脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-32748 |
|
dos の脆弱性 (CVE-2026-32748)
dos に 脆弱性 (CVE-2026-32748) が存在。不正な操作・情報露出のリスクがあります。``icp_port`` 経由で攻撃可能。
|
| CVE-2026-33634 KEV |
|
【KEV】github.com/aquasecurity/trivy の脆弱性 (CVE-2026-33634)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-33634) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.35.0` 以上に更新。
|
| CVE-2026-30587 |
|
seafile に クロスサイトスクリプティング (CVE-2026-30587)
seafile に XSS (クロスサイトスクリプティング) (CVE-2026-30587) が存在。機密情報が外部に流出する可能性があります。対策: `13.0.17` 以上に更新。
|
| CVE-2025-67030 |
|
path-traversal に パストラバーサル (CVE-2025-67030)
path-traversal に パストラバーサル (CVE-2025-67030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28529 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-28529)
privilege-escalation に 脆弱性 (CVE-2026-28529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51348 |
|
CVE-2024-51348 の脆弱性 (CVE-2024-51348)
CVE-2024-51348 に 脆弱性 (CVE-2024-51348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23351 |
|
Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23351)
Kernel に 脆弱性 (CVE-2026-23351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2026-2072 |
|
hitachi に クロスサイトスクリプティング (CVE-2026-2072)
hitachi に XSS (クロスサイトスクリプティング) (CVE-2026-2072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33331 |
|
orpc に クロスサイトスクリプティング (CVE-2026-33331)
orpc に XSS (クロスサイトスクリプティング) (CVE-2026-33331) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1995 |
|
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
|
| CVE-2026-32854 |
|
c の脆弱性 (CVE-2026-32854)
c に 脆弱性 (CVE-2026-32854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4775 |
|
dos の脆弱性 (CVE-2026-4775)
dos に 脆弱性 (CVE-2026-4775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25075 |
|
dos の脆弱性 (CVE-2026-25075)
dos に 脆弱性 (CVE-2026-25075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32284 |
|
github.com/shamaton/msgpack に 境界外読み取り (CVE-2026-32284)
github.com/shamaton/msgpack に 脆弱性 (CVE-2026-32284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32845 |
|
dos の脆弱性 (CVE-2026-32845)
dos に 脆弱性 (CVE-2026-32845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33236 |
|
path-traversal に パストラバーサル (CVE-2026-33236)
path-traversal に パストラバーサル (CVE-2026-33236) が存在。データの不正な改ざんを許す可能性があります。``subdir`` 経由で攻撃可能。
|
| CVE-2026-33231 |
|
dos の脆弱性 (CVE-2026-33231)
dos に 脆弱性 (CVE-2026-33231) が存在。不正な操作・情報露出のリスクがあります。`GET /SHUTDOWN` 経由で攻撃可能。
|
| CVE-2026-32874 |
|
c の脆弱性 (CVE-2026-32874)
c に 脆弱性 (CVE-2026-32874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32875 |
|
c の脆弱性 (CVE-2026-32875)
c に 脆弱性 (CVE-2026-32875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3029 |
|
path-traversal に パストラバーサル (CVE-2026-3029)
path-traversal に パストラバーサル (CVE-2026-3029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71260 |
|
csharp に 安全でないデシリアライゼーション (CVE-2025-71260)
csharp に 脆弱性 (CVE-2025-71260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71257 |
|
bmc の脆弱性 (CVE-2025-71257)
bmc に 脆弱性 (CVE-2025-71257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26740 |
|
dos に 境界外書き込み (CVE-2026-26740)
dos に 境界外書き込み (CVE-2026-26740) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23268 |
|
Kernel の脆弱性 (CVE-2026-23268)
Kernel に 脆弱性 (CVE-2026-23268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.6.130, 6.12.77, 6.18.18, 6.19.8` 以上に更新。
|
| CVE-2026-24062 |
|
privilege-escalation の脆弱性 (CVE-2026-24062)
privilege-escalation に 脆弱性 (CVE-2026-24062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24063 |
|
privilege-escalation の脆弱性 (CVE-2026-24063)
