脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-862 クリア
ID タイトル
CVE-2026-59227 open-webui の脆弱性 (CVE-2026-59227)
open-webui に 脆弱性 (CVE-2026-59227) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/images/edit` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59226 open-webui の脆弱性 (CVE-2026-59226)
open-webui に 脆弱性 (CVE-2026-59226) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59225 open-webui の脆弱性 (CVE-2026-59225)
open-webui に 脆弱性 (CVE-2026-59225) が存在。不正な操作・情報露出のリスクがあります。``selected_model_id`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59217 open-webui の脆弱性 (CVE-2026-59217)
open-webui に 脆弱性 (CVE-2026-59217) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge/` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-59216 open-webui に コードインジェクション (CVE-2026-59216)
open-webui に コードインジェクション (CVE-2026-59216) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/chat/completions` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-12593 CVE-2026-12593 の脆弱性 (CVE-2026-12593)
CVE-2026-12593 に 脆弱性 (CVE-2026-12593) が存在。不正な操作・情報露出のリスクがあります。`POST /api/users/` 経由で攻撃可能。
CVE-2026-9237 wordpress の脆弱性 (CVE-2026-9237)
wordpress に 脆弱性 (CVE-2026-9237) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9235 wordpress の脆弱性 (CVE-2026-9235)
wordpress に 脆弱性 (CVE-2026-9235) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9028 wordpress の脆弱性 (CVE-2026-9028)
wordpress に 脆弱性 (CVE-2026-9028) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9021 wordpress の脆弱性 (CVE-2026-9021)
wordpress に 脆弱性 (CVE-2026-9021) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9240 wordpress の脆弱性 (CVE-2026-9240)
wordpress に 脆弱性 (CVE-2026-9240) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4298 wordpress の脆弱性 (CVE-2026-4298)
wordpress に 脆弱性 (CVE-2026-4298) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12428 wordpress の脆弱性 (CVE-2026-12428)
wordpress に 脆弱性 (CVE-2026-12428) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8848 wordpress の脆弱性 (CVE-2026-8848)
wordpress に 脆弱性 (CVE-2026-8848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7558 wordpress の脆弱性 (CVE-2026-7558)
wordpress に 脆弱性 (CVE-2026-7558) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8996 wordpress の脆弱性 (CVE-2026-8996)
wordpress に 脆弱性 (CVE-2026-8996) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14245 wordpress の脆弱性 (CVE-2026-14245)
wordpress に 脆弱性 (CVE-2026-14245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``form_nonce`` 経由で攻撃可能。
CVE-2026-12406 wordpress の脆弱性 (CVE-2026-12406)
wordpress に 脆弱性 (CVE-2026-12406) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11359 wordpress の脆弱性 (CVE-2026-11359)
wordpress に 脆弱性 (CVE-2026-11359) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35552 CVE-2026-35552 の脆弱性 (CVE-2026-35552)
CVE-2026-35552 に 脆弱性 (CVE-2026-35552) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31309 CVE-2026-31309 の脆弱性 (CVE-2026-31309)
CVE-2026-31309 に 脆弱性 (CVE-2026-31309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7492 gitlab の脆弱性 (CVE-2026-7492)
gitlab に 脆弱性 (CVE-2026-7492) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8472 gitlab の脆弱性 (CVE-2026-8472)
gitlab に 脆弱性 (CVE-2026-8472) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59805 CVE-2026-59805 の脆弱性 (CVE-2026-59805)
CVE-2026-59805 に 脆弱性 (CVE-2026-59805) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-14373 c の脆弱性 (CVE-2026-14373)
c に 脆弱性 (CVE-2026-14373) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59262 CVE-2026-59262 の脆弱性 (CVE-2026-59262)
