脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-14955 |
|
wordpress に パストラバーサル (CVE-2026-14955)
wordpress に パストラバーサル (CVE-2026-14955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15425 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10818 |
|
wordpress に 危険なファイルアップロード (CVE-2026-10818)
wordpress に 脆弱性 (CVE-2026-10818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66373 |
|
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
|
| CVE-2026-66337 |
|
gnome に 境界外読み取り (CVE-2026-66337)
gnome に 脆弱性 (CVE-2026-66337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61892 |
|
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
|
| CVE-2026-66338 |
|
gnome の脆弱性 (CVE-2026-66338)
gnome に 脆弱性 (CVE-2026-66338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16280 |
|
imaginationtech の脆弱性 (CVE-2026-16280)
imaginationtech に 脆弱性 (CVE-2026-16280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73500 |
|
go.etcd.io/etcd/v3 の脆弱性 (CVE-2026-73500)
go.etcd.io/etcd/v3 に 脆弱性 (CVE-2026-73500) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.33` 以上に更新。
|
| CVE-2026-73502 |
|
github.com/getkin/kin-openapi の脆弱性 (CVE-2026-73502)
github.com/getkin/kin-openapi に 脆弱性 (CVE-2026-73502) が存在。不正な操作・情報露出のリスクがあります。``HEAD`` 経由で攻撃可能。対策: `0.144.0` 以上に更新。
|
| CVE-2026-73499 |
|
go.etcd.io/etcd/v3 に 認可不備 (CVE-2026-73499)
go.etcd.io/etcd/v3 に 脆弱性 (CVE-2026-73499) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.33` 以上に更新。
|
| CVE-2026-73568 |
|
libp2p の脆弱性 (CVE-2026-73568)
libp2p に 脆弱性 (CVE-2026-73568) が存在。不正な操作・情報露出のリスクがあります。``length`` 経由で攻撃可能。
|
| CVE-2026-73647 |
|
quasar の脆弱性 (CVE-2026-73647)
quasar に 脆弱性 (CVE-2026-73647) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-73505 |
|
github.com/jandedobbeleer/oh-my-posh に コードインジェクション (CVE-2026-73505)
github.com/jandedobbeleer/oh-my-posh に コードインジェクション (CVE-2026-73505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd`` 経由で攻撃可能。対策: `29.35.1` 以上に更新。
|
| CVE-2026-73413 |
|
shescape の脆弱性 (CVE-2026-73413)
shescape に 脆弱性 (CVE-2026-73413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73411 |
|
shescape の脆弱性 (CVE-2026-73411)
shescape に 脆弱性 (CVE-2026-73411) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73414 |
|
shescape に OSコマンドインジェクション (CVE-2026-73414)
shescape に OSコマンドインジェクション (CVE-2026-73414) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73412 |
|
shescape に OSコマンドインジェクション (CVE-2026-73412)
shescape に OSコマンドインジェクション (CVE-2026-73412) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73509 |
|
github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509)
github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509) が存在。データの不正な改ざんを許す可能性があります。``new_name`` 経由で攻撃可能。対策: `4.2.4` 以上に更新。
|
| CVE-2026-73493 |
|
org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73493)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73493) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
|
| CVE-2026-73495 |
|
org.http4s:blaze-http_2.13 の脆弱性 (CVE-2026-73495)
org.http4s:blaze-http_2.13 に 脆弱性 (CVE-2026-73495) が存在。機密情報が外部に流出する可能性があります。``Request.headers`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
|
| CVE-2025-71408 |
|
nltk の脆弱性 (CVE-2025-71408)
nltk に 脆弱性 (CVE-2025-71408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.3` 以上に更新。
|
| CVE-2026-55985 |
|
CVE-2026-55985 の脆弱性 (CVE-2026-55985)
CVE-2026-55985 に 脆弱性 (CVE-2026-55985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73652 |
|
vantage6 に 認可不備 (CVE-2026-73652)
vantage6 に 脆弱性 (CVE-2026-73652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73564 |
|
github.com/fatedier/frp の脆弱性 (CVE-2026-73564)
github.com/fatedier/frp に 脆弱性 (CVE-2026-73564) が存在。不正な操作・情報露出のリスクがあります。``frps`` 経由で攻撃可能。対策: `0.70.1` 以上に更新。
|
| CVE-2026-73561 |
|
@anephenix/hub の脆弱性 (CVE-2026-73561)
@anephenix/hub に 脆弱性 (CVE-2026-73561) が存在。不正な操作・情報露出のリスクがあります。``setInterval`` 経由で攻撃可能。対策: `0.2.16` 以上に更新。
|
| CVE-2026-73644 |
|
org.openidentityplatform.opendj:opendj-server-legacy の脆弱性 (CVE-2026-73644)
