脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54758 |
|
cpp の脆弱性 (CVE-2026-54758)
cpp に 脆弱性 (CVE-2026-54758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19478 |
|
gitlab に コードインジェクション (CVE-2026-19478)
gitlab に コードインジェクション (CVE-2026-19478) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-19650 |
|
gitlab に CSRF (CVE-2026-19650)
gitlab に 脆弱性 (CVE-2026-19650) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-74238 |
|
CVE-2026-74238 に 境界外読み取り (CVE-2026-74238)
CVE-2026-74238 に 脆弱性 (CVE-2026-74238) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75011 |
|
CVE-2026-75011 の脆弱性 (CVE-2026-75011)
CVE-2026-75011 に 脆弱性 (CVE-2026-75011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66792 |
|
CVE-2026-66792 に 認可不備 (CVE-2026-66792)
CVE-2026-66792 に 脆弱性 (CVE-2026-66792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50776 |
|
path-traversal に パストラバーサル (CVE-2026-50776)
path-traversal に パストラバーサル (CVE-2026-50776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50775 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50775)
ssrf に SSRF (CVE-2026-50775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50773 |
|
CVE-2026-50773 の脆弱性 (CVE-2026-50773)
CVE-2026-50773 に 脆弱性 (CVE-2026-50773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50774 |
|
CVE-2026-50774 に 権限昇格 (CVE-2026-50774)
CVE-2026-50774 に 脆弱性 (CVE-2026-50774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45698 |
|
CVE-2026-45698 の脆弱性 (CVE-2026-45698)
CVE-2026-45698 に 脆弱性 (CVE-2026-45698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17639 |
|
dos の脆弱性 (CVE-2026-17639)
dos に 脆弱性 (CVE-2026-17639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12553 |
|
CVE-2026-12553 に 境界外書き込み (CVE-2026-12553)
CVE-2026-12553 に 境界外書き込み (CVE-2026-12553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74253 |
|
CVE-2026-74253 に コードインジェクション (CVE-2026-74253)
CVE-2026-74253 に コードインジェクション (CVE-2026-74253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74254 |
|
sqli に SQLインジェクション (CVE-2026-74254)
sqli に SQLインジェクション (CVE-2026-74254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50771 |
|
CVE-2026-50771 に クロスサイトスクリプティング (CVE-2026-50771)
CVE-2026-50771 に XSS (クロスサイトスクリプティング) (CVE-2026-50771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51346 |
|
sqli に SQLインジェクション (CVE-2026-51346)
sqli に SQLインジェクション (CVE-2026-51346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71980 |
|
c に 境界外読み取り (CVE-2026-71980)
c に 脆弱性 (CVE-2026-71980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50772 |
|
CVE-2026-50772 に コードインジェクション (CVE-2026-50772)
CVE-2026-50772 に コードインジェクション (CVE-2026-50772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73523 |
|
c の脆弱性 (CVE-2026-73523)
c に 脆弱性 (CVE-2026-73523) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50770 |
|
CVE-2026-50770 に 権限昇格 (CVE-2026-50770)
CVE-2026-50770 に 脆弱性 (CVE-2026-50770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73522 |
|
dos の脆弱性 (CVE-2026-73522)
dos に 脆弱性 (CVE-2026-73522) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-71979 |
|
cpp の脆弱性 (CVE-2026-71979)
cpp に 脆弱性 (CVE-2026-71979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75060 |
|
CVE-2026-75060 の脆弱性 (CVE-2026-75060)
CVE-2026-75060 に 脆弱性 (CVE-2026-75060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50768 |
|
CVE-2026-50768 に 危険なファイルアップロード (CVE-2026-50768)
CVE-2026-50768 に 脆弱性 (CVE-2026-50768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-75055 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
|
| CVE-2026-75058 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
|
| CVE-2026-75059 |
|
In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
|
| CVE-2026-75054 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75054)
ssrf に SSRF (CVE-2026-75054) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-75057 |
|
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
|
| CVE-2026-40145 |
|
CVE-2026-40145 の脆弱性 (CVE-2026-40145)
CVE-2026-40145 に 脆弱性 (CVE-2026-40145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75052 |
|
jetbrains に コマンドインジェクション (CVE-2026-75052)
jetbrains に コマンドインジェクション (CVE-2026-75052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75050 |
|
dos の脆弱性 (CVE-2026-75050)
dos に 脆弱性 (CVE-2026-75050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75049 |
|
CVE-2026-75049 の脆弱性 (CVE-2026-75049)
CVE-2026-75049 に 脆弱性 (CVE-2026-75049) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75051 |
|
CVE-2026-75051 の脆弱性 (CVE-2026-75051)
CVE-2026-75051 に 脆弱性 (CVE-2026-75051) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74858 |
|
CVE-2026-74858 に SSRF (サーバー側リクエスト偽造) (CVE-2026-74858)
CVE-2026-74858 に SSRF (CVE-2026-74858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75044 |
|
CVE-2026-75044 の脆弱性 (CVE-2026-75044)
CVE-2026-75044 に 脆弱性 (CVE-2026-75044) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75046 |
|
CVE-2026-75046 の脆弱性 (CVE-2026-75046)
CVE-2026-75046 に 脆弱性 (CVE-2026-75046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75045 |
|
CVE-2026-75045 の脆弱性 (CVE-2026-75045)
CVE-2026-75045 に 脆弱性 (CVE-2026-75045) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75048 |
|
CVE-2026-75048 に クロスサイトスクリプティング (CVE-2026-75048)
CVE-2026-75048 に XSS (クロスサイトスクリプティング) (CVE-2026-75048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40144 |
|
CVE-2026-40144 に 境界外読み取り (CVE-2026-40144)
CVE-2026-40144 に 脆弱性 (CVE-2026-40144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68762 |
|
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
|
| CVE-2026-59903 |
|
io.netty:netty-codec-http の脆弱性 (CVE-2026-59903)
io.netty:netty-codec-http に 脆弱性 (CVE-2026-59903) が存在。機密情報が外部に流出する可能性があります。``CorsHandler`` 経由で攻撃可能。対策: `4.1.137.Final` 以上に更新。
|
| CVE-2026-33437 |
|
CVE-2026-33437 に クロスサイトスクリプティング (CVE-2026-33437)
CVE-2026-33437 に XSS (クロスサイトスクリプティング) (CVE-2026-33437) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59902 |
|
io.netty:netty-transport-sctp の脆弱性 (CVE-2026-59902)
io.netty:netty-transport-sctp に 脆弱性 (CVE-2026-59902) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.137.Final` 以上に更新。
|
| CVE-2026-55090 |
|
ep_etherpad-lite に クロスサイトスクリプティング (CVE-2026-55090)
ep_etherpad-lite に XSS (クロスサイトスクリプティング) (CVE-2026-55090) が存在。不正な操作・情報露出のリスクがあります。``getHTMLFromAtext`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-47698 |
|
vm2 の脆弱性 (CVE-2026-47698)
vm2 に 脆弱性 (CVE-2026-47698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.6` 以上に更新。
|