脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59227 |
|
open-webui の脆弱性 (CVE-2026-59227)
open-webui に 脆弱性 (CVE-2026-59227) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/images/edit` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59226 |
|
open-webui の脆弱性 (CVE-2026-59226)
open-webui に 脆弱性 (CVE-2026-59226) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59225 |
|
open-webui の脆弱性 (CVE-2026-59225)
open-webui に 脆弱性 (CVE-2026-59225) が存在。不正な操作・情報露出のリスクがあります。``selected_model_id`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59217 |
|
open-webui の脆弱性 (CVE-2026-59217)
open-webui に 脆弱性 (CVE-2026-59217) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge/` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59216 |
|
open-webui に コードインジェクション (CVE-2026-59216)
open-webui に コードインジェクション (CVE-2026-59216) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/chat/completions` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-12593 |
|
CVE-2026-12593 の脆弱性 (CVE-2026-12593)
CVE-2026-12593 に 脆弱性 (CVE-2026-12593) が存在。不正な操作・情報露出のリスクがあります。`POST /api/users/` 経由で攻撃可能。
|
| CVE-2026-9237 |
|
wordpress の脆弱性 (CVE-2026-9237)
wordpress に 脆弱性 (CVE-2026-9237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9235 |
|
wordpress の脆弱性 (CVE-2026-9235)
wordpress に 脆弱性 (CVE-2026-9235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9028 |
|
wordpress の脆弱性 (CVE-2026-9028)
wordpress に 脆弱性 (CVE-2026-9028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9021 |
|
wordpress の脆弱性 (CVE-2026-9021)
wordpress に 脆弱性 (CVE-2026-9021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9240 |
|
wordpress の脆弱性 (CVE-2026-9240)
wordpress に 脆弱性 (CVE-2026-9240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4298 |
|
wordpress の脆弱性 (CVE-2026-4298)
wordpress に 脆弱性 (CVE-2026-4298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12428 |
|
wordpress の脆弱性 (CVE-2026-12428)
wordpress に 脆弱性 (CVE-2026-12428) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8848 |
|
wordpress の脆弱性 (CVE-2026-8848)
wordpress に 脆弱性 (CVE-2026-8848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7558 |
|
wordpress の脆弱性 (CVE-2026-7558)
wordpress に 脆弱性 (CVE-2026-7558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8996 |
|
wordpress の脆弱性 (CVE-2026-8996)
wordpress に 脆弱性 (CVE-2026-8996) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14245 |
|
wordpress の脆弱性 (CVE-2026-14245)
wordpress に 脆弱性 (CVE-2026-14245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``form_nonce`` 経由で攻撃可能。
|
| CVE-2026-12406 |
|
wordpress の脆弱性 (CVE-2026-12406)
wordpress に 脆弱性 (CVE-2026-12406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11359 |
|
wordpress の脆弱性 (CVE-2026-11359)
wordpress に 脆弱性 (CVE-2026-11359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35552 |
|
CVE-2026-35552 の脆弱性 (CVE-2026-35552)
CVE-2026-35552 に 脆弱性 (CVE-2026-35552) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31309 |
|
CVE-2026-31309 の脆弱性 (CVE-2026-31309)
CVE-2026-31309 に 脆弱性 (CVE-2026-31309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7492 |
|
gitlab の脆弱性 (CVE-2026-7492)
gitlab に 脆弱性 (CVE-2026-7492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8472 |
|
gitlab の脆弱性 (CVE-2026-8472)
gitlab に 脆弱性 (CVE-2026-8472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59805 |
|
CVE-2026-59805 の脆弱性 (CVE-2026-59805)
CVE-2026-59805 に 脆弱性 (CVE-2026-59805) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14373 |
|
c の脆弱性 (CVE-2026-14373)
c に 脆弱性 (CVE-2026-14373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59262 |
|
CVE-2026-59262 の脆弱性 (CVE-2026-59262)
