脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-16929 |
|
ibm に 境界外書き込み (CVE-2026-16929)
ibm に 境界外書き込み (CVE-2026-16929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16908 |
|
path-traversal に パストラバーサル (CVE-2026-16908)
path-traversal に パストラバーサル (CVE-2026-16908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16898 |
|
ibm の脆弱性 (CVE-2026-16898)
ibm に 脆弱性 (CVE-2026-16898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16961 |
|
sqli に SQLインジェクション (CVE-2026-16961)
sqli に SQLインジェクション (CVE-2026-16961) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16867 |
|
ibm に 認証バイパス (CVE-2026-16867)
ibm に 認証バイパス (CVE-2026-16867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16722 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to obtain unauthorized...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to obtain unauthorized...
|
| CVE-2026-16853 |
|
ibm に 境界外読み取り (CVE-2026-16853)
ibm に 脆弱性 (CVE-2026-16853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16859 |
|
ibm に 境界外読み取り (CVE-2026-16859)
ibm に 脆弱性 (CVE-2026-16859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16861 |
|
dos に 境界外読み取り (CVE-2026-16861)
dos に 脆弱性 (CVE-2026-16861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16815 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and...
|
| CVE-2026-16868 |
|
dos の脆弱性 (CVE-2026-16868)
dos に 脆弱性 (CVE-2026-16868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16692 |
|
dos に 境界外書き込み (CVE-2026-16692)
dos に 境界外書き込み (CVE-2026-16692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14525 |
|
ibm の脆弱性 (CVE-2026-14525)
ibm に 脆弱性 (CVE-2026-14525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13460 |
|
ibm の脆弱性 (CVE-2026-13460)
ibm に 脆弱性 (CVE-2026-13460) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14875 |
|
ibm の脆弱性 (CVE-2026-14875)
ibm に 脆弱性 (CVE-2026-14875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16674 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
|
| CVE-2026-13365 |
|
ibm に CSRF (CVE-2026-13365)
ibm に 脆弱性 (CVE-2026-13365) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10571 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-10571)
dos に 脆弱性 (CVE-2026-10571) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73481 |
|
csrf に CSRF (CVE-2026-73481)
csrf に 脆弱性 (CVE-2026-73481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73482 |
|
csrf に CSRF (CVE-2026-73482)
csrf に 脆弱性 (CVE-2026-73482) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73038 |
|
CVE-2026-73038 に クロスサイトスクリプティング (CVE-2026-73038)
CVE-2026-73038 に XSS (クロスサイトスクリプティング) (CVE-2026-73038) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73037 |
|
CVE-2026-73037 に クロスサイトスクリプティング (CVE-2026-73037)
CVE-2026-73037 に XSS (クロスサイトスクリプティング) (CVE-2026-73037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72777 |
|
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
|
| CVE-2026-17197 |
|
ibm に 認証バイパス (CVE-2026-17197)
ibm に 認証バイパス (CVE-2026-17197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17220 |
|
dos の脆弱性 (CVE-2026-17220)
dos に 脆弱性 (CVE-2026-17220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18071 |
|
ibm に 権限昇格 (CVE-2026-18071)
ibm に 脆弱性 (CVE-2026-18071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67614 |
|
CVE-2026-67614 の脆弱性 (CVE-2026-67614)
CVE-2026-67614 に 脆弱性 (CVE-2026-67614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25765 |
|
sqli に SQLインジェクション (CVE-2019-25765)
sqli に SQLインジェクション (CVE-2019-25765) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59109 |
|
sqli の脆弱性 (CVE-2026-59109)
sqli に 脆弱性 (CVE-2026-59109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-58374 |
|
sqli に SQLインジェクション (CVE-2024-58374)
sqli に SQLインジェクション (CVE-2024-58374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73266 |
|
CVE-2026-73266 の脆弱性 (CVE-2026-73266)
CVE-2026-73266 に 脆弱性 (CVE-2026-73266) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67613 |
|
c に パストラバーサル (CVE-2026-67613)
c に パストラバーサル (CVE-2026-67613) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13048 |
|
CVE-2026-13048 に パストラバーサル (CVE-2026-13048)
CVE-2026-13048 に パストラバーサル (CVE-2026-13048) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13051 |
|
CVE-2026-13051 の脆弱性 (CVE-2026-13051)
CVE-2026-13051 に 脆弱性 (CVE-2026-13051) が存在。機密情報が外部に流出する可能性があります。``_AUTO`` 経由で攻撃可能。
|
| CVE-2022-4993 |
|
CVE-2022-4993 の脆弱性 (CVE-2022-4993)
CVE-2022-4993 に 脆弱性 (CVE-2022-4993) が存在。機密情報が外部に流出する可能性があります。``_AUTO`` 経由で攻撃可能。
|
| CVE-2026-24059 |
|
CVE-2026-24059 に 権限昇格 (CVE-2026-24059)
CVE-2026-24059 に 脆弱性 (CVE-2026-24059) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/actions/runners/registration-token` 経由で攻撃可能。
|
| CVE-2026-55402 |
|
dos に 境界外読み取り (CVE-2026-55402)
dos に 脆弱性 (CVE-2026-55402) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73566 |
|
tar の脆弱性 (CVE-2026-73566)
tar に 脆弱性 (CVE-2026-73566) が存在。不正な操作・情報露出のリスクがあります。``tar`` 経由で攻撃可能。対策: `7.5.21` 以上に更新。
|
| CVE-2026-19730 |
|
CVE-2026-19730 の脆弱性 (CVE-2026-19730)
CVE-2026-19730 に 脆弱性 (CVE-2026-19730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12236 |
|
c の脆弱性 (CVE-2026-12236)
c に 脆弱性 (CVE-2026-12236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18428 |
|
Amazon aws の脆弱性 (CVE-2026-18428)
Amazon aws に 脆弱性 (CVE-2026-18428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58508 |
|
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
|
| CVE-2026-58433 |
|
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
|
| CVE-2026-55986 |
|
Email Management API Bypasses ManageCredentials Feature Restrictions
Email Management API Bypasses ManageCredentials Feature Restrictions
|
| CVE-2025-7639 |
|
cisa に 安全でないデシリアライゼーション (CVE-2025-7639)
cisa に 脆弱性 (CVE-2025-7639) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-19188 |
|
cisa に OSコマンドインジェクション (CVE-2026-19188)
cisa に OSコマンドインジェクション (CVE-2026-19188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34491 |
|
cisa に クロスサイトスクリプティング (CVE-2026-34491)
cisa に XSS (クロスサイトスクリプティング) (CVE-2026-34491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73670 |
|
sqli に SQLインジェクション (CVE-2026-73670)
sqli に SQLインジェクション (CVE-2026-73670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73671 |
|
CVE-2026-73671 に オープンリダイレクト (CVE-2026-73671)
CVE-2026-73671 に 脆弱性 (CVE-2026-73671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73572 |
|
synacor に クロスサイトスクリプティング (CVE-2026-73572)
synacor に XSS (クロスサイトスクリプティング) (CVE-2026-73572) が存在。不正な操作・情報露出のリスクがあります。
|