脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-42603 CVE-2026-42603 に コードインジェクション (CVE-2026-42603)
CVE-2026-42603 に コードインジェクション (CVE-2026-42603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.2` 以上に更新。
CVE-2026-45109 next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
CVE-2026-45061 budibase に SSRF (サーバー側リクエスト偽造) (CVE-2026-45061)
budibase に SSRF (CVE-2026-45061) が存在。機密情報が外部に流出する可能性があります。`POST /api/plugin` 経由で攻撃可能。対策: `3.35.10` 以上に更新。
CVE-2026-45047 github.com/xddxdd/bird-lg-go の脆弱性 (CVE-2026-45047)
github.com/xddxdd/bird-lg-go に 脆弱性 (CVE-2026-45047) が存在。不正な操作・情報露出のリスクがあります。``apiHandler`` 経由で攻撃可能。対策: `0.0.0-20260507060110-0ff87024cb9e` 以上に更新。
CVE-2026-7819 pgadmin4 の脆弱性 (CVE-2026-7819)
pgadmin4 に 脆弱性 (CVE-2026-7819) が存在。データの不正な改ざんを許す可能性があります。対策: `9.15` 以上に更新。
CVE-2026-7816 pgadmin4 に OSコマンドインジェクション (CVE-2026-7816)
pgadmin4 に OSコマンドインジェクション (CVE-2026-7816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
CVE-2026-7818 pgadmin4 に 安全でないデシリアライゼーション (CVE-2026-7818)
pgadmin4 に 脆弱性 (CVE-2026-7818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
CVE-2026-7815 pgadmin4 に SQLインジェクション (CVE-2026-7815)
pgadmin4 に SQLインジェクション (CVE-2026-7815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
CVE-2026-42611 getgrav/grav に クロスサイトスクリプティング (CVE-2026-42611)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42611) が存在。機密情報が外部に流出する可能性があります。`POST /grav-log` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-42612 getgrav/grav に クロスサイトスクリプティング (CVE-2026-42612)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42612) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-42609 getgrav/grav に 権限昇格 (CVE-2026-42609)
getgrav/grav に 脆弱性 (CVE-2026-42609) が存在。データの不正な改ざんを許す可能性があります。``d904efc33`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-34087 mediawiki に 情報漏洩 (CVE-2026-34087)
mediawiki に 脆弱性 (CVE-2026-34087) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34088 mediawiki に 情報漏洩 (CVE-2026-34088)
mediawiki に 脆弱性 (CVE-2026-34088) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34089 wikimedia に クロスサイトスクリプティング (CVE-2026-34089)
wikimedia に XSS (クロスサイトスクリプティング) (CVE-2026-34089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34090 mediawiki に 情報漏洩 (CVE-2026-34090)
mediawiki に 脆弱性 (CVE-2026-34090) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34091 mediawiki に 情報漏洩 (CVE-2026-34091)
mediawiki に 脆弱性 (CVE-2026-34091) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34092 mediawiki に 情報漏洩 (CVE-2026-34092)
mediawiki に 脆弱性 (CVE-2026-34092) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-65418 path-traversal に パストラバーサル (CVE-2025-65418)
path-traversal に パストラバーサル (CVE-2025-65418) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31247 docling の脆弱性 (CVE-2026-31247)
docling に 脆弱性 (CVE-2026-31247) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61311 CVE-2025-61311 に クロスサイトスクリプティング (CVE-2025-61311)
CVE-2025-61311 に XSS (クロスサイトスクリプティング) (CVE-2025-61311) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-61312 CVE-2025-61312 に クロスサイトスクリプティング (CVE-2025-61312)
CVE-2025-61312 に XSS (クロスサイトスクリプティング) (CVE-2025-61312) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-61313 CVE-2025-61313 に クロスサイトスクリプティング (CVE-2025-61313)
CVE-2025-61313 に XSS (クロスサイトスクリプティング) (CVE-2025-61313) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-61314 CVE-2025-61314 に クロスサイトスクリプティング (CVE-2025-61314)
CVE-2025-61314 に XSS (クロスサイトスクリプティング) (CVE-2025-61314) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40217 litellm の脆弱性 (CVE-2026-40217)
litellm に 脆弱性 (CVE-2026-40217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails/test_custom_code` 経由で攻撃可能。対策: `1.83.10` 以上に更新。
CVE-2026-45033 @github/copilot の脆弱性 (CVE-2026-45033)
@github/copilot に 脆弱性 (CVE-2026-45033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``core.fsmonitor`` 経由で攻撃可能。対策: `1.0.43` 以上に更新。
CVE-2026-44543 github.com/rancher/local-path-provisioner の脆弱性 (CVE-2026-44543)
