脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-71319 |
|
@nuxt/devtools に コードインジェクション (CVE-2026-71319)
@nuxt/devtools に コードインジェクション (CVE-2026-71319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ensureDevAuthToken`` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
|
| CVE-2026-55522 |
|
praisonaiagents に コードインジェクション (CVE-2026-55522)
praisonaiagents に コードインジェクション (CVE-2026-55522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools.py`` 経由で攻撃可能。対策: `1.6.58` 以上に更新。
|
| CVE-2026-9196 |
|
langflow に コードインジェクション (CVE-2026-9196)
langflow に コードインジェクション (CVE-2026-9196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8478 |
|
langflow に コードインジェクション (CVE-2026-8478)
langflow に コードインジェクション (CVE-2026-8478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8182 |
|
langflow に コードインジェクション (CVE-2026-8182)
langflow に コードインジェクション (CVE-2026-8182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17633 |
|
langflow に コードインジェクション (CVE-2026-17633)
langflow に コードインジェクション (CVE-2026-17633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17632 |
|
langflow に コードインジェクション (CVE-2026-17632)
langflow に コードインジェクション (CVE-2026-17632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17624 |
|
langflow に コードインジェクション (CVE-2026-17624)
langflow に コードインジェクション (CVE-2026-17624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70431 |
|
CVE-2026-70431 に コードインジェクション (CVE-2026-70431)
CVE-2026-70431 に コードインジェクション (CVE-2026-70431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70609 |
|
electron に コードインジェクション (CVE-2026-70609)
electron に コードインジェクション (CVE-2026-70609) が存在。機密情報が外部に流出する可能性があります。``mode`` 経由で攻撃可能。対策: `42.0.0-beta.1` 以上に更新。
|
| CVE-2026-71278 |
|
CVE-2026-71278 に コードインジェクション (CVE-2026-71278)
CVE-2026-71278 に コードインジェクション (CVE-2026-71278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /calc-rule/create` 経由で攻撃可能。
|
| CVE-2026-46581 |
|
eclipse に パストラバーサル (CVE-2026-46581)
eclipse に パストラバーサル (CVE-2026-46581) が存在。機密情報が外部に流出する可能性があります。``DefaultFaceletFactory`` 経由で攻撃可能。
|
| CVE-2026-71235 |
|
ssrf に コードインジェクション (CVE-2026-71235)
ssrf に コードインジェクション (CVE-2026-71235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71232 |
|
CVE-2026-71232 に コードインジェクション (CVE-2026-71232)
CVE-2026-71232 に コードインジェクション (CVE-2026-71232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51401 |
|
c に コードインジェクション (CVE-2026-51401)
c に コードインジェクション (CVE-2026-51401) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70553 |
|
CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70477 |
|
flowise に コードインジェクション (CVE-2026-70477)
flowise に コードインジェクション (CVE-2026-70477) が存在。不正な操作・情報露出のリスクがあります。``run`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-64633 |
|
A vulnerability allowing remote unauthenticated code execution on the agent host.
A vulnerability allowing remote unauthenticated code execution on the agent host.
|
| CVE-2026-58074 |
|
A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
|
| CVE-2026-69264 |
|
flowise に コードインジェクション (CVE-2026-69264)
flowise に コードインジェクション (CVE-2026-69264) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69100 |
|
CVE-2026-69100 に コードインジェクション (CVE-2026-69100)
CVE-2026-69100 に コードインジェクション (CVE-2026-69100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69259 |
|
flowise に コードインジェクション (CVE-2026-69259)
flowise に コードインジェクション (CVE-2026-69259) が存在。不正な操作・情報露出のリスクがあります。``additionalConfig`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69256 |
|
flowise-components に コードインジェクション (CVE-2026-69256)
flowise-components に コードインジェクション (CVE-2026-69256) が存在。不正な操作・情報露出のリスクがあります。``pyodide`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69255 |
|
flowise に コードインジェクション (CVE-2026-69255)
flowise に コードインジェクション (CVE-2026-69255) が存在。不正な操作・情報露出のリスクがあります。``cbce3fb352b7`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-18770 |
|
CVE-2026-18770 の脆弱性 (CVE-2026-18770)
CVE-2026-18770 に 脆弱性 (CVE-2026-18770) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69254 |
|
flowise に コードインジェクション (CVE-2026-69254)
flowise に コードインジェクション (CVE-2026-69254) が存在。不正な操作・情報露出のリスクがあります。``nodeVMOptions`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69251 |
|
flowise に コードインジェクション (CVE-2026-69251)
flowise に コードインジェクション (CVE-2026-69251) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auth/login` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-16623 |
|
wordpress に コードインジェクション (CVE-2026-16623)
wordpress に コードインジェクション (CVE-2026-16623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65804 |
|
microsoft に コードインジェクション (CVE-2026-65804)
microsoft に コードインジェクション (CVE-2026-65804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18667 |
|
CVE-2026-18667 に コードインジェクション (CVE-2026-18667)
CVE-2026-18667 に コードインジェクション (CVE-2026-18667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18682 |
|
CVE-2026-18682 に クロスサイトスクリプティング (CVE-2026-18682)
CVE-2026-18682 に XSS (クロスサイトスクリプティング) (CVE-2026-18682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66065 |
|
CVE-2026-66065 の脆弱性 (CVE-2026-66065)
CVE-2026-66065 に 脆弱性 (CVE-2026-66065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61523 |
|
CVE-2026-61523 に コードインジェクション (CVE-2026-61523)
CVE-2026-61523 に コードインジェクション (CVE-2026-61523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69088 |
|
CVE-2026-69088 に コードインジェクション (CVE-2026-69088)
CVE-2026-69088 に コードインジェクション (CVE-2026-69088) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.11` 以上に更新。
|
| CVE-2026-67340 |
|
CVE-2026-67340 に コードインジェクション (CVE-2026-67340)
CVE-2026-67340 に コードインジェクション (CVE-2026-67340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16144 |
|
wordpress に コードインジェクション (CVE-2026-16144)
wordpress に コードインジェクション (CVE-2026-16144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68770 |
|
CVE-2026-68770 に コードインジェクション (CVE-2026-68770)
CVE-2026-68770 に コードインジェクション (CVE-2026-68770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51785 |
|
CVE-2026-51785 に コードインジェクション (CVE-2026-51785)
CVE-2026-51785 に コードインジェクション (CVE-2026-51785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53510 |
|
savon に コードインジェクション (CVE-2026-53510)
savon に コードインジェクション (CVE-2026-53510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``module_eval`` 経由で攻撃可能。対策: `2.17.2` 以上に更新。
|
| CVE-2026-17561 |
|
CVE-2026-17561 に コードインジェクション (CVE-2026-17561)
CVE-2026-17561 に コードインジェクション (CVE-2026-17561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13392 |
|
wordpress に コードインジェクション (CVE-2026-13392)
wordpress に コードインジェクション (CVE-2026-13392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12946 |
|
langflow に コードインジェクション (CVE-2026-12946)
langflow に コードインジェクション (CVE-2026-12946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13435 |
|
langflow に コードインジェクション (CVE-2026-13435)
langflow に コードインジェクション (CVE-2026-13435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61536 |
|
CVE-2026-61536 に コードインジェクション (CVE-2026-61536)
CVE-2026-61536 に コードインジェクション (CVE-2026-61536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.2` 以上に更新。
|
| CVE-2026-18245 |
|
react に コードインジェクション (CVE-2026-18245)
react に コードインジェクション (CVE-2026-18245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14602 |
|
wordpress に コードインジェクション (CVE-2026-14602)
wordpress に コードインジェクション (CVE-2026-14602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17922 |
|
google に コードインジェクション (CVE-2026-17922)
google に コードインジェクション (CVE-2026-17922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54666 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54666)
swagger-typescript-api に 脆弱性 (CVE-2026-54666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``paths`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-54664 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54664)
swagger-typescript-api に 脆弱性 (CVE-2026-54664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``enum`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|
| CVE-2026-54661 |
|
swagger-typescript-api の脆弱性 (CVE-2026-54661)
swagger-typescript-api に 脆弱性 (CVE-2026-54661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HttpClient`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
|