脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-65819 |
|
CVE-2026-65819 に 境界外読み取り (CVE-2026-65819)
CVE-2026-65819 に 脆弱性 (CVE-2026-65819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47659 |
|
path-traversal に パストラバーサル (CVE-2026-47659)
path-traversal に パストラバーサル (CVE-2026-47659) が存在。不正な操作・情報露出のリスクがあります。``file`` 経由で攻撃可能。
|
| CVE-2026-47660 |
|
CVE-2026-47660 の脆弱性 (CVE-2026-47660)
CVE-2026-47660 に 脆弱性 (CVE-2026-47660) が存在。不正な操作・情報露出のリスクがあります。``oauthMetadataUrl`` 経由で攻撃可能。
|
| CVE-2026-47661 |
|
path-traversal に パストラバーサル (CVE-2026-47661)
path-traversal に パストラバーサル (CVE-2026-47661) が存在。不正な操作・情報露出のリスクがあります。``file`` 経由で攻撃可能。
|
| CVE-2025-71409 |
|
cisa の脆弱性 (CVE-2025-71409)
cisa に 脆弱性 (CVE-2025-71409) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-71870 |
|
pypdf の脆弱性 (CVE-2026-71870)
pypdf に 脆弱性 (CVE-2026-71870) が存在。不正な操作・情報露出のリスクがあります。対策: `6.15.0` 以上に更新。
|
| CVE-2026-69127 |
|
CVE-2026-69127 の脆弱性 (CVE-2026-69127)
CVE-2026-69127 に 脆弱性 (CVE-2026-69127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66000 |
|
CVE-2026-66000 に 認可不備 (CVE-2026-66000)
CVE-2026-66000 に 脆弱性 (CVE-2026-66000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48097 |
|
CVE-2026-48097 に OSコマンドインジェクション (CVE-2026-48097)
CVE-2026-48097 に OSコマンドインジェクション (CVE-2026-48097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PATH`` 経由で攻撃可能。
|
| CVE-2026-48098 |
|
CVE-2026-48098 に OSコマンドインジェクション (CVE-2026-48098)
CVE-2026-48098 に OSコマンドインジェクション (CVE-2026-48098) が存在。機密情報が外部に流出する可能性があります。``sudo`` 経由で攻撃可能。
|
| CVE-2026-19231 |
|
sqli の脆弱性 (CVE-2026-19231)
sqli に 脆弱性 (CVE-2026-19231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19230 |
|
CVE-2026-19230 に クロスサイトスクリプティング (CVE-2026-19230)
CVE-2026-19230 に XSS (クロスサイトスクリプティング) (CVE-2026-19230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17435 |
|
CVE-2026-17435 の脆弱性 (CVE-2026-17435)
CVE-2026-17435 に 脆弱性 (CVE-2026-17435) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71412 |
|
CVE-2025-71412 の脆弱性 (CVE-2025-71412)
CVE-2025-71412 に 脆弱性 (CVE-2025-71412) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-71413 |
|
CVE-2025-71413 の脆弱性 (CVE-2025-71413)
CVE-2025-71413 に 脆弱性 (CVE-2025-71413) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71411 |
|
CVE-2025-71411 の脆弱性 (CVE-2025-71411)
CVE-2025-71411 に 脆弱性 (CVE-2025-71411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11430 |
|
CVE-2026-11430 の脆弱性 (CVE-2026-11430)
CVE-2026-11430 に 脆弱性 (CVE-2026-11430) が存在。不正な操作・情報露出のリスクがあります。`POST /scheduler/webhook` 経由で攻撃可能。
|
| CVE-2025-71410 |
|
CVE-2025-71410 の脆弱性 (CVE-2025-71410)
CVE-2025-71410 に 脆弱性 (CVE-2025-71410) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63235 |
|
dos の脆弱性 (CVE-2025-63235)
dos に 脆弱性 (CVE-2025-63235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71849 |
|
hono に 情報漏洩 (CVE-2026-71849)
hono に 脆弱性 (CVE-2026-71849) が存在。不正な操作・情報露出のリスクがあります。``Connection`` 経由で攻撃可能。対策: `4.12.34` 以上に更新。
|
| CVE-2026-71847 |
|
json に 解放後使用 (Use-After-Free) (CVE-2026-71847)
json に 脆弱性 (CVE-2026-71847) が存在。不正な操作・情報露出のリスクがあります。``state.start`` 経由で攻撃可能。対策: `2.21.2` 以上に更新。
|
| CVE-2026-19229 |
|
CVE-2026-19229 に 情報漏洩 (CVE-2026-19229)
CVE-2026-19229 に 脆弱性 (CVE-2026-19229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47364 |
|
CVE-2026-47364 に 情報漏洩 (CVE-2026-47364)
CVE-2026-47364 に 脆弱性 (CVE-2026-47364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64637 |
|
CVE-2026-64637 に 権限昇格 (CVE-2026-64637)
CVE-2026-64637 に 脆弱性 (CVE-2026-64637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44964 |
|
c の脆弱性 (CVE-2026-44964)
c に 脆弱性 (CVE-2026-44964) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64636 |
