Nessus の CGI abuses ファミリー

ID名前深刻度
344324Kibana 9.1.x < 9.4.6 / 9.5.x < 9.5.2 不適切な認証(ESA-2026-130)
medium
344323Kibana 9.3.x < 9.4.6 DoS(ESA-2026-84)
medium
344322Kibana 7.x / 8.x < 8.19.21 / 9.0.x < 9.4.6 / 9.5.x < 9.5.2 の認証の欠落(ESA-2026-144)
medium
344321Kibana 8.x < 8.19.18 / 9.0.x < 9.3.6 / 9.4.x < 9.4.3 パストラバーサル(ESA-2026-158)
high
344320Kibana 9.4.x < 9.4.5 の認証の欠如 (ESA-2026-147)
medium
344319Kibana 9.3.x < 9.4.3 権限昇格(ESA-2026-61)
high
344318Kibana 8.x < 8.19.16 / 9.0.x < 9.3.5 / 9.4.x < 9.4.2 DoS(ESA-2026-163)
medium
344315Kibana 8.x < 8.19.17 / 9.0.x < 9.3.0 DoS(ESA-2026-31)
medium
344314Kibana 8.x < 8.19.21 / 9.0.x < 9.4.6 / 9.5.x < 9.5.2 不適切な認証(ESA-2026-169)
medium
344313Kibana 9.4.x < 9.4.4 情報漏洩(ESA-2026-161)
medium
344312Kibana 9.4.x < 9.4.5 / 9.5.x < 9.5.1 情報漏洩(ESA-2026-168)
medium
344311Kibana 9.4.x < 9.4.6 / 9.5.x < 9.5.1 不適切な認証(ESA-2026-122)
medium
344310Kibana 8.x < 8.19.19 / 9.0.x < 9.3.8 / 9.4.x < 9.4.4 不適切な認証(ESA-2026-156)
medium
344309Kibana 8.19.11 < 8.19.21 / 9.3.x < 9.4.6 / 9.5.x < 9.5.2 不適切な認証(ESA-2026-142)
medium
344308Kibana 8.19.x < 8.19.21 / 9.0.x < 9.4.6 / 9.5.x < 9.5.2 DoS(ESA-2026-125)
medium
344307Kibana 8.x < 8.19.19 / 9.0.x < 9.3.5 DoS(ESA-2026-48)
medium
344306Kibana 8.x < 8.19.18 / 9.x < 9.4.3 パストラバーサル(ESA-2026-157)
medium
344305Kibana 9.1.7 < 9.4.5 / 9.5.x < 9.5.1 DoS(ESA-2026-115)
medium
344303Kibana 7.x / 8.x < 8.19.16 / 9.0.x < 9.3.5 / 9.4.x < 9.4.2 パストラバーサル(ESA-2026-160)
high
344302Kibana 8.x < 8.19.21 / 9.0.3 < 9.4.6 認証の欠如(ESA-2026-155)
medium
344301Kibana 8.x < 8.19.17 / 9.0.x < 9.3.6 / 9.4.x < 9.4.3 パストラバーサル(ESA-2026-159)
medium
344300Kibana 9.0.x < 9.4.6 / 9.5.x < 9.5.1 認証の欠如(ESA-2026-149)
medium
342663SonicWall SMA 1000 Series <= 12.4.3-03453 / 12.5.x <= 12.5.0-02835 の複数の脆弱性 (SNWLID-2026-0016)
critical
342639Dell iDRAC9 7.0.x < 7.00.00.182 / 7.20.x < 7.20.30.50 不適切なアクセスコントロール(DSA-2026-374)
medium
342634Dell PowerProtect Cyber Recovery < 20.3.0.0 の複数の脆弱性(DSA-2026-370)
high
342633ManageEngine PAM360 < ビルド 8561 SQLi(CVE-2026-14828)
high
342632ManageEngine Access Manager Plus <ビルド 4405 SQLi(CVE-2026-14828)
high
342631ManageEngine Password Manager Pro < ビルド 13235 SQLi(CVE-2026-14828)
high
342614Roundcube Webmail 1.6.x < 1.6.18 / 1.7.x < 1.7.3 の複数の脆弱性
critical
342361Jenkins プラグインの複数の脆弱性 (2026 年 9 月 2 日)
high
342360Jenkins LTS < 2.568.3 / Jenkins weekly < 2.580 の複数の脆弱性
high
342267ServiceNow プラットフォームの認証されていないブラインド SQL インジェクション (CVE-2024-8924)
high
341085GitLab 18.3 < 19.1.7 / 19.2 < 19.2.5 / 19.3 < 19.3.1 (CVE-2026-4398)
medium
340724GitLab 12.8 < 19.1.7 / 19.2 < 19.2.5 / 19.3 < 19.3.1 (CVE-2026-77801)
medium
340723GitLab 11.3 < 19.1.7 / 19.2 < 19.2.5 / 19.3 < 19.3.1 (CVE-2026-3035)
medium
340688GitLab 13.1 < 19.1.7 / 19.2 < 19.2.5 / 19.3 < 19.3.1 (CVE-2026-7487)
low
340157GitLab 18.9 < 19.1.7 / 19.2 < 19.2.5 / 19.3 < 19.3.1 (CVE-2026-18252)
high
340156GitLab 19.1 < 19.1.7 / 19.2 < 19.2.5 / 19.3 < 19.3.1 (CVE-2026-15387)
medium
339647Dotnetnuke < 10.3.3 プライベートジャーナル投稿への未承認の「いいね!」(GHSA-r4c4-vmqp-vxf2)
high
339646Dotnetnuke < 10.3.3 ユーザー登録承認承認バイパス(GHSA-fpr5-67pq-3hf5)
high
339645画像プロセッサにおける Dotnetnuke < 10.3.3 承認バイパス(GHSA-g8w5-h3rm-g8rj)
high
339644Dotnetnuke < 10.3.3 Portal 管理者のリモートコードの実行(GHSA-hxc3-xv8x-w2g3)
high
339554Dotnetnuke < 10.3.3 HTML モジュールコンテンツに対するオプションの JavaScript 制限(GHSA-mjq6-87j6-5f4g)
high
339513Dotnetnuke < 10.3.3 プライベートジャーナル投稿への未承認のコメント(GHSA-86mr-4mmw-j9g2)
high
339498Dotnetnuke < 10.3.3 コンテンツ承認ワークフローバイパス(GHSA-56m6-r25g-78x6)
high
339497Dotnetnuke < 10.3.3 モジュール権限の権限優先の欠陥(GHSA-hqgc-qj63-mx24)
high
339491Dotnetnuke < 10.3.3 ジャーナルモジュールでのサーバーサイドリクエスト偽造(GHSA-hmwm-c2hx-wmxh)
high
339489Dotnetnuke < 13.3.3 ホストの権限昇格につながる可能性があるストアド XSS(GHSA-38xj-rgg3-5cjj)
high
339488Dotnetnuke < 10.3.3 GroupEdit ポストバック改ざんにより、あるグループ所有者が別のグループを更新する可能性があります(GHSA-4q79-2m2q-gw8w)
high
339476Dotnetnuke < 10.3.3 制限されたフォルダーでの承認されていないファイルメタデータの漏洩(GHSA-74j7-h73j-qmc9)
high