脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-47412 praisonai-platform に 権限昇格 (CVE-2026-47412)
praisonai-platform に 脆弱性 (CVE-2026-47412) が存在。データの不正な改ざんを許す可能性があります。`DELETE /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
CVE-2026-47415 praisonai-platform の脆弱性 (CVE-2026-47415)
praisonai-platform に 脆弱性 (CVE-2026-47415) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/issues/{issue_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
CVE-2026-47417 praisonai-platform の脆弱性 (CVE-2026-47417)
praisonai-platform に 脆弱性 (CVE-2026-47417) が存在。機密情報が外部に流出する可能性があります。`POST /workspaces/{workspace_id}/issues/{issue_id}/comments` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
CVE-2026-47418 praisonai-platform の脆弱性 (CVE-2026-47418)
praisonai-platform に 脆弱性 (CVE-2026-47418) が存在。機密情報が外部に流出する可能性があります。`DELETE /workspaces/{workspace_id}/projects/{project_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
CVE-2026-47423 dompurify に クロスサイトスクリプティング (CVE-2026-47423)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-47423) が存在。機密情報が外部に流出する可能性があります。``selectedcontent`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
CVE-2026-48119 github.com/nezhahq/nezha の脆弱性 (CVE-2026-48119)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-48119) が存在。データの不正な改ざんを許す可能性があります。``TaskResult`` 経由で攻撃可能。対策: `2.0.12` 以上に更新。
CVE-2026-10251 sqli の脆弱性 (CVE-2026-10251)
sqli に 脆弱性 (CVE-2026-10251) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10252 sqli の脆弱性 (CVE-2026-10252)
sqli に 脆弱性 (CVE-2026-10252) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10253 sqli の脆弱性 (CVE-2026-10253)
sqli に 脆弱性 (CVE-2026-10253) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40172 authentik に 権限昇格 (CVE-2026-40172)
authentik に 脆弱性 (CVE-2026-40172) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v3/core/users/{pk}/` 経由で攻撃可能。対策: `2025.12.5, 2026.2.3` 以上に更新。
CVE-2026-10249 sqli の脆弱性 (CVE-2026-10249)
sqli に 脆弱性 (CVE-2026-10249) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10250 sqli の脆弱性 (CVE-2026-10250)
sqli に 脆弱性 (CVE-2026-10250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9024 CVE-2026-9024 に クロスサイトスクリプティング (CVE-2026-9024)
CVE-2026-9024 に XSS (クロスサイトスクリプティング) (CVE-2026-9024) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49361 org.apache.fluss:fluss-common の脆弱性 (CVE-2026-49361)
org.apache.fluss:fluss-common に 脆弱性 (CVE-2026-49361) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1-incubating` 以上に更新。
CVE-2026-48827 org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M4` 以上に更新。
CVE-2026-49157 activemq の脆弱性 (CVE-2026-49157)
activemq に 脆弱性 (CVE-2026-49157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
CVE-2026-49298 airflow の脆弱性 (CVE-2026-49298)
airflow に 脆弱性 (CVE-2026-49298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KubernetesExecutor`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-44825 solr の脆弱性 (CVE-2026-44825)
solr に 脆弱性 (CVE-2026-44825) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.0.0` 以上に更新。
CVE-2026-45360 apache-airflow に 安全でないデシリアライゼーション (CVE-2026-45360)
apache-airflow に 脆弱性 (CVE-2026-45360) が存在。不正な操作・情報露出のリスクがあります。``DeadlineReference`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-42359 apache-airflow に 安全でないデシリアライゼーション (CVE-2026-42359)
apache-airflow に 脆弱性 (CVE-2026-42359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/v2/xcomEntries/{key}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-42588 activemq の脆弱性 (CVE-2026-42588)
activemq に 脆弱性 (CVE-2026-42588) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
CVE-2026-41084 apache-airflow の脆弱性 (CVE-2026-41084)
apache-airflow に 脆弱性 (CVE-2026-41084) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-45505 activemq の脆弱性 (CVE-2026-45505)