privilege-escalation に 脆弱性 (CVE-2026-24063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30922 |
|
pyasn1 の脆弱性 (CVE-2026-30922)
pyasn1 に 脆弱性 (CVE-2026-30922) が存在。不正な操作・情報露出のリスクがあります。``pyasn1`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
|
| CVE-2026-32841 |
|
edimax の脆弱性 (CVE-2026-32841)
edimax に 脆弱性 (CVE-2026-32841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32981 |
|
ray に パストラバーサル (CVE-2026-32981)
ray に パストラバーサル (CVE-2026-32981) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
|
| CVE-2026-21570 |
|
atlassian に コードインジェクション (CVE-2026-21570)
atlassian に コードインジェクション (CVE-2026-21570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3888 |
|
privilege-escalation の脆弱性 (CVE-2026-3888)
privilege-escalation に 脆弱性 (CVE-2026-3888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0708 |
|
dos に 境界外読み取り (CVE-2026-0708)
dos に 脆弱性 (CVE-2026-0708) が存在。機密情報が外部に流出する可能性があります。``ucl_object_emit`` 経由で攻撃可能。
|
| CVE-2025-50881 |
|
CVE-2025-50881 に コードインジェクション (CVE-2025-50881)
CVE-2025-50881 に コードインジェクション (CVE-2025-50881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action`` 経由で攻撃可能。
|
| CVE-2026-32759 |
|
github.com/filebrowser/filebrowser/v2 の脆弱性 (CVE-2026-32759)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2026-32759) が存在。データの不正な改ざんを許す可能性があります。``enableExec`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
|
| CVE-2026-23862 |
|
Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local...
Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.
|
| CVE-2026-3084 |
|
gstreamer の脆弱性 (CVE-2026-3084)
gstreamer に 脆弱性 (CVE-2026-3084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3086 |
|
gstreamer に 境界外書き込み (CVE-2026-3086)
gstreamer に 境界外書き込み (CVE-2026-3086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3081 |
|
gstreamer の脆弱性 (CVE-2026-3081)
gstreamer に 脆弱性 (CVE-2026-3081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3082 |
|
gstreamer の脆弱性 (CVE-2026-3082)
gstreamer に 脆弱性 (CVE-2026-3082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3085 |
|
gstreamer の脆弱性 (CVE-2026-3085)
gstreamer に 脆弱性 (CVE-2026-3085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3083 |
|
gstreamer の脆弱性 (CVE-2026-3083)
gstreamer に 脆弱性 (CVE-2026-3083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2923 |
|
gstreamer に 境界外書き込み (CVE-2026-2923)
gstreamer に 境界外書き込み (CVE-2026-2923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2921 |
|
gstreamer の脆弱性 (CVE-2026-2921)
gstreamer に 脆弱性 (CVE-2026-2921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2922 |
|
gstreamer に 境界外書き込み (CVE-2026-2922)
gstreamer に 境界外書き込み (CVE-2026-2922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2920 |
|
gstreamer の脆弱性 (CVE-2026-2920)
gstreamer に 脆弱性 (CVE-2026-2920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20032 |
|
CVE-2016-20032 に クロスサイトスクリプティング (CVE-2016-20032)
CVE-2016-20032 に XSS (クロスサイトスクリプティング) (CVE-2016-20032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20025 |
|
privilege-escalation の脆弱性 (CVE-2016-20025)
privilege-escalation に 脆弱性 (CVE-2016-20025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3999 |
|
privilege-escalation の脆弱性 (CVE-2026-3999)
privilege-escalation に 脆弱性 (CVE-2026-3999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28356 |
|
dos の脆弱性 (CVE-2026-28356)
dos に 脆弱性 (CVE-2026-28356) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.2` 以上に更新。
|
| CVE-2026-21672 |
|
privilege-escalation の脆弱性 (CVE-2026-21672)
privilege-escalation に 脆弱性 (CVE-2026-21672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|