org.openidentityplatform.opendj:opendj-server-legacy に 脆弱性 (CVE-2026-73644) が存在。機密情報が外部に流出する可能性があります。対策: `5.1.2` 以上に更新。
|
| CVE-2026-73307 |
|
@budibase/server に SSRF (サーバー側リクエスト偽造) (CVE-2026-73307)
@budibase/server に SSRF (CVE-2026-73307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73410 |
|
@budibase/server の脆弱性 (CVE-2026-73410)
@budibase/server に 脆弱性 (CVE-2026-73410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetchWithBlacklist`` 経由で攻撃可能。
|
| CVE-2026-73308 |
|
@budibase/server に 情報漏洩 (CVE-2026-73308)
@budibase/server に 脆弱性 (CVE-2026-73308) が存在。機密情報が外部に流出する可能性があります。`GET /api/automations/` 経由で攻撃可能。
|
| CVE-2026-73406 |
|
@budibase/server に 情報漏洩 (CVE-2026-73406)
@budibase/server に 脆弱性 (CVE-2026-73406) が存在。機密情報が外部に流出する可能性があります。`GET /api/global/users/tenant/` 経由で攻撃可能。
|
| CVE-2026-62323 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-62323)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-62323) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/v4/file/viewerSession` 経由で攻撃可能。対策: `4.0.0-20260626022433-f3347130ac48` 以上に更新。
|
| CVE-2026-73302 |
|
@budibase/server に 認証バイパス (CVE-2026-73302)
@budibase/server に 認証バイパス (CVE-2026-73302) が存在。不正な操作・情報露出のリスクがあります。`POST /realms/budi/protocol/openid-connect/token` 経由で攻撃可能。
|
| CVE-2026-73409 |
|
@budibase/server の脆弱性 (CVE-2026-73409)
@budibase/server に 脆弱性 (CVE-2026-73409) が存在。不正な操作・情報露出のリスクがあります。``tlsCertificateKeyFile`` 経由で攻撃可能。
|
| CVE-2026-73304 |
|
@budibase/server に 情報漏洩 (CVE-2026-73304)
@budibase/server に 脆弱性 (CVE-2026-73304) が存在。機密情報が外部に流出する可能性があります。`GET /api/users/metadata` 経由で攻撃可能。対策: `3.39.25` 以上に更新。
|
| CVE-2026-73301 |
|
@budibase/server の脆弱性 (CVE-2026-73301)
@budibase/server に 脆弱性 (CVE-2026-73301) が存在。不正な操作・情報露出のリスクがあります。`GET /api/global/groups` 経由で攻撃可能。
|
| CVE-2026-73305 |
|
@budibase/server に 権限昇格 (CVE-2026-73305)
@budibase/server に 脆弱性 (CVE-2026-73305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/public/v1/roles/assign` 経由で攻撃可能。
|
| CVE-2026-55502 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-55502)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55502) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v4/admin/policy/oauth/signin` 経由で攻撃可能。対策: `4.17.0` 以上に更新。
|
| CVE-2026-55499 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-55499)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55499) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v4/file/events` 経由で攻撃可能。対策: `4.0.0-20260613030215-0b00dd308f13` 以上に更新。
|
| CVE-2026-55497 |
|
github.com/cloudreve/Cloudreve/v4 の脆弱性 (CVE-2026-55497)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55497) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v4/user/setting/avatar` 経由で攻撃可能。対策: `4.0.0-20260613024411-3607f79bb44c` 以上に更新。
|
| CVE-2026-55496 |
|
github.com/cloudreve/Cloudreve/v4 に 情報漏洩 (CVE-2026-55496)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55496) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v4/user/search` 経由で攻撃可能。対策: `4.0.0-20260613023921-7e1289d55279` 以上に更新。
|
| CVE-2026-55495 |
|
github.com/cloudreve/Cloudreve/v4 に パストラバーサル (CVE-2026-55495)
github.com/cloudreve/Cloudreve/v4 に パストラバーサル (CVE-2026-55495) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v4/file/wopi/` 経由で攻撃可能。対策: `4.0.0-20260613023150-7968e50429ef` 以上に更新。
|
| CVE-2026-66040 |
|
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66041 |
|
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
|
| CVE-2026-66039 |
|
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
|
| CVE-2026-66038 |
|
c の脆弱性 (CVE-2026-66038)
c に 脆弱性 (CVE-2026-66038) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66036 |
|
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66037 |
|
c の脆弱性 (CVE-2026-66037)
c に 脆弱性 (CVE-2026-66037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62835 |
|
microsoft の脆弱性 (CVE-2026-62835)
microsoft に 脆弱性 (CVE-2026-62835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57531 |
|
CVE-2026-57531 に クロスサイトスクリプティング (CVE-2026-57531)
CVE-2026-57531 に XSS (クロスサイトスクリプティング) (CVE-2026-57531) が存在。不正な操作・情報露出のリスクがあります。
|