脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-24781 |
|
vm2-project に コードインジェクション (CVE-2026-24781)
vm2-project に コードインジェクション (CVE-2026-24781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``inspect`` 経由で攻撃可能。
|
| CVE-2025-14320 |
|
CVE-2025-14320 に クロスサイトスクリプティング (CVE-2025-14320)
CVE-2025-14320 に XSS (クロスサイトスクリプティング) (CVE-2025-14320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42368 |
|
privilege-escalation の脆弱性 (CVE-2026-42368)
privilege-escalation に 脆弱性 (CVE-2026-42368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37541 |
|
cpp の脆弱性 (CVE-2026-37541)
cpp に 脆弱性 (CVE-2026-37541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37531 |
|
c に パストラバーサル (CVE-2026-37531)
c に パストラバーサル (CVE-2026-37531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43038 |
|
linux の脆弱性 (CVE-2026-43038)
linux に 脆弱性 (CVE-2026-43038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35051 |
|
github.com/traefik/traefik の脆弱性 (CVE-2026-35051)
github.com/traefik/traefik に 脆弱性 (CVE-2026-35051) が存在。機密情報が外部に流出する可能性があります。``ForwardAuth`` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
|
| CVE-2026-39858 |
|
github.com/traefik/traefik の脆弱性 (CVE-2026-39858)
github.com/traefik/traefik に 脆弱性 (CVE-2026-39858) が存在。機密情報が外部に流出する可能性があります。`GET /protected` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
|
| CVE-2026-5166 |
|
path-traversal に パストラバーサル (CVE-2026-5166)
path-traversal に パストラバーサル (CVE-2026-5166) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42249 |
|
path-traversal に パストラバーサル (CVE-2026-42249)
path-traversal に パストラバーサル (CVE-2026-42249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60889 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60889)
deserialization に 脆弱性 (CVE-2025-60889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30352 |
|
CVE-2026-30352 に コマンドインジェクション (CVE-2026-30352)
CVE-2026-30352 に コマンドインジェクション (CVE-2026-30352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33453 |
|
apache の脆弱性 (CVE-2026-33453)
apache に 脆弱性 (CVE-2026-33453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40453 |
|
org.apache.camel:camel-coap の脆弱性 (CVE-2026-40453)
org.apache.camel:camel-coap に 脆弱性 (CVE-2026-40453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-40860 |
|
org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-40860)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-40860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-6951 |
|
simple-git に コードインジェクション (CVE-2026-6951)
simple-git に コードインジェクション (CVE-2026-6951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.36.0` 以上に更新。
|
| CVE-2026-41473 |
|
dos の脆弱性 (CVE-2026-41473)
dos に 脆弱性 (CVE-2026-41473) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-1952 |
|
Delta Electronics AS320T has denial of service via the undocumented subfunction vulnerability.
Delta Electronics AS320T has denial of service via the undocumented subfunction vulnerability.
|
| CVE-2026-26210 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-26210)
deserialization に 脆弱性 (CVE-2026-26210) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6942 |
|
radare に OSコマンドインジェクション (CVE-2026-6942)
radare に OSコマンドインジェクション (CVE-2026-6942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25874 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-25874)
deserialization に 脆弱性 (CVE-2026-25874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6887 |
|
sqli に SQLインジェクション (CVE-2026-6887)
sqli に SQLインジェクション (CVE-2026-6887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6886 |
|
CVE-2026-6886 の脆弱性 (CVE-2026-6886)
CVE-2026-6886 に 脆弱性 (CVE-2026-6886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3960 |
|
h2o に コードインジェクション (CVE-2026-3960)
h2o に コードインジェクション (CVE-2026-3960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34415 |
|
path-traversal の脆弱性 (CVE-2026-34415)
path-traversal に 脆弱性 (CVE-2026-34415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40906 |
|
sqli に SQLインジェクション (CVE-2026-40906)
sqli に SQLインジェクション (CVE-2026-40906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.0` 以上に更新。
|
| CVE-2026-39918 |
|
CVE-2026-39918 に コードインジェクション (CVE-2026-39918)
CVE-2026-39918 に コードインジェクション (CVE-2026-39918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5963 |
|
csharp に SQLインジェクション (CVE-2026-5963)
csharp に SQLインジェクション (CVE-2026-5963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5964 |
|
csharp に SQLインジェクション (CVE-2026-5964)
csharp に SQLインジェクション (CVE-2026-5964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41589 |
|
charm.land/wish/v2 に パストラバーサル (CVE-2026-41589)
charm.land/wish/v2 に パストラバーサル (CVE-2026-41589) が存在。機密情報が外部に流出する可能性があります。``main`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
|
| CVE-2026-5720 |
|
dos に 境界外読み取り (CVE-2026-5720)
dos に 脆弱性 (CVE-2026-5720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40525 |
|
openviking の脆弱性 (CVE-2026-40525)
openviking に 脆弱性 (CVE-2026-40525) が存在。機密情報が外部に流出する可能性があります。`X-API-Key header` 経由で攻撃可能。対策: `0.3.9` 以上に更新。
|
| CVE-2026-43995 |
|
flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-43995)
flowise に SSRF (CVE-2026-43995) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-5426 |
|
csharp の脆弱性 (CVE-2026-5426)
csharp に 脆弱性 (CVE-2026-5426) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31843 |
|
goodoneuz/pay-uz の脆弱性 (CVE-2026-31843)
goodoneuz/pay-uz に 脆弱性 (CVE-2026-31843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.0` 以上に更新。
|
| CVE-2026-6388 |
|
privilege-escalation の脆弱性 (CVE-2026-6388)
privilege-escalation に 脆弱性 (CVE-2026-6388) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20186 |
|
dos に コマンドインジェクション (CVE-2026-20186)
dos に コマンドインジェクション (CVE-2026-20186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39399 |
|
CVE-2026-39399 の脆弱性 (CVE-2026-39399)
CVE-2026-39399 に 脆弱性 (CVE-2026-39399) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35031 |
|
path-traversal の脆弱性 (CVE-2026-35031)
path-traversal に 脆弱性 (CVE-2026-35031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /Videos/{itemId}/Subtitles` 経由で攻撃可能。
|
| CVE-2026-34457 |
|
oauth2-proxy の脆弱性 (CVE-2026-34457)
oauth2-proxy に 脆弱性 (CVE-2026-34457) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
|
| CVE-2026-39906 |
|
csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39907 |
|
privilege-escalation の脆弱性 (CVE-2026-39907)
privilege-escalation に 脆弱性 (CVE-2026-39907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34615 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-34615)
deserialization に 脆弱性 (CVE-2026-34615) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27246 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27246)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27303 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-27303)
deserialization に 脆弱性 (CVE-2026-27303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27243 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27243)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27245 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27245)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39813 |
|
path-traversal の脆弱性 (CVE-2026-39813)
path-traversal に 脆弱性 (CVE-2026-39813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31845 |
|
CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6068 |
|
nasm に 解放後使用 (Use-After-Free) (CVE-2026-6068)
nasm に 脆弱性 (CVE-2026-6068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|