脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-73502 |
|
github.com/getkin/kin-openapi の脆弱性 (CVE-2026-73502)
github.com/getkin/kin-openapi に 脆弱性 (CVE-2026-73502) が存在。不正な操作・情報露出のリスクがあります。``HEAD`` 経由で攻撃可能。対策: `0.144.0` 以上に更新。
|
| CVE-2026-73647 |
|
quasar の脆弱性 (CVE-2026-73647)
quasar に 脆弱性 (CVE-2026-73647) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-73413 |
|
shescape の脆弱性 (CVE-2026-73413)
shescape に 脆弱性 (CVE-2026-73413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73493 |
|
org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73493)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73493) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
|
| CVE-2026-66040 |
|
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66036 |
|
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-57531 |
|
CVE-2026-57531 に クロスサイトスクリプティング (CVE-2026-57531)
CVE-2026-57531 に XSS (クロスサイトスクリプティング) (CVE-2026-57531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57530 |
|
CVE-2026-57530 に クロスサイトスクリプティング (CVE-2026-57530)
CVE-2026-57530 に XSS (クロスサイトスクリプティング) (CVE-2026-57530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65707 |
|
sqli に SQLインジェクション (CVE-2026-65707)
sqli に SQLインジェクション (CVE-2026-65707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65623 |
|
dos の脆弱性 (CVE-2026-65623)
dos に 脆弱性 (CVE-2026-65623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73507 |
|
io.netty:netty-codec-xml の脆弱性 (CVE-2026-73507)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-73507) が存在。不正な操作・情報露出のリスクがあります。``maxFrameLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-73508 |
|
io.netty:netty-codec-dns の脆弱性 (CVE-2026-73508)
io.netty:netty-codec-dns に 脆弱性 (CVE-2026-73508) が存在。不正な操作・情報露出のリスクがあります。``IDN.toASCII`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-73489 |
|
russh の脆弱性 (CVE-2026-73489)
russh に 脆弱性 (CVE-2026-73489) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-73430 |
|
russh の脆弱性 (CVE-2026-73430)
russh に 脆弱性 (CVE-2026-73430) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| CVE-2026-61632 |
|
pymdown-extensions に パストラバーサル (CVE-2026-61632)
pymdown-extensions に パストラバーサル (CVE-2026-61632) が存在。不正な操作・情報露出のリスクがあります。``b64`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
|
| CVE-2026-73428 |
|
trix に クロスサイトスクリプティング (CVE-2026-73428)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73428) が存在。不正な操作・情報露出のリスクがあります。``HTMLParser`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-59940 |
|
seroval に 安全でないデシリアライゼーション (CVE-2026-59940)
seroval に 脆弱性 (CVE-2026-59940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``seroval`` 経由で攻撃可能。対策: `1.5.3` 以上に更新。
|
| CVE-2026-66004 |
|
path-traversal に パストラバーサル (CVE-2026-66004)
path-traversal に パストラバーサル (CVE-2026-66004) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8308 |
|
CVE-2026-8308 に クロスサイトスクリプティング (CVE-2026-8308)
CVE-2026-8308 に XSS (クロスサイトスクリプティング) (CVE-2026-8308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66007 |
|
path-traversal に パストラバーサル (CVE-2026-66007)
path-traversal に パストラバーサル (CVE-2026-66007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66006 |
|
lakefs の脆弱性 (CVE-2026-66006)
lakefs に 脆弱性 (CVE-2026-66006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55731 |
|
dos の脆弱性 (CVE-2026-55731)
dos に 脆弱性 (CVE-2026-55731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55730 |
|
CVE-2026-55730 に クロスサイトスクリプティング (CVE-2026-55730)
CVE-2026-55730 に XSS (クロスサイトスクリプティング) (CVE-2026-55730) が存在。不正な操作・情報露出のリスクがあります。``project`` 経由で攻撃可能。
|
| CVE-2026-57106 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57106)
ssrf に SSRF (CVE-2026-57106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66010 |
|
cure53 に クロスサイトスクリプティング (CVE-2026-66010)
cure53 に XSS (クロスサイトスクリプティング) (CVE-2026-66010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12496 |
|
CVE-2026-12496 に クロスサイトスクリプティング (CVE-2026-12496)
CVE-2026-12496 に XSS (クロスサイトスクリプティング) (CVE-2026-12496) が存在。不正な操作・情報露出のリスクがあります。`POST /da` 経由で攻撃可能。
|
| CVE-2026-12503 |
|
privilege-escalation の脆弱性 (CVE-2026-12503)
privilege-escalation に 脆弱性 (CVE-2026-12503) が存在。不正な操作・情報露出のリスクがあります。``larmapp`` 経由で攻撃可能。
|
| CVE-2026-9765 |
|
privilege-escalation の脆弱性 (CVE-2026-9765)
privilege-escalation に 脆弱性 (CVE-2026-9765) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66143 |
|
apache の脆弱性 (CVE-2026-66143)
apache に 脆弱性 (CVE-2026-66143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66142 |
|
apache の脆弱性 (CVE-2026-66142)
apache に 脆弱性 (CVE-2026-66142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66144 |
|
dos の脆弱性 (CVE-2026-66144)
dos に 脆弱性 (CVE-2026-66144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7007 |
|
c の脆弱性 (CVE-2026-7007)
c に 脆弱性 (CVE-2026-7007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10610 |
|
privilege-escalation に 権限昇格 (CVE-2026-10610)
privilege-escalation に 脆弱性 (CVE-2026-10610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15810 |
|
CVE-2026-15810 に クロスサイトスクリプティング (CVE-2026-15810)
CVE-2026-15810 に XSS (クロスサイトスクリプティング) (CVE-2026-15810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7483 |
|
privilege-escalation に 権限昇格 (CVE-2026-7483)
privilege-escalation に 脆弱性 (CVE-2026-7483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15401 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15401)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15663 |
|
wordpress に SQLインジェクション (CVE-2026-15663)
wordpress に SQLインジェクション (CVE-2026-15663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15821 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15821)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15739 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15739)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15346 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15346)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63317 |
|
apache の脆弱性 (CVE-2026-63317)
apache に 脆弱性 (CVE-2026-63317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49744 |
|
privilege-escalation の脆弱性 (CVE-2026-49744)
privilege-escalation に 脆弱性 (CVE-2026-49744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15464 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15464)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15648 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15648)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15653 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15653)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15665 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15665)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15755 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15755)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15755) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16910 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16910)
ssrf に SSRF (CVE-2026-16910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15333 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15333)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15334) が存在。不正な操作・情報露出のリスクがあります。
|