activemq に 脆弱性 (CVE-2026-45505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
CVE-2026-32325 CVE-2026-32325 の脆弱性 (CVE-2026-32325)
CVE-2026-32325 に 脆弱性 (CVE-2026-32325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40961 airflow に オープンリダイレクト (CVE-2026-40961)
airflow に 脆弱性 (CVE-2026-40961) が存在。不正な操作・情報露出のリスクがあります。``is_safe_url`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-10236 CVE-2026-10236 の脆弱性 (CVE-2026-10236)
CVE-2026-10236 に 脆弱性 (CVE-2026-10236) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10243 CVE-2026-10243 に 認証バイパス (CVE-2026-10243)
CVE-2026-10243 に 認証バイパス (CVE-2026-10243) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27788 jvn の脆弱性 (CVE-2026-27788)
jvn に 脆弱性 (CVE-2026-27788) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35563 org.apache.directory.api:api-ldap-client-api の脆弱性 (CVE-2026-35563)
org.apache.directory.api:api-ldap-client-api に 脆弱性 (CVE-2026-35563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.8` 以上に更新。
CVE-2026-10227 sqli の脆弱性 (CVE-2026-10227)
sqli に 脆弱性 (CVE-2026-10227) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10225 sqli の脆弱性 (CVE-2026-10225)
sqli に 脆弱性 (CVE-2026-10225) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10226 sqli の脆弱性 (CVE-2026-10226)
sqli に 脆弱性 (CVE-2026-10226) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48209 c に クロスサイトスクリプティング (CVE-2026-48209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-48209) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-20455 mediatek に 境界外書き込み (CVE-2026-20455)
mediatek に 境界外書き込み (CVE-2026-20455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10219 github.com/nextlevelbuilder/goclaw に コマンドインジェクション (CVE-2026-10219)
github.com/nextlevelbuilder/goclaw に コマンドインジェクション (CVE-2026-10219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10220 CVE-2026-10220 の脆弱性 (CVE-2026-10220)
CVE-2026-10220 に 脆弱性 (CVE-2026-10220) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10221 hermes-agent の脆弱性 (CVE-2026-10221)
hermes-agent に 脆弱性 (CVE-2026-10221) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20452 mediatek の脆弱性 (CVE-2026-20452)
mediatek に 脆弱性 (CVE-2026-20452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10214 CVE-2026-10214 に コマンドインジェクション (CVE-2026-10214)
CVE-2026-10214 に コマンドインジェクション (CVE-2026-10214) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10208 sqli の脆弱性 (CVE-2026-10208)
sqli に 脆弱性 (CVE-2026-10208) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10206 CVE-2026-10206 に バッファオーバーフロー (CVE-2026-10206)
CVE-2026-10206 に 脆弱性 (CVE-2026-10206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-21182 KEV Oracle WebLogic Server — Oracle WebLogic Server Unspecified Vulnerability
Oracle WebLogic contains an unspecified vulnerability that could allow an unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data.
CVE-2026-8796 c に 境界外読み取り (CVE-2026-8796)
c に 脆弱性 (CVE-2026-8796) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10192 A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
CVE-2026-10189 A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
CVE-2026-10191 A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
CVE-2026-10186 sqli の脆弱性 (CVE-2026-10186)
sqli に 脆弱性 (CVE-2026-10186) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10188 CVE-2026-10188 に バッファオーバーフロー (CVE-2026-10188)
CVE-2026-10188 に 脆弱性 (CVE-2026-10188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10183 CVE-2026-10183 に バッファオーバーフロー (CVE-2026-10183)
CVE-2026-10183 に 脆弱性 (CVE-2026-10183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10184 sqli の脆弱性 (CVE-2026-10184)
sqli に 脆弱性 (CVE-2026-10184) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →