-2026-8766)
@kilocode/cli に 脆弱性 (CVE-2026-8766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8750 |
|
h2o に 情報漏洩 (CVE-2026-8750)
h2o に 脆弱性 (CVE-2026-8750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45539 |
|
apm に 情報漏洩 (CVE-2026-45539)
apm に 脆弱性 (CVE-2026-45539) が存在。機密情報が外部に流出する可能性があります。``content_hash`` 経由で攻撃可能。対策: `0.13.0` 以上に更新。
|
| CVE-2026-41960 |
|
CVE-2026-41960 に 情報漏洩 (CVE-2026-41960)
CVE-2026-41960 に 脆弱性 (CVE-2026-41960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45387 |
|
open-webui に 情報漏洩 (CVE-2026-45387)
open-webui に 脆弱性 (CVE-2026-45387) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45351 |
|
open-webui に 情報漏洩 (CVE-2026-45351)
open-webui に 脆弱性 (CVE-2026-45351) が存在。機密情報が外部に流出する可能性があります。`GET /api/models` 経由で攻撃可能。対策: `0.8.9` 以上に更新。
|
| CVE-2026-41615 |
|
microsoft に 情報漏洩 (CVE-2026-41615)
microsoft に 脆弱性 (CVE-2026-41615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44881 |
|
github.com/portainer/portainer に 情報漏洩 (CVE-2026-44881)
github.com/portainer/portainer に 脆弱性 (CVE-2026-44881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/stacks/{id}/file` 経由で攻撃可能。対策: `2.41.0` 以上に更新。
|
| CVE-2026-42283 |
|
github.com/loft-sh/devspace に 情報漏洩 (CVE-2026-42283)
github.com/loft-sh/devspace に 脆弱性 (CVE-2026-42283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.3.21` 以上に更新。
|
| CVE-2026-46443 |
|
flowise に 情報漏洩 (CVE-2026-46443)
flowise に 脆弱性 (CVE-2026-46443) が存在。機密情報が外部に流出する可能性があります。``credentialName`` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| CVE-2026-27886 |
|
@strapi/strapi に パストラバーサル (CVE-2026-27886)
@strapi/strapi に パストラバーサル (CVE-2026-27886) が存在。機密情報が外部に流出する可能性があります。`POST /admin/reset-password` 経由で攻撃可能。対策: `5.37.0` 以上に更新。
|
| CVE-2026-0245 |
|
paloaltonetworks に 情報漏洩 (CVE-2026-0245)
paloaltonetworks に 脆弱性 (CVE-2026-0245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44479 |
|
vercel に 情報漏洩 (CVE-2026-44479)
vercel に 脆弱性 (CVE-2026-44479) が存在。機密情報が外部に流出する可能性があります。``VERCEL_TOKEN`` 経由で攻撃可能。対策: `52.0.1` 以上に更新。
|
| CVE-2026-41954 |
|
f5 に 情報漏洩 (CVE-2026-41954)
f5 に 脆弱性 (CVE-2026-41954) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-9987 |
|
wordpress に 情報漏洩 (CVE-2025-9987)
wordpress に 脆弱性 (CVE-2025-9987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40379 |
|
microsoft に 情報漏洩 (CVE-2026-40379)
microsoft に 脆弱性 (CVE-2026-40379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40374 |
|
microsoft に 情報漏洩 (CVE-2026-40374)
microsoft に 脆弱性 (CVE-2026-40374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41610 |
|
microsoft の脆弱性 (CVE-2026-41610)
microsoft に 脆弱性 (CVE-2026-41610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43992 |
|
CVE-2026-43992 に 情報漏洩 (CVE-2026-43992)
CVE-2026-43992 に 脆弱性 (CVE-2026-43992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.x.y-security-1` 以上に更新。
|
| CVE-2026-42498 |
|
tomcat に 情報漏洩 (CVE-2026-42498)
tomcat に 脆弱性 (CVE-2026-42498) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-45091 |
|
sealed-env に 情報漏洩 (CVE-2026-45091)
sealed-env に 脆弱性 (CVE-2026-45091) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.0-alpha.4` 以上に更新。
|
| CVE-2026-7626 |
|
wordpress に 情報漏洩 (CVE-2026-7626)
wordpress に 脆弱性 (CVE-2026-7626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43885 |
|
wwbn/avideo に 情報漏洩 (CVE-2026-43885)
wwbn/avideo に 脆弱性 (CVE-2026-43885) が存在。不正な操作・情報露出のリスクがあります。``APISecret`` 経由で攻撃可能。
|
| CVE-2026-42564 |
|
path-traversal に パストラバーサル (CVE-2026-42564)
path-traversal に パストラバーサル (CVE-2026-42564) が存在。機密情報が外部に流出する可能性があります。対策: `1.22.0` 以上に更新。
|
| CVE-2026-28962 |
|
apple に 情報漏洩 (CVE-2026-28962)
apple に 脆弱性 (CVE-2026-28962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28976 |
|
apple に 情報漏洩 (CVE-2026-28976)
apple に 脆弱性 (CVE-2026-28976) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28958 |
|
apple に 情報漏洩 (CVE-2026-28958)
apple に 脆弱性 (CVE-2026-28958) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28920 |
|
apple に 情報漏洩 (CVE-2026-28920)
apple に 脆弱性 (CVE-2026-28920) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28922 |
|
apple に 情報漏洩 (CVE-2026-28922)
apple に 脆弱性 (CVE-2026-28922) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42873 |
|
CVE-2026-42873 に 情報漏洩 (CVE-2026-42873)
CVE-2026-42873 に 脆弱性 (CVE-2026-42873) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.10` 以上に更新。
|
| CVE-2026-34970 |
|
mantisbt/mantisbt に 情報漏洩 (CVE-2026-34970)
mantisbt/mantisbt に 脆弱性 (CVE-2026-34970) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-34744 |
|
mantisbt/mantisbt に 情報漏洩 (CVE-2026-34744)
mantisbt/mantisbt に 脆弱性 (CVE-2026-34744) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-34579 |
|
mantisbt/mantisbt に 情報漏洩 (CVE-2026-34579)
mantisbt/mantisbt に 脆弱性 (CVE-2026-34579) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-42871 |
|
CVE-2026-42871 に 情報漏洩 (CVE-2026-42871)
CVE-2026-42871 に 脆弱性 (CVE-2026-42871) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-5266 |
|
CVE-2026-5266 に 情報漏洩 (CVE-2026-5266)
CVE-2026-5266 に 脆弱性 (CVE-2026-5266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34093 |
|
mediawiki に 情報漏洩 (CVE-2026-34093)
mediawiki に 脆弱性 (CVE-2026-34093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42865 |
|
getinboxzero に 情報漏洩 (CVE-2026-42865)
getinboxzero に 脆弱性 (CVE-2026-42865) が存在。不正な操作・情報露出のリスクがあります。対策: `2.29.3` 以上に更新。
|
| CVE-2026-44738 |
|
getgrav/grav に 情報漏洩 (CVE-2026-44738)
getgrav/grav に 脆弱性 (CVE-2026-44738) が存在。機密情報が外部に流出する可能性があります。``admin.pages`` 経由で攻撃可能。対策: `2.0.0-rc.2` 以上に更新。
|