CVE-2026-59262 に 脆弱性 (CVE-2026-59262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56250 |
|
dos の脆弱性 (CVE-2026-56250)
dos に 脆弱性 (CVE-2026-56250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15034 |
|
flask に CSRF (CVE-2026-15034)
flask に 脆弱性 (CVE-2026-15034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60124 |
|
CVE-2026-60124 の脆弱性 (CVE-2026-60124)
CVE-2026-60124 に 脆弱性 (CVE-2026-60124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5356 |
|
wordpress の脆弱性 (CVE-2026-5356)
wordpress に 脆弱性 (CVE-2026-5356) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12153 |
|
wordpress の脆弱性 (CVE-2026-12153)
wordpress に 脆弱性 (CVE-2026-12153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12097 |
|
wordpress の脆弱性 (CVE-2026-12097)
wordpress に 脆弱性 (CVE-2026-12097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53487 |
|
github.com/zxh326/kite の脆弱性 (CVE-2026-53487)
github.com/zxh326/kite に 脆弱性 (CVE-2026-53487) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/overview` 経由で攻撃可能。対策: `0.12.3` 以上に更新。
|
| CVE-2026-59704 |
|
CVE-2026-59704 の脆弱性 (CVE-2026-59704)
CVE-2026-59704 に 脆弱性 (CVE-2026-59704) が存在。機密情報が外部に流出する可能性があります。`GET /api/video/ai` 経由で攻撃可能。
|
| CVE-2026-58473 |
|
CVE-2026-58473 の脆弱性 (CVE-2026-58473)
CVE-2026-58473 に 脆弱性 (CVE-2026-58473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55417 |
|
CVE-2026-55417 の脆弱性 (CVE-2026-55417)
CVE-2026-55417 に 脆弱性 (CVE-2026-55417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53730 |
|
CVE-2026-53730 の脆弱性 (CVE-2026-53730)
CVE-2026-53730 に 脆弱性 (CVE-2026-53730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50007 |
|
CVE-2026-50007 の脆弱性 (CVE-2026-50007)
CVE-2026-50007 に 脆弱性 (CVE-2026-50007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53514 |
|
better-auth に 認証バイパス (CVE-2026-53514)
better-auth に 認証バイパス (CVE-2026-53514) が存在。機密情報が外部に流出する可能性があります。``organization`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-59708 |
|
CVE-2026-59708 の脆弱性 (CVE-2026-59708)
CVE-2026-59708 に 脆弱性 (CVE-2026-59708) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/public/` 経由で攻撃可能。
|
| CVE-2026-59709 |
|
CVE-2026-59709 の脆弱性 (CVE-2026-59709)
CVE-2026-59709 に 脆弱性 (CVE-2026-59709) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/portfolio/holding/` 経由で攻撃可能。
|
| CVE-2026-11340 |
|
CVE-2026-11340 の脆弱性 (CVE-2026-11340)
CVE-2026-11340 に 脆弱性 (CVE-2026-11340) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8377 |
|
CVE-2026-8377 の脆弱性 (CVE-2026-8377)
CVE-2026-8377 に 脆弱性 (CVE-2026-8377) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34048 |
|
CVE-2026-34048 の脆弱性 (CVE-2026-34048)
CVE-2026-34048 に 脆弱性 (CVE-2026-34048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53647 |
|
CVE-2026-53647 に 情報漏洩 (CVE-2026-53647)
CVE-2026-53647 に 脆弱性 (CVE-2026-53647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53643 |
|
c に 情報漏洩 (CVE-2026-53643)
c に 脆弱性 (CVE-2026-53643) が存在。不正な操作・情報露出のリスクがあります。``can_always_access`` 経由で攻撃可能。
|
| CVE-2026-53640 |
|
CVE-2026-53640 に 情報漏洩 (CVE-2026-53640)
CVE-2026-53640 に 脆弱性 (CVE-2026-53640) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34050 |
|
CVE-2026-34050 の脆弱性 (CVE-2026-34050)
CVE-2026-34050 に 脆弱性 (CVE-2026-34050) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55433 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55433)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55433) が存在。不正な操作・情報露出のリスクがあります。``ActionRead`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|
| CVE-2026-55432 |
|
github.com/coder/coder/v2 の脆弱性 (CVE-2026-55432)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55432) が存在。不正な操作・情報露出のリスクがあります。``CreateSubAgent`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
|