github.com/rancher/local-path-provisioner に 脆弱性 (CVE-2026-44543) が存在。機密情報が外部に流出する可能性があります。``helperPod.yaml`` 経由で攻撃可能。対策: `0.0.36` 以上に更新。
CVE-2026-44521 studio-42/elfinder に SQLインジェクション (CVE-2026-44521)
studio-42/elfinder に SQLインジェクション (CVE-2026-44521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``elFinderVolumeMySQL`` 経由で攻撃可能。対策: `2.1.68` 以上に更新。
CVE-2026-44516 com.ritense.valtimo:web の脆弱性 (CVE-2026-44516)
com.ritense.valtimo:web に 脆弱性 (CVE-2026-44516) が存在。機密情報が外部に流出する可能性があります。``LoggingRestClientCustomizer`` 経由で攻撃可能。対策: `13.26.0` 以上に更新。
CVE-2026-44483 @rvf/set-get の脆弱性 (CVE-2026-44483)
@rvf/set-get に 脆弱性 (CVE-2026-44483) が存在。データの不正な改ざんを許す可能性があります。``setPath`` 経由で攻撃可能。対策: `6.0.4` 以上に更新。
CVE-2026-44579 next の脆弱性 (CVE-2026-44579)
next に 脆弱性 (CVE-2026-44579) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
CVE-2026-44578 next に SSRF (サーバー側リクエスト偽造) (CVE-2026-44578)
next に SSRF (CVE-2026-44578) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
CVE-2026-44575 next の脆弱性 (CVE-2026-44575)
next に 脆弱性 (CVE-2026-44575) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
CVE-2026-44574 next の脆弱性 (CVE-2026-44574)
next に 脆弱性 (CVE-2026-44574) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
CVE-2026-44573 next に 認可不備 (CVE-2026-44573)
next に 脆弱性 (CVE-2026-44573) が存在。機密情報が外部に流出する可能性があります。``i18n`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44473 github.com/ellanetworks/core の脆弱性 (CVE-2026-44473)
github.com/ellanetworks/core に 脆弱性 (CVE-2026-44473) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.0` 以上に更新。
CVE-2026-45017 python-liquid に パストラバーサル (CVE-2026-45017)
python-liquid に パストラバーサル (CVE-2026-45017) が存在。機密情報が外部に流出する可能性があります。``FileSystemLoader`` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
CVE-2026-44432 urllib3 の脆弱性 (CVE-2026-44432)
urllib3 に 脆弱性 (CVE-2026-44432) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
CVE-2026-23870 react-server-dom-parcel の脆弱性 (CVE-2026-23870)
react-server-dom-parcel に 脆弱性 (CVE-2026-23870) が存在。不正な操作・情報露出のリスクがあります。対策: `19.2.6` 以上に更新。
CVE-2026-45022 github.com/go-git/go-git/v6 の脆弱性 (CVE-2026-45022)
github.com/go-git/go-git/v6 に 脆弱性 (CVE-2026-45022) が存在。データの不正な改ざんを許す可能性があります。``commit`` 経由で攻撃可能。対策: `6.0.0-alpha.3` 以上に更新。
CVE-2026-44971 guarddog に SSRF (サーバー側リクエスト偽造) (CVE-2026-44971)
guarddog に SSRF (CVE-2026-44971) が存在。機密情報が外部に流出する可能性があります。``GH_TOKEN`` 経由で攻撃可能。
CVE-2026-44902 @opentelemetry/exporter-prometheus の脆弱性 (CVE-2026-44902)
@opentelemetry/exporter-prometheus に 脆弱性 (CVE-2026-44902) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `0.217.0` 以上に更新。
CVE-2026-44346 bentoml に OSコマンドインジェクション (CVE-2026-44346)
bentoml に OSコマンドインジェクション (CVE-2026-44346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bentofile.yaml`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
CVE-2026-44345 bentoml に OSコマンドインジェクション (CVE-2026-44345)
bentoml に OSコマンドインジェクション (CVE-2026-44345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``docker.base_image`` 経由で攻撃可能。対策: `1.4.39` 以上に更新。
CVE-2026-44570 open-webui の脆弱性 (CVE-2026-44570)
open-webui に 脆弱性 (CVE-2026-44570) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/memories/query` 経由で攻撃可能。対策: `0.6.19` 以上に更新。
CVE-2026-4802 CVE-2026-4802 に OSコマンドインジェクション (CVE-2026-4802)
CVE-2026-4802 に OSコマンドインジェクション (CVE-2026-4802) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44569 open-webui の脆弱性 (CVE-2026-44569)
open-webui に 脆弱性 (CVE-2026-44569) が存在。データの不正な改ざんを許す可能性があります。``message_id`` 経由で攻撃可能。対策: `0.6.19` 以上に更新。
CVE-2026-44565 open-webui に パストラバーサル (CVE-2026-44565)
open-webui に パストラバーサル (CVE-2026-44565) が存在。データの不正な改ざんを許す可能性があります。``DELETE_ME`` 経由で攻撃可能。対策: `0.6.10` 以上に更新。
CVE-2026-42595 github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-42595)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-42595) が存在。機密情報が外部に流出する可能性があります。対策: `8.32.0` 以上に更新。
CVE-2025-10470 wso2 の脆弱性 (CVE-2025-10470)
wso2 に 脆弱性 (CVE-2025-10470) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32658 dell の脆弱性 (CVE-2026-32658)
dell に 脆弱性 (CVE-2026-32658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →