脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58423 |
|
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423)
code.gitea.io/gitea に 認証バイパス (CVE-2026-58423) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `1.26.3` 以上に更新。
|
| CVE-2026-52830 |
|
fast-mcp-telegram に パストラバーサル (CVE-2026-52830)
fast-mcp-telegram に パストラバーサル (CVE-2026-52830) が存在。機密情報が外部に流出する可能性があります。``telegram`` 経由で攻撃可能。対策: `0.19.1` 以上に更新。
|
| CVE-2026-49852 |
|
joserfc に 認証バイパス (CVE-2026-49852)
joserfc に 認証バイパス (CVE-2026-49852) が存在。不正な操作・情報露出のリスクがあります。``joserfc.jwt.decode`` 経由で攻撃可能。対策: `1.6.8` 以上に更新。
|
| CVE-2026-58029 |
|
mediawiki に 認証バイパス (CVE-2026-58029)
mediawiki に 認証バイパス (CVE-2026-58029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11387 |
|
wordpress に 認証バイパス (CVE-2026-11387)
wordpress に 認証バイパス (CVE-2026-11387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56219 |
|
CVE-2026-56219 に 認証バイパス (CVE-2026-56219)
CVE-2026-56219 に 認証バイパス (CVE-2026-56219) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10560 |
|
dos に 認証バイパス (CVE-2026-10560)
dos に 認証バイパス (CVE-2026-10560) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55955 |
|
tomcat に 認証バイパス (CVE-2026-55955)
tomcat に 認証バイパス (CVE-2026-55955) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-41896 |
|
CVE-2026-41896 に 認証バイパス (CVE-2026-41896)
CVE-2026-41896 に 認証バイパス (CVE-2026-41896) が存在。データの不正な改ざんを許す可能性があります。対策: `4.0.0-beta.474` 以上に更新。
|
| CVE-2026-13546 |
|
CVE-2026-13546 に 認証バイパス (CVE-2026-13546)
CVE-2026-13546 に 認証バイパス (CVE-2026-13546) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13543 |
|
CVE-2026-13543 に 認証バイパス (CVE-2026-13543)
CVE-2026-13543 に 認証バイパス (CVE-2026-13543) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49869 |
|
kestra に OSコマンドインジェクション (CVE-2026-49869)
kestra に OSコマンドインジェクション (CVE-2026-49869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
|
| CVE-2026-55962 |
|
wolfssl に 認証バイパス (CVE-2026-55962)
wolfssl に 認証バイパス (CVE-2026-55962) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11703 |
|
wolfssl に 認証バイパス (CVE-2026-11703)
wolfssl に 認証バイパス (CVE-2026-11703) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54089 |
|
github.com/filebrowser/filebrowser/v2 に 認証バイパス (CVE-2026-54089)
github.com/filebrowser/filebrowser/v2 に 認証バイパス (CVE-2026-54089) が存在。機密情報が外部に流出する可能性があります。`POST /api/login` 経由で攻撃可能。
|
| CVE-2026-55759 |
|
CVE-2026-55759 に 認証バイパス (CVE-2026-55759)
CVE-2026-55759 に 認証バイパス (CVE-2026-55759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-55666 |
|
CVE-2026-55666 に 認証バイパス (CVE-2026-55666)
CVE-2026-55666 に 認証バイパス (CVE-2026-55666) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-13208 |
|
kubevirt に 認証バイパス (CVE-2026-13208)
kubevirt に 認証バイパス (CVE-2026-13208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56237 |
|
CVE-2026-56237 に 認証バイパス (CVE-2026-56237)
CVE-2026-56237 に 認証バイパス (CVE-2026-56237) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56223 |
|
CVE-2026-56223 に 認証バイパス (CVE-2026-56223)
CVE-2026-56223 に 認証バイパス (CVE-2026-56223) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12112 |
|
privilege-escalation に 認証バイパス (CVE-2026-12112)
privilege-escalation に 認証バイパス (CVE-2026-12112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54320 |
|
CVE-2026-54320 に 認証バイパス (CVE-2026-54320)
CVE-2026-54320 に 認証バイパス (CVE-2026-54320) が存在。機密情報が外部に流出する可能性があります。対策: `0.184.0` 以上に更新。
|
| CVE-2026-44961 |
|
CVE-2026-44961 に 認証バイパス (CVE-2026-44961)
CVE-2026-44961 に 認証バイパス (CVE-2026-44961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34917 |
|
CVE-2026-34917 に 認証バイパス (CVE-2026-34917)
CVE-2026-34917 に 認証バイパス (CVE-2026-34917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11374 |
|
CVE-2026-11374 に 認証バイパス (CVE-2026-11374)
CVE-2026-11374 に 認証バイパス (CVE-2026-11374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7664 |
|
langflow に 認証バイパス (CVE-2026-7664)
langflow に 認証バイパス (CVE-2026-7664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10845 |
|
ibm に 認証バイパス (CVE-2026-10845)
ibm に 認証バイパス (CVE-2026-10845) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12795 |
|
litellm に 認証バイパス (CVE-2026-12795)
litellm に 認証バイパス (CVE-2026-12795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12773 |
|
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
|
| CVE-2026-56345 |
|
CVE-2026-56345 に 認証バイパス (CVE-2026-56345)
CVE-2026-56345 に 認証バイパス (CVE-2026-56345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56294 |
|
CVE-2026-56294 に 認証バイパス (CVE-2026-56294)
CVE-2026-56294 に 認証バイパス (CVE-2026-56294) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56080 |
|
dos に 認証バイパス (CVE-2026-56080)
dos に 認証バイパス (CVE-2026-56080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45480 |
|
microsoft に 認証バイパス (CVE-2026-45480)
microsoft に 認証バイパス (CVE-2026-45480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50559 |
|
io.quarkus:quarkus-vertx-http に 認証バイパス (CVE-2026-50559)
io.quarkus:quarkus-vertx-http に 認証バイパス (CVE-2026-50559) が存在。機密情報が外部に流出する可能性があります。``quarkus.http.auth.permission`` 経由で攻撃可能。対策: `3.37.0` 以上に更新。
|
| CVE-2026-54781 |
|
CoreWCF.Primitives に 認証バイパス (CVE-2026-54781)
CoreWCF.Primitives に 認証バイパス (CVE-2026-54781) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-49872 |
|
apisix に 認証バイパス (CVE-2026-49872)
apisix に 認証バイパス (CVE-2026-49872) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-55689 |
|
github.com/openfga/openfga に 認証バイパス (CVE-2026-55689)
github.com/openfga/openfga に 認証バイパス (CVE-2026-55689) が存在。機密情報が外部に流出する可能性があります。対策: `1.18.0` 以上に更新。
|
| CVE-2026-32174 |
|
microsoft に 認証バイパス (CVE-2026-32174)
microsoft に 認証バイパス (CVE-2026-32174) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49454 |
|
relyra に 認証バイパス (CVE-2026-49454)
relyra に 認証バイパス (CVE-2026-49454) が存在。機密情報が外部に流出する可能性があります。``SignatureValue`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-58399 |
|
@acastellon/auth の脆弱性 (CVE-2026-58399)
@acastellon/auth に 脆弱性 (CVE-2026-58399) が存在。不正な操作・情報露出のリスクがあります。`GET /protected` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
|
| CVE-2026-11718 |
|
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11718)
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11718) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
|
| CVE-2026-11717 |
|
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11717)
github.com/googleapis/mcp-toolbox に 認証バイパス (CVE-2026-11717) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
|
| CVE-2026-55672 |
|
github.com/zitadel/zitadel に 認証バイパス (CVE-2026-55672)
github.com/zitadel/zitadel に 認証バイパス (CVE-2026-55672) が存在。機密情報が外部に流出する可能性があります。対策: `1.80.0-v2.20.0.20260616131956-0973b074b488` 以上に更新。
|
| CVE-2026-48991 |
|
CVE-2026-48991 に 認証バイパス (CVE-2026-48991)
CVE-2026-48991 に 認証バイパス (CVE-2026-48991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49502 |
|
dell に 認証バイパス (CVE-2026-49502)
dell に 認証バイパス (CVE-2026-49502) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32804 |
|
dell に 認証バイパス (CVE-2026-32804)
dell に 認証バイパス (CVE-2026-32804) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48929 |
|
rocketchat に 認証バイパス (CVE-2026-48929)
rocketchat に 認証バイパス (CVE-2026-48929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46972 |
|
c に 権限昇格 (CVE-2026-46972)
c に 脆弱性 (CVE-2026-46972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46973 |
|
c に 権限昇格 (CVE-2026-46973)
c に 脆弱性 (CVE-2026-46973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46962 |
|
c に 権限昇格 (CVE-2026-46962)
c に 脆弱性 (CVE-2026-46962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|