脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10855 |
|
misp の脆弱性 (CVE-2026-10855)
misp に 脆弱性 (CVE-2026-10855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4881 |
|
octopus の脆弱性 (CVE-2026-4881)
octopus に 脆弱性 (CVE-2026-4881) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10737 |
|
wordpress の脆弱性 (CVE-2026-10737)
wordpress に 脆弱性 (CVE-2026-10737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44281 |
|
CVE-2026-44281 の脆弱性 (CVE-2026-44281)
CVE-2026-44281 に 脆弱性 (CVE-2026-44281) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42317 |
|
CVE-2026-42317 の脆弱性 (CVE-2026-42317)
CVE-2026-42317 に 脆弱性 (CVE-2026-42317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42318 |
|
CVE-2026-42318 の脆弱性 (CVE-2026-42318)
CVE-2026-42318 に 脆弱性 (CVE-2026-42318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42320 |
|
CVE-2026-42320 の脆弱性 (CVE-2026-42320)
CVE-2026-42320 に 脆弱性 (CVE-2026-42320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10768 |
|
drupal/localgov_workflows の脆弱性 (CVE-2026-10768)
drupal/localgov_workflows に 脆弱性 (CVE-2026-10768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-31942 |
|
librechat の脆弱性 (CVE-2026-31942)
librechat に 脆弱性 (CVE-2026-31942) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/keys` 経由で攻撃可能。
|
| CVE-2026-10616 |
|
CVE-2026-10616 の脆弱性 (CVE-2026-10616)
CVE-2026-10616 に 脆弱性 (CVE-2026-10616) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40571 |
|
CVE-2026-40571 の脆弱性 (CVE-2026-40571)
CVE-2026-40571 に 脆弱性 (CVE-2026-40571) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35443 |
|
CVE-2026-35443 の脆弱性 (CVE-2026-35443)
CVE-2026-35443 に 脆弱性 (CVE-2026-35443) が存在。不正な操作・情報露出のリスクがあります。``view_other_topics`` 経由で攻撃可能。
|
| CVE-2026-40314 |
|
CVE-2026-40314 の脆弱性 (CVE-2026-40314)
CVE-2026-40314 に 脆弱性 (CVE-2026-40314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49782 |
|
CVE-2026-49782 の脆弱性 (CVE-2026-49782)
CVE-2026-49782 に 脆弱性 (CVE-2026-49782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27351 |
|
CVE-2026-27351 の脆弱性 (CVE-2026-27351)
CVE-2026-27351 に 脆弱性 (CVE-2026-27351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42669 |
|
CVE-2026-42669 の脆弱性 (CVE-2026-42669)
CVE-2026-42669 に 脆弱性 (CVE-2026-42669) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42670 |
|
CVE-2026-42670 の脆弱性 (CVE-2026-42670)
CVE-2026-42670 に 脆弱性 (CVE-2026-42670) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-53345 |
|
CVE-2025-53345 の脆弱性 (CVE-2025-53345)
CVE-2025-53345 に 脆弱性 (CVE-2025-53345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53346 |
|
CVE-2025-53346 の脆弱性 (CVE-2025-53346)
CVE-2025-53346 に 脆弱性 (CVE-2025-53346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52766 |
|
CVE-2025-52766 の脆弱性 (CVE-2025-52766)
CVE-2025-52766 に 脆弱性 (CVE-2025-52766) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-53302 |
|
CVE-2025-53302 の脆弱性 (CVE-2025-53302)
CVE-2025-53302 に 脆弱性 (CVE-2025-53302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9234 |
|
wordpress の脆弱性 (CVE-2026-9234)
wordpress に 脆弱性 (CVE-2026-9234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9050 |
|
wordpress の脆弱性 (CVE-2026-9050)
wordpress に 脆弱性 (CVE-2026-9050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-0492 KEV |
|
【KEV】Linux c に 認証バイパス (CVE-2022-0492)
Linux c に 認証バイパス (CVE-2022-0492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-26418 |
|
google の脆弱性 (CVE-2025-26418)
google に 脆弱性 (CVE-2025-26418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45285 |
|
nextcloud の脆弱性 (CVE-2026-45285)
nextcloud に 脆弱性 (CVE-2026-45285) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45267 |
|
CVE-2026-45267 に 情報漏洩 (CVE-2026-45267)
CVE-2026-45267 に 脆弱性 (CVE-2026-45267) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42675 |
|
CVE-2026-42675 の脆弱性 (CVE-2026-42675)