|
sqli に SQLインジェクション (CVE-2026-64636)
sqli に SQLインジェクション (CVE-2026-64636) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64638 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-64638)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-64638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66058 |
|
CVE-2026-66058 の脆弱性 (CVE-2026-66058)
CVE-2026-66058 に 脆弱性 (CVE-2026-66058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19082 |
|
CVE-2026-19082 に 境界外読み取り (CVE-2026-19082)
CVE-2026-19082 に 脆弱性 (CVE-2026-19082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68772 |
|
CVE-2026-68772 に 安全でないデシリアライゼーション (CVE-2026-68772)
CVE-2026-68772 に 脆弱性 (CVE-2026-68772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67585 |
|
CVE-2026-67585 の脆弱性 (CVE-2026-67585)
CVE-2026-67585 に 脆弱性 (CVE-2026-67585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20346 |
|
dos に 境界外読み取り (CVE-2026-20346)
dos に 脆弱性 (CVE-2026-20346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20347 |
|
dos に 境界外読み取り (CVE-2026-20347)
dos に 脆弱性 (CVE-2026-20347) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20348 |
|
dos の脆弱性 (CVE-2026-20348)
dos に 脆弱性 (CVE-2026-20348) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20345 |
|
dos の脆弱性 (CVE-2026-20345)
dos に 脆弱性 (CVE-2026-20345) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20339 |
|
dos の脆弱性 (CVE-2026-20339)
dos に 脆弱性 (CVE-2026-20339) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20338 |
|
dos の脆弱性 (CVE-2026-20338)
dos に 脆弱性 (CVE-2026-20338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19211 |
|
sqli の脆弱性 (CVE-2026-19211)
sqli に 脆弱性 (CVE-2026-19211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17601 |
|
CVE-2026-17601 の脆弱性 (CVE-2026-17601)
CVE-2026-17601 に 脆弱性 (CVE-2026-17601) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17603 |
|
CVE-2026-17603 に コードインジェクション (CVE-2026-17603)
CVE-2026-17603 に コードインジェクション (CVE-2026-17603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17596 |
|
CVE-2026-17596 に クロスサイトスクリプティング (CVE-2026-17596)
CVE-2026-17596 に XSS (クロスサイトスクリプティング) (CVE-2026-17596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17597 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17597)
ssrf に SSRF (CVE-2026-17597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17594 |
|
CVE-2026-17594 に 認可不備 (CVE-2026-17594)
CVE-2026-17594 に 脆弱性 (CVE-2026-17594) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17593 |
|
CVE-2026-17593 の脆弱性 (CVE-2026-17593)
CVE-2026-17593 に 脆弱性 (CVE-2026-17593) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17595 |
|
CVE-2026-17595 の脆弱性 (CVE-2026-17595)
CVE-2026-17595 に 脆弱性 (CVE-2026-17595) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14644 |
|
privilege-escalation の脆弱性 (CVE-2026-14644)
privilege-escalation に 脆弱性 (CVE-2026-14644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56818 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-56818)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-56818) が存在。不正な操作・情報露出のリスクがあります。``RedisArrayAggregator`` 経由で攻撃可能。対策: `4.2.16.Final` 以上に更新。
|
| CVE-2026-71557 |
|
github.com/go-git/go-git/v5 に パストラバーサル (CVE-2026-71557)
github.com/go-git/go-git/v5 に パストラバーサル (CVE-2026-71557) が存在。データの不正な改ざんを許す可能性があります。``dotgit`` 経由で攻撃可能。対策: `5.19.2` 以上に更新。
|
| CVE-2026-71556 |
|
github.com/go-git/go-git/v5 の脆弱性 (CVE-2026-71556)
github.com/go-git/go-git/v5 に 脆弱性 (CVE-2026-71556) が存在。データの不正な改ざんを許す可能性があります。``worktreeFilesystem`` 経由で攻撃可能。対策: `5.19.2` 以上に更新。
|
| CVE-2026-20337 |
|
Cisco dos の脆弱性 (CVE-2026-20337)
Cisco dos に 脆弱性 (CVE-2026-20337) が存在。不正な操作・情報露出のリスクがあります。
|