CVE-2026-59262 に 脆弱性 (CVE-2026-59262) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56250 dos の脆弱性 (CVE-2026-56250)
dos に 脆弱性 (CVE-2026-56250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15034 flask に CSRF (CVE-2026-15034)
flask に 脆弱性 (CVE-2026-15034) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-60124 CVE-2026-60124 の脆弱性 (CVE-2026-60124)
CVE-2026-60124 に 脆弱性 (CVE-2026-60124) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5356 wordpress の脆弱性 (CVE-2026-5356)
wordpress に 脆弱性 (CVE-2026-5356) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-12153 wordpress の脆弱性 (CVE-2026-12153)
wordpress に 脆弱性 (CVE-2026-12153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12097 wordpress の脆弱性 (CVE-2026-12097)
wordpress に 脆弱性 (CVE-2026-12097) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53487 github.com/zxh326/kite の脆弱性 (CVE-2026-53487)
github.com/zxh326/kite に 脆弱性 (CVE-2026-53487) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/overview` 経由で攻撃可能。対策: `0.12.3` 以上に更新。
CVE-2026-59704 CVE-2026-59704 の脆弱性 (CVE-2026-59704)
CVE-2026-59704 に 脆弱性 (CVE-2026-59704) が存在。機密情報が外部に流出する可能性があります。`GET /api/video/ai` 経由で攻撃可能。
CVE-2026-58473 CVE-2026-58473 の脆弱性 (CVE-2026-58473)
CVE-2026-58473 に 脆弱性 (CVE-2026-58473) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55417 CVE-2026-55417 の脆弱性 (CVE-2026-55417)
CVE-2026-55417 に 脆弱性 (CVE-2026-55417) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53730 CVE-2026-53730 の脆弱性 (CVE-2026-53730)
CVE-2026-53730 に 脆弱性 (CVE-2026-53730) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50007 CVE-2026-50007 の脆弱性 (CVE-2026-50007)
CVE-2026-50007 に 脆弱性 (CVE-2026-50007) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53514 better-auth に 認証バイパス (CVE-2026-53514)
better-auth に 認証バイパス (CVE-2026-53514) が存在。機密情報が外部に流出する可能性があります。``organization`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
CVE-2026-59708 CVE-2026-59708 の脆弱性 (CVE-2026-59708)
CVE-2026-59708 に 脆弱性 (CVE-2026-59708) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/public/` 経由で攻撃可能。
CVE-2026-59709 CVE-2026-59709 の脆弱性 (CVE-2026-59709)
CVE-2026-59709 に 脆弱性 (CVE-2026-59709) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/portfolio/holding/` 経由で攻撃可能。
CVE-2026-11340 CVE-2026-11340 の脆弱性 (CVE-2026-11340)
CVE-2026-11340 に 脆弱性 (CVE-2026-11340) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-8377 CVE-2026-8377 の脆弱性 (CVE-2026-8377)
CVE-2026-8377 に 脆弱性 (CVE-2026-8377) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34048 CVE-2026-34048 の脆弱性 (CVE-2026-34048)
CVE-2026-34048 に 脆弱性 (CVE-2026-34048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53647 CVE-2026-53647 に 情報漏洩 (CVE-2026-53647)
CVE-2026-53647 に 脆弱性 (CVE-2026-53647) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53643 c に 情報漏洩 (CVE-2026-53643)
c に 脆弱性 (CVE-2026-53643) が存在。不正な操作・情報露出のリスクがあります。``can_always_access`` 経由で攻撃可能。
CVE-2026-53640 CVE-2026-53640 に 情報漏洩 (CVE-2026-53640)
CVE-2026-53640 に 脆弱性 (CVE-2026-53640) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34050 CVE-2026-34050 の脆弱性 (CVE-2026-34050)
CVE-2026-34050 に 脆弱性 (CVE-2026-34050) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55433 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55433)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55433) が存在。不正な操作・情報露出のリスクがあります。``ActionRead`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-55432 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55432)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55432) が存在。不正な操作・情報露出のリスクがあります。``CreateSubAgent`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →