脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59115 |
|
microsoft の脆弱性 (CVE-2026-59115)
microsoft に 脆弱性 (CVE-2026-59115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62836 |
|
microsoft の脆弱性 (CVE-2026-62836)
microsoft に 脆弱性 (CVE-2026-62836) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19137 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-19137)
Google chrome に 脆弱性 (CVE-2026-19137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8325 |
|
autodesk に 境界外書き込み (CVE-2026-8325)
autodesk に 境界外書き込み (CVE-2026-8325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7867 |
|
privilege-escalation に 認可不備 (CVE-2026-7867)
privilege-escalation に 脆弱性 (CVE-2026-7867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7405 |
|
dos に 境界外読み取り (CVE-2026-7405)
dos に 脆弱性 (CVE-2026-7405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7406 |
|
autodesk の脆弱性 (CVE-2026-7406)
autodesk に 脆弱性 (CVE-2026-7406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71445 |
|
CVE-2026-71445 に クロスサイトスクリプティング (CVE-2026-71445)
CVE-2026-71445 に XSS (クロスサイトスクリプティング) (CVE-2026-71445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71446 |
|
CVE-2026-71446 に クロスサイトスクリプティング (CVE-2026-71446)
CVE-2026-71446 に XSS (クロスサイトスクリプティング) (CVE-2026-71446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71447 |
|
CVE-2026-71447 に クロスサイトスクリプティング (CVE-2026-71447)
CVE-2026-71447 に XSS (クロスサイトスクリプティング) (CVE-2026-71447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70635 |
|
timescale に 境界外読み取り (CVE-2026-70635)
timescale に 脆弱性 (CVE-2026-70635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70638 |
|
cpp の脆弱性 (CVE-2026-70638)
cpp に 脆弱性 (CVE-2026-70638) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70639 |
|
cpp の脆弱性 (CVE-2026-70639)
cpp に 脆弱性 (CVE-2026-70639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70640 |
|
cpp の脆弱性 (CVE-2026-70640)
cpp に 脆弱性 (CVE-2026-70640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70636 |
|
CVE-2026-70636 の脆弱性 (CVE-2026-70636)
CVE-2026-70636 に 脆弱性 (CVE-2026-70636) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-70633 |
|
dos に 境界外読み取り (CVE-2026-70633)
dos に 脆弱性 (CVE-2026-70633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70634 |
|
c に 境界外読み取り (CVE-2026-70634)
c に 脆弱性 (CVE-2026-70634) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70632 |
|
ffmpeg に 境界外書き込み (CVE-2026-70632)
ffmpeg に 境界外書き込み (CVE-2026-70632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70629 |
|
c の脆弱性 (CVE-2026-70629)
c に 脆弱性 (CVE-2026-70629) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70630 |
|
c の脆弱性 (CVE-2026-70630)
c に 脆弱性 (CVE-2026-70630) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70631 |
|
c の脆弱性 (CVE-2026-70631)
c に 脆弱性 (CVE-2026-70631) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70628 |
|
c の脆弱性 (CVE-2026-70628)
c に 脆弱性 (CVE-2026-70628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70559 |
|
CVE-2026-70559 の脆弱性 (CVE-2026-70559)
CVE-2026-70559 に 脆弱性 (CVE-2026-70559) が存在。機密情報が外部に流出する可能性があります。`GET /api/sysConfig/getAll` 経由で攻撃可能。
|
| CVE-2026-70558 |
|
CVE-2026-70558 に 危険なファイルアップロード (CVE-2026-70558)
CVE-2026-70558 に 脆弱性 (CVE-2026-70558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /download/uploadFromRsByLocal` 経由で攻撃可能。
|
| CVE-2026-67688 |
|
CVE-2026-67688 に 危険なファイルアップロード (CVE-2026-67688)
CVE-2026-67688 に 脆弱性 (CVE-2026-67688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67687 |
|
CVE-2026-67687 の脆弱性 (CVE-2026-67687)
CVE-2026-67687 に 脆弱性 (CVE-2026-67687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67689 |
|
sqli に SQLインジェクション (CVE-2026-67689)
sqli に SQLインジェクション (CVE-2026-67689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``field`` 経由で攻撃可能。
|
| CVE-2026-67621 |
|
CVE-2026-67621 の脆弱性 (CVE-2026-67621)
CVE-2026-67621 に 脆弱性 (CVE-2026-67621) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-64677 |
|
path-traversal に パストラバーサル (CVE-2026-64677)
path-traversal に パストラバーサル (CVE-2026-64677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65400 KEV |
|
【KEV】Apple macos に 認証バイパス (CVE-2026-65400)
Apple macos に 認証バイパス (CVE-2026-65400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-64653 |
|
CVE-2026-64653 に パストラバーサル (CVE-2026-64653)
CVE-2026-64653 に パストラバーサル (CVE-2026-64653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62857 |
|
CVE-2026-62857 に SSRF (サーバー側リクエスト偽造) (CVE-2026-62857)
CVE-2026-62857 に SSRF (CVE-2026-62857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63725 |
|
apache に OSコマンドインジェクション (CVE-2026-63725)
apache に OSコマンドインジェクション (CVE-2026-63725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5855 |
|
c に 境界外読み取り (CVE-2026-5855)
c に 脆弱性 (CVE-2026-5855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5856 |
|
c に 境界外読み取り (CVE-2026-5856)
c に 脆弱性 (CVE-2026-5856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5857 |
|
c に 境界外書き込み (CVE-2026-5857)
c に 境界外書き込み (CVE-2026-5857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5336 |
|
wordpress に 情報漏洩 (CVE-2026-5336)
wordpress に 脆弱性 (CVE-2026-5336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53984 |
|
CVE-2026-53984 の脆弱性 (CVE-2026-53984)
CVE-2026-53984 に 脆弱性 (CVE-2026-53984) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53983 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-53983)
c に SSRF (CVE-2026-53983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49391 |
|
CVE-2026-49391 に クロスサイトスクリプティング (CVE-2026-49391)
CVE-2026-49391 に XSS (クロスサイトスクリプティング) (CVE-2026-49391) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48085 |
|
csrf の脆弱性 (CVE-2026-48085)
csrf に 脆弱性 (CVE-2026-48085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``default`` 経由で攻撃可能。
|
| CVE-2026-48088 |
|
CVE-2026-48088 の脆弱性 (CVE-2026-48088)
CVE-2026-48088 に 脆弱性 (CVE-2026-48088) が存在。機密情報が外部に流出する可能性があります。`POST /api/tenants/{tenantId}/staff/{staffId}/crypto` 経由で攻撃可能。
|
| CVE-2026-48087 |
|
CVE-2026-48087 に 認証バイパス (CVE-2026-48087)
CVE-2026-48087 に 認証バイパス (CVE-2026-48087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/register/{userId}` 経由で攻撃可能。
|
| CVE-2026-48086 |
|
privilege-escalation に 権限昇格 (CVE-2026-48086)
privilege-escalation に 脆弱性 (CVE-2026-48086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GLOBAL_ADMIN`` 経由で攻撃可能。
|
| CVE-2026-48078 |
|
CVE-2026-48078 に 情報漏洩 (CVE-2026-48078)
CVE-2026-48078 に 脆弱性 (CVE-2026-48078) が存在。不正な操作・情報露出のリスクがあります。``isPublic`` 経由で攻撃可能。
|
| CVE-2026-48080 |
|
ssrf に 情報漏洩 (CVE-2026-48080)
ssrf に 脆弱性 (CVE-2026-48080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/tenants/{id}` 経由で攻撃可能。
|
| CVE-2026-48081 |
|
CVE-2026-48081 に クロスサイトスクリプティング (CVE-2026-48081)
CVE-2026-48081 に XSS (クロスサイトスクリプティング) (CVE-2026-48081) が存在。機密情報が外部に流出する可能性があります。``links`` 経由で攻撃可能。
|
| CVE-2026-48082 |
|
CVE-2026-48082 の脆弱性 (CVE-2026-48082)
CVE-2026-48082 に 脆弱性 (CVE-2026-48082) が存在。不正な操作・情報露出のリスクがあります。``tunnelId`` 経由で攻撃可能。
|
| CVE-2026-48077 |
|
CVE-2026-48077 の脆弱性 (CVE-2026-48077)
CVE-2026-48077 に 脆弱性 (CVE-2026-48077) が存在。不正な操作・情報露出のリスクがあります。``encryptedPayload`` 経由で攻撃可能。
|
| CVE-2026-48076 |
|
CVE-2026-48076 に 認可不備 (CVE-2026-48076)
CVE-2026-48076 に 脆弱性 (CVE-2026-48076) が存在。不正な操作・情報露出のリスクがあります。``tenantId`` 経由で攻撃可能。
|