脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34612 |
|
sqli に SQLインジェクション (CVE-2026-34612)
sqli に SQLインジェクション (CVE-2026-34612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/main/flows/search` 経由で攻撃可能。
|
| CVE-2018-25237 |
|
dos の脆弱性 (CVE-2018-25237)
dos に 脆弱性 (CVE-2018-25237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-20237 |
|
CVE-2017-20237 に 認証バイパス (CVE-2017-20237)
CVE-2017-20237 に 認証バイパス (CVE-2017-20237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0545 |
|
mlflow の脆弱性 (CVE-2026-0545)
mlflow に 脆弱性 (CVE-2026-0545) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35216 |
|
budibase に OSコマンドインジェクション (CVE-2026-35216)
budibase に OSコマンドインジェクション (CVE-2026-35216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59710 |
|
kovai に 危険なファイルアップロード (CVE-2025-59710)
kovai に 脆弱性 (CVE-2025-59710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35171 |
|
kedro に コードインジェクション (CVE-2026-35171)
kedro に コードインジェクション (CVE-2026-35171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KEDRO_LOGGING_CONFIG`` 経由で攻撃可能。対策: `1.3.0` 以上に更新。
|
| CVE-2026-34838 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-34838)
deserialization に 脆弱性 (CVE-2026-34838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35002 |
|
agno の脆弱性 (CVE-2026-35002)
agno に 脆弱性 (CVE-2026-35002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.24` 以上に更新。
|
| CVE-2026-3502 KEV |
|
【KEV】Trueconf client の脆弱性 (CVE-2026-3502)
Trueconf client に 脆弱性 (CVE-2026-3502) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34545 |
|
openexr の脆弱性 (CVE-2026-34545)
openexr に 脆弱性 (CVE-2026-34545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34449 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-34449)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-34449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Origin`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34172 |
|
giskard の脆弱性 (CVE-2026-34172)
giskard に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30312 |
|
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312)
CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30314 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30314)
ridvay に OSコマンドインジェクション (CVE-2026-30314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30311 |
|
ridvay に OSコマンドインジェクション (CVE-2026-30311)
ridvay に OSコマンドインジェクション (CVE-2026-30311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34156 |
|
nocobase の脆弱性 (CVE-2026-34156)
nocobase に 脆弱性 (CVE-2026-34156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33943 |
|
capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
|
| CVE-2026-33937 |
|
handlebarsjs に コードインジェクション (CVE-2026-33937)
handlebarsjs に コードインジェクション (CVE-2026-33937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``value`` 経由で攻撃可能。
|
| CVE-2026-27876 |
|
grafana に コードインジェクション (CVE-2026-27876)
grafana に コードインジェクション (CVE-2026-27876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
|
| CVE-2026-33728 |
|
com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-33728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.60.3` 以上に更新。
|
| CVE-2026-33701 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-33701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-27893 |
|
vllm の脆弱性 (CVE-2026-27893)
vllm に 脆弱性 (CVE-2026-27893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.18.0` 以上に更新。
|
| CVE-2025-53521 KEV |
|
【KEV】F5 big-ip の脆弱性 (CVE-2025-53521)
F5 big-ip に 脆弱性 (CVE-2025-53521) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-26213 |
|
thingino に OSコマンドインジェクション (CVE-2026-26213)
thingino に OSコマンドインジェクション (CVE-2026-26213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1961 |
|
CVE-2026-1961 に OSコマンドインジェクション (CVE-2026-1961)
CVE-2026-1961 に OSコマンドインジェクション (CVE-2026-1961) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4809 |
|
laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51348 |
|
CVE-2024-51348 の脆弱性 (CVE-2024-51348)
CVE-2024-51348 に 脆弱性 (CVE-2024-51348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33017 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
|
| CVE-2025-15608 |
|
tp-link の脆弱性 (CVE-2025-15608)
tp-link に 脆弱性 (CVE-2025-15608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71260 |
|
csharp に 安全でないデシリアライゼーション (CVE-2025-71260)
csharp に 脆弱性 (CVE-2025-71260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15031 |
|
lfprojects に パストラバーサル (CVE-2025-15031)
lfprojects に パストラバーサル (CVE-2025-15031) が存在。機密情報が外部に流出する可能性があります。``tarfile.extractall`` 経由で攻撃可能。
|
| CVE-2026-25873 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-25873)
deserialization に 脆弱性 (CVE-2026-25873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21570 |
|
atlassian に コードインジェクション (CVE-2026-21570)
atlassian に コードインジェクション (CVE-2026-21570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50881 |
|
CVE-2025-50881 に コードインジェクション (CVE-2025-50881)
CVE-2025-50881 に コードインジェクション (CVE-2025-50881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action`` 経由で攻撃可能。
|
| CVE-2026-3084 |
|
gstreamer の脆弱性 (CVE-2026-3084)
gstreamer に 脆弱性 (CVE-2026-3084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3086 |
|
gstreamer に 境界外書き込み (CVE-2026-3086)
gstreamer に 境界外書き込み (CVE-2026-3086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3081 |
|
gstreamer の脆弱性 (CVE-2026-3081)
gstreamer に 脆弱性 (CVE-2026-3081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3082 |
|
gstreamer の脆弱性 (CVE-2026-3082)
gstreamer に 脆弱性 (CVE-2026-3082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3085 |
|
gstreamer の脆弱性 (CVE-2026-3085)
gstreamer に 脆弱性 (CVE-2026-3085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3083 |
|
gstreamer の脆弱性 (CVE-2026-3083)
gstreamer に 脆弱性 (CVE-2026-3083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2923 |
|
gstreamer に 境界外書き込み (CVE-2026-2923)
gstreamer に 境界外書き込み (CVE-2026-2923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2921 |
|
gstreamer の脆弱性 (CVE-2026-2921)
gstreamer に 脆弱性 (CVE-2026-2921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2922 |
|
gstreamer に 境界外書き込み (CVE-2026-2922)
gstreamer に 境界外書き込み (CVE-2026-2922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2920 |
|
gstreamer の脆弱性 (CVE-2026-2920)
gstreamer に 脆弱性 (CVE-2026-2920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21708 |
|
veeam に SQLインジェクション (CVE-2026-21708)
veeam に SQLインジェクション (CVE-2026-21708) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21669 |
|
veeam に コードインジェクション (CVE-2026-21669)
veeam に コードインジェクション (CVE-2026-21669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21671 |
|
veeam に コードインジェクション (CVE-2026-21671)
veeam に コードインジェクション (CVE-2026-21671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28292 |
|
simple-git の脆弱性 (CVE-2026-28292)
simple-git に 脆弱性 (CVE-2026-28292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``blockUnsafeOperationsPlugin`` 経由で攻撃可能。対策: `3.32.3` 以上に更新。
|
| CVE-2026-3843 |
|
sqli に SQLインジェクション (CVE-2026-3843)
sqli に SQLインジェクション (CVE-2026-3843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|