CVE-2026-42675 に 脆弱性 (CVE-2026-42675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42677 |
|
CVE-2026-42677 の脆弱性 (CVE-2026-42677)
CVE-2026-42677 に 脆弱性 (CVE-2026-42677) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42671 |
|
CVE-2026-42671 の脆弱性 (CVE-2026-42671)
CVE-2026-42671 に 脆弱性 (CVE-2026-42671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42682 |
|
CVE-2026-42682 の脆弱性 (CVE-2026-42682)
CVE-2026-42682 に 脆弱性 (CVE-2026-42682) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47412 |
|
praisonai-platform に 権限昇格 (CVE-2026-47412)
praisonai-platform に 脆弱性 (CVE-2026-47412) が存在。データの不正な改ざんを許す可能性があります。`DELETE /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47413 |
|
praisonai-platform に 権限昇格 (CVE-2026-47413)
praisonai-platform に 脆弱性 (CVE-2026-47413) が存在。機密情報が外部に流出する可能性があります。`POST /workspaces/{workspace_id}/members` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47411 |
|
praisonai-platform に 権限昇格 (CVE-2026-47411)
praisonai-platform に 脆弱性 (CVE-2026-47411) が存在。データの不正な改ざんを許す可能性があります。`PATCH /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-48119 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-48119)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-48119) が存在。データの不正な改ざんを許す可能性があります。``TaskResult`` 経由で攻撃可能。対策: `2.0.12` 以上に更新。
|
| CVE-2026-40543 |
|
CVE-2026-40543 の脆弱性 (CVE-2026-40543)
CVE-2026-40543 に 脆弱性 (CVE-2026-40543) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41014 |
|
apache-airflow の脆弱性 (CVE-2026-41014)
apache-airflow に 脆弱性 (CVE-2026-41014) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.2` 以上に更新。
|
| CVE-2026-8382 |
|
wordpress の脆弱性 (CVE-2026-8382)
wordpress に 脆弱性 (CVE-2026-8382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47416 |
|
praisonai-platform に 権限昇格 (CVE-2026-47416)
praisonai-platform に 脆弱性 (CVE-2026-47416) が存在。機密情報が外部に流出する可能性があります。`PATCH /workspaces/{workspace_id}/members/{user_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47409 |
|
praisonai-platform に 権限昇格 (CVE-2026-47409)
praisonai-platform に 脆弱性 (CVE-2026-47409) が存在。データの不正な改ざんを許す可能性があります。`DELETE /workspaces/{workspace_id}/members/{user_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47405 |
|
praisonai-platform の脆弱性 (CVE-2026-47405)
praisonai-platform に 脆弱性 (CVE-2026-47405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-48169 |
|
praisonai-platform の脆弱性 (CVE-2026-48169)
praisonai-platform に 脆弱性 (CVE-2026-48169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/workspaces/{workspace_id}/issues/{issue_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47394 |
|
PraisonAI に パストラバーサル (CVE-2026-47394)
PraisonAI に パストラバーサル (CVE-2026-47394) が存在。不正な操作・情報露出のリスクがあります。``praisonai.rules.create`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-47233 |
|
admidio/admidio の脆弱性 (CVE-2026-47233)
admidio/admidio に 脆弱性 (CVE-2026-47233) が存在。データの不正な改ざんを許す可能性があります。``d37ca6b27b9674238e58491cf7ba292e66898f15`` 経由で攻撃可能。対策: `5.0.10` 以上に更新。
|
| CVE-2026-47226 |
|
admidio/admidio の脆弱性 (CVE-2026-47226)
admidio/admidio に 脆弱性 (CVE-2026-47226) が存在。データの不正な改ざんを許す可能性があります。``folder_uuid`` 経由で攻撃可能。対策: `5.0.7` 以上に更新。
|
| CVE-2026-48811 |
|
laravel の脆弱性 (CVE-2026-48811)
laravel に 脆弱性 (CVE-2026-48811) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.221` 以上に更新。
|
| CVE-2026-49385 |
|
jetbrains の脆弱性 (CVE-2026-49385)
jetbrains に 脆弱性 (CVE-2026-49385) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49374 |
|
jetbrains の脆弱性 (CVE-2026-49374)
jetbrains に 脆弱性 (CVE-2026-49374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49378 |
|
jetbrains の脆弱性 (CVE-2026-49378)
jetbrains に 脆弱性 (CVE-2026-49378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47745 |
|
shopper/framework の脆弱性 (CVE-2026-47745)
shopper/framework に 脆弱性 (CVE-2026-47745) が存在。データの不正な改ざんを許す可能性があります。``PaymentMethods`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|