脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44645 |
|
liquidjs の脆弱性 (CVE-2026-44645)
liquidjs に 脆弱性 (CVE-2026-44645) が存在。不正な操作・情報露出のリスクがあります。``renderLimit`` 経由で攻撃可能。
|
| CVE-2026-44644 |
|
liquidjs に クロスサイトスクリプティング (CVE-2026-44644)
liquidjs に XSS (クロスサイトスクリプティング) (CVE-2026-44644) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。
|
| CVE-2026-44632 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44587 |
|
carrierwave に クロスサイトスクリプティング (CVE-2026-44587)
carrierwave に XSS (クロスサイトスクリプティング) (CVE-2026-44587) が存在。不正な操作・情報露出のリスクがあります。``Regexp.quote`` 経由で攻撃可能。対策: `2.2.7` 以上に更新。
|
| CVE-2026-44177 |
|
getkirby/cms に パストラバーサル (CVE-2026-44177)
getkirby/cms に パストラバーサル (CVE-2026-44177) が存在。不正な操作・情報露出のリスクがあります。``Users`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44175 |
|
getkirby/cms に クロスサイトスクリプティング (CVE-2026-44175)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-44175) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44174 |
|
getkirby/cms の脆弱性 (CVE-2026-44174)
getkirby/cms に 脆弱性 (CVE-2026-44174) が存在。不正な操作・情報露出のリスクがあります。``search`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-43947 |
|
fuxa-server に 認可不備 (CVE-2026-43947)
fuxa-server に 脆弱性 (CVE-2026-43947) が存在。不正な操作・情報露出のリスクがあります。`POST /api/runscript` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-43945 |
|
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945)
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.1` 以上に更新。
|
| CVE-2026-34986 |
|
github.com/go-jose/go-jose/v3 の脆弱性 (CVE-2026-34986)
github.com/go-jose/go-jose/v3 に 脆弱性 (CVE-2026-34986) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
|
| CVE-2026-5260 |
|
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-44905 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
|
| CVE-2026-42015 |
|
dos の脆弱性 (CVE-2026-42015)
dos に 脆弱性 (CVE-2026-42015) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43988 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
|
| CVE-2026-42013 |
|
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
|
| CVE-2026-45412 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45412)
ssrf に SSRF (CVE-2026-45412) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.1` 以上に更新。
|
| CVE-2026-42335 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-42335)
ssrf に SSRF (CVE-2026-42335) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.1` 以上に更新。
|
| CVE-2026-42336 |
|
ssrf の脆弱性 (CVE-2026-42336)
ssrf に 脆弱性 (CVE-2026-42336) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.1` 以上に更新。
|
| CVE-2025-68711 |
|
c の脆弱性 (CVE-2025-68711)
c に 脆弱性 (CVE-2025-68711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68708 |
|
c の脆弱性 (CVE-2025-68708)
c に 脆弱性 (CVE-2025-68708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9573 |
|
sqli の脆弱性 (CVE-2026-9573)
sqli に 脆弱性 (CVE-2026-9573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9574 |
|
sqli の脆弱性 (CVE-2026-9574)
sqli に 脆弱性 (CVE-2026-9574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9575 |
|
sqli の脆弱性 (CVE-2026-9575)
sqli に 脆弱性 (CVE-2026-9575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68709 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2025-68709)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-68709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68710 |
|
c の脆弱性 (CVE-2025-68710)
c に 脆弱性 (CVE-2025-68710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48047 |
|
org.xwiki.platform:xwiki-platform-webjars-api の脆弱性 (CVE-2026-48047)
org.xwiki.platform:xwiki-platform-webjars-api に 脆弱性 (CVE-2026-48047) が存在。不正な操作・情報露出のリスクがあります。対策: `17.10.3` 以上に更新。
|
| CVE-2026-8890 |
|
CVE-2026-8890 の脆弱性 (CVE-2026-8890)
CVE-2026-8890 に 脆弱性 (CVE-2026-8890) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9170 |
|
dos に コードインジェクション (CVE-2026-9170)
dos に コードインジェクション (CVE-2026-9170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8633 |
|
ibm に コードインジェクション (CVE-2026-8633)
ibm に コードインジェクション (CVE-2026-8633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8855 |
|
dos に コードインジェクション (CVE-2026-8855)
dos に コードインジェクション (CVE-2026-8855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9566 |
|
CVE-2026-9566 に クロスサイトスクリプティング (CVE-2026-9566)
CVE-2026-9566 に XSS (クロスサイトスクリプティング) (CVE-2026-9566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9560 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-9560)
privilege-escalation に OSコマンドインジェクション (CVE-2026-9560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8835 |
|
dos の脆弱性 (CVE-2026-8835)
dos に 脆弱性 (CVE-2026-8835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8856 |
|
dos の脆弱性 (CVE-2026-8856)
dos に 脆弱性 (CVE-2026-8856) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8834 |
|
dos の脆弱性 (CVE-2026-8834)
dos に 脆弱性 (CVE-2026-8834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8854 |
|
dos の脆弱性 (CVE-2026-8854)
dos に 脆弱性 (CVE-2026-8854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24196 |
|
dos に 境界外読み取り (CVE-2026-24196)
dos に 脆弱性 (CVE-2026-24196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24191 |
|
dos の脆弱性 (CVE-2026-24191)
dos に 脆弱性 (CVE-2026-24191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24195 |
|
dos の脆弱性 (CVE-2026-24195)
dos に 脆弱性 (CVE-2026-24195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24198 |
|
dos に 情報漏洩 (CVE-2026-24198)
dos に 脆弱性 (CVE-2026-24198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24199 |
|
dos の脆弱性 (CVE-2026-24199)
dos に 脆弱性 (CVE-2026-24199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24201 |
|
dos に 境界外書き込み (CVE-2026-24201)
dos に 境界外書き込み (CVE-2026-24201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24200 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-24200)
dos に 脆弱性 (CVE-2026-24200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24197 |
|
dos の脆弱性 (CVE-2026-24197)
dos に 脆弱性 (CVE-2026-24197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-33221 |
|
dos の脆弱性 (CVE-2025-33221)
dos に 脆弱性 (CVE-2025-33221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24190 |
|
dos の脆弱性 (CVE-2026-24190)
dos に 脆弱性 (CVE-2026-24190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24187 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-24187)
dos に 脆弱性 (CVE-2026-24187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24192 |
|
dos の脆弱性 (CVE-2026-24192)
dos に 脆弱性 (CVE-2026-24192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24182 |
|
dos の脆弱性 (CVE-2026-24182)
dos に 脆弱性 (CVE-2026-24182) が存在。不正な操作・情報露出のリスクがあります。
|