脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75014 |
|
sqli の脆弱性 (CVE-2026-75014)
sqli に 脆弱性 (CVE-2026-75014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74234 |
|
CVE-2026-74234 の脆弱性 (CVE-2026-74234)
CVE-2026-74234 に 脆弱性 (CVE-2026-74234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71553 |
|
dos の脆弱性 (CVE-2026-71553)
dos に 脆弱性 (CVE-2026-71553) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v1/article/` 経由で攻撃可能。
|
| CVE-2026-68005 |
|
dos の脆弱性 (CVE-2026-68005)
dos に 脆弱性 (CVE-2026-68005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50776 |
|
path-traversal に パストラバーサル (CVE-2026-50776)
path-traversal に パストラバーサル (CVE-2026-50776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50775 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50775)
ssrf に SSRF (CVE-2026-50775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17639 |
|
dos の脆弱性 (CVE-2026-17639)
dos に 脆弱性 (CVE-2026-17639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74254 |
|
sqli に SQLインジェクション (CVE-2026-74254)
sqli に SQLインジェクション (CVE-2026-74254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74253 |
|
CVE-2026-74253 に コードインジェクション (CVE-2026-74253)
CVE-2026-74253 に コードインジェクション (CVE-2026-74253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50771 |
|
CVE-2026-50771 に クロスサイトスクリプティング (CVE-2026-50771)
CVE-2026-50771 に XSS (クロスサイトスクリプティング) (CVE-2026-50771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51346 |
|
sqli に SQLインジェクション (CVE-2026-51346)
sqli に SQLインジェクション (CVE-2026-51346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73522 |
|
dos の脆弱性 (CVE-2026-73522)
dos に 脆弱性 (CVE-2026-73522) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-75054 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75054)
ssrf に SSRF (CVE-2026-75054) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-75050 |
|
dos の脆弱性 (CVE-2026-75050)
dos に 脆弱性 (CVE-2026-75050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75047 |
|
dos の脆弱性 (CVE-2026-75047)
dos に 脆弱性 (CVE-2026-75047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75048 |
|
CVE-2026-75048 に クロスサイトスクリプティング (CVE-2026-75048)
CVE-2026-75048 に XSS (クロスサイトスクリプティング) (CVE-2026-75048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68762 |
|
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
|
| CVE-2026-33437 |
|
CVE-2026-33437 に クロスサイトスクリプティング (CVE-2026-33437)
CVE-2026-33437 に XSS (クロスサイトスクリプティング) (CVE-2026-33437) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55090 |
|
ep_etherpad-lite に クロスサイトスクリプティング (CVE-2026-55090)
ep_etherpad-lite に XSS (クロスサイトスクリプティング) (CVE-2026-55090) が存在。不正な操作・情報露出のリスクがあります。``getHTMLFromAtext`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-9771 |
|
c の脆弱性 (CVE-2026-9771)
c に 脆弱性 (CVE-2026-9771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12629 |
|
c の脆弱性 (CVE-2026-12629)
c に 脆弱性 (CVE-2026-12629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12519 |
|
c に 境界外書き込み (CVE-2026-12519)
c に 境界外書き込み (CVE-2026-12519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27772 |
|
CVE-2025-27772 の脆弱性 (CVE-2025-27772)
CVE-2025-27772 に 脆弱性 (CVE-2025-27772) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2025-27771 |
|
CVE-2025-27771 の脆弱性 (CVE-2025-27771)
CVE-2025-27771 に 脆弱性 (CVE-2025-27771) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2025-27770 |
|
CVE-2025-27770 の脆弱性 (CVE-2025-27770)
CVE-2025-27770 に 脆弱性 (CVE-2025-27770) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2026-59909 |
|
path-traversal の脆弱性 (CVE-2026-59909)
path-traversal に 脆弱性 (CVE-2026-59909) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56089 |
|
path-traversal の脆弱性 (CVE-2026-56089)
path-traversal に 脆弱性 (CVE-2026-56089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74999 |
|
CVE-2026-74999 に クロスサイトスクリプティング (CVE-2026-74999)
CVE-2026-74999 に XSS (クロスサイトスクリプティング) (CVE-2026-74999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16137 |
|
path-traversal に パストラバーサル (CVE-2026-16137)
path-traversal に パストラバーサル (CVE-2026-16137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75006 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75006)
ssrf に SSRF (CVE-2026-75006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16139 |
|
CVE-2026-16139 の脆弱性 (CVE-2026-16139)
CVE-2026-16139 に 脆弱性 (CVE-2026-16139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15218 |
|
CVE-2026-15218 の脆弱性 (CVE-2026-15218)
CVE-2026-15218 に 脆弱性 (CVE-2026-15218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16138 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-16138)
deserialization に 脆弱性 (CVE-2026-16138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75002 |
|
privilege-escalation に コマンドインジェクション (CVE-2026-75002)
privilege-escalation に コマンドインジェクション (CVE-2026-75002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75000 |
|
privilege-escalation の脆弱性 (CVE-2026-75000)
privilege-escalation に 脆弱性 (CVE-2026-75000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75003 |
|
privilege-escalation の脆弱性 (CVE-2026-75003)
privilege-escalation に 脆弱性 (CVE-2026-75003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75007 |
|
privilege-escalation に コマンドインジェクション (CVE-2026-75007)
privilege-escalation に コマンドインジェクション (CVE-2026-75007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74998 |
|
CVE-2026-74998 に クロスサイトスクリプティング (CVE-2026-74998)
CVE-2026-74998 に XSS (クロスサイトスクリプティング) (CVE-2026-74998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74997 |
|
CVE-2026-74997 に OSコマンドインジェクション (CVE-2026-74997)
CVE-2026-74997 に OSコマンドインジェクション (CVE-2026-74997) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40126 |
|
CVE-2026-40126 に クロスサイトスクリプティング (CVE-2026-40126)
CVE-2026-40126 に XSS (クロスサイトスクリプティング) (CVE-2026-40126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74901 |
|
CVE-2026-74901 の脆弱性 (CVE-2026-74901)
CVE-2026-74901 に 脆弱性 (CVE-2026-74901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74894 |
|
CVE-2026-74894 に 認証バイパス (CVE-2026-74894)
CVE-2026-74894 に 認証バイパス (CVE-2026-74894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-74890 |
|
CVE-2026-74890 の脆弱性 (CVE-2026-74890)
CVE-2026-74890 に 脆弱性 (CVE-2026-74890) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-74884 |
|
path-traversal の脆弱性 (CVE-2026-74884)
path-traversal に 脆弱性 (CVE-2026-74884) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74800 |
|
CVE-2026-74800 に クロスサイトスクリプティング (CVE-2026-74800)
CVE-2026-74800 に XSS (クロスサイトスクリプティング) (CVE-2026-74800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74798 |
|
path-traversal に パストラバーサル (CVE-2026-74798)
path-traversal に パストラバーサル (CVE-2026-74798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19998 |
|
CVE-2026-19998 に クロスサイトスクリプティング (CVE-2026-19998)
CVE-2026-19998 に XSS (クロスサイトスクリプティング) (CVE-2026-19998) が存在。不正な操作・情報露出のリスクがあります。
|