脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57530 |
|
CVE-2026-57530 に クロスサイトスクリプティング (CVE-2026-57530)
CVE-2026-57530 に XSS (クロスサイトスクリプティング) (CVE-2026-57530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54342 |
|
CVE-2026-54342 の脆弱性 (CVE-2026-54342)
CVE-2026-54342 に 脆弱性 (CVE-2026-54342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48021 |
|
CVE-2026-48021 の脆弱性 (CVE-2026-48021)
CVE-2026-48021 に 脆弱性 (CVE-2026-48021) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17107 |
|
CVE-2026-17107 の脆弱性 (CVE-2026-17107)
CVE-2026-17107 に 脆弱性 (CVE-2026-17107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66035 |
|
c の脆弱性 (CVE-2026-66035)
c に 脆弱性 (CVE-2026-66035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66033 |
|
c に 境界外読み取り (CVE-2026-66033)
c に 脆弱性 (CVE-2026-66033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66034 |
|
libssh2 に 境界外読み取り (CVE-2026-66034)
libssh2 に 脆弱性 (CVE-2026-66034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66032 |
|
c の脆弱性 (CVE-2026-66032)
c に 脆弱性 (CVE-2026-66032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65711 |
|
CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711)
CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65707 |
|
sqli に SQLインジェクション (CVE-2026-65707)
sqli に SQLインジェクション (CVE-2026-65707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59714 |
|
open-webui の脆弱性 (CVE-2026-59714)
open-webui に 脆弱性 (CVE-2026-59714) が存在。データの不正な改ざんを許す可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-73507 |
|
io.netty:netty-codec-xml の脆弱性 (CVE-2026-73507)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-73507) が存在。不正な操作・情報露出のリスクがあります。``maxFrameLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-73508 |
|
io.netty:netty-codec-dns の脆弱性 (CVE-2026-73508)
io.netty:netty-codec-dns に 脆弱性 (CVE-2026-73508) が存在。不正な操作・情報露出のリスクがあります。``IDN.toASCII`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-73429 |
|
russh の脆弱性 (CVE-2026-73429)
russh に 脆弱性 (CVE-2026-73429) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| CVE-2026-73430 |
|
russh の脆弱性 (CVE-2026-73430)
russh に 脆弱性 (CVE-2026-73430) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| CVE-2026-73646 |
|
postcss に パストラバーサル (CVE-2026-73646)
postcss に パストラバーサル (CVE-2026-73646) が存在。機密情報が外部に流出する可能性があります。``loadFile`` 経由で攻撃可能。対策: `8.5.18` 以上に更新。
|
| CVE-2026-73562 |
|
mongoose の脆弱性 (CVE-2026-73562)
mongoose に 脆弱性 (CVE-2026-73562) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `9.7.2` 以上に更新。
|
| CVE-2026-73649 |
|
velocityjs に コードインジェクション (CVE-2026-73649)
velocityjs に コードインジェクション (CVE-2026-73649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.7` 以上に更新。
|
| CVE-2026-73563 |
|
@backstage/plugin-auth-backend に オープンリダイレクト (CVE-2026-73563)
@backstage/plugin-auth-backend に 脆弱性 (CVE-2026-73563) が存在。不正な操作・情報露出のリスクがあります。``allowedClientIdPatterns`` 経由で攻撃可能。対策: `0.29.2` 以上に更新。
|
| CVE-2026-62946 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-62946)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-62946) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-62363 |
|
ImageMagick: Heap Buffer Over-Write in fx operation
ImageMagick: Heap Buffer Over-Write in fx operation
|
| CVE-2026-62343 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-62343)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-62343) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-61632 |
|
pymdown-extensions に パストラバーサル (CVE-2026-61632)
pymdown-extensions に パストラバーサル (CVE-2026-61632) が存在。不正な操作・情報露出のリスクがあります。``b64`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
|
| CVE-2026-73428 |
|
trix に クロスサイトスクリプティング (CVE-2026-73428)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73428) が存在。不正な操作・情報露出のリスクがあります。``HTMLParser`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-66027 |
|
CVE-2026-66027 の脆弱性 (CVE-2026-66027)
CVE-2026-66027 に 脆弱性 (CVE-2026-66027) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64255 |
|
linux に 境界外読み取り (CVE-2026-64255)
linux に 脆弱性 (CVE-2026-64255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64253 |
|
linux の脆弱性 (CVE-2026-64253)
linux に 脆弱性 (CVE-2026-64253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65693 |
|
CVE-2026-65693 に コードインジェクション (CVE-2026-65693)
CVE-2026-65693 に コードインジェクション (CVE-2026-65693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64247 |
|
linux に 境界外読み取り (CVE-2026-64247)
linux に 脆弱性 (CVE-2026-64247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64246 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64246)
linux に 脆弱性 (CVE-2026-64246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64249 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64249)
linux に 脆弱性 (CVE-2026-64249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64251 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64251)
linux に 脆弱性 (CVE-2026-64251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64242 |
|
linux の脆弱性 (CVE-2026-64242)
linux に 脆弱性 (CVE-2026-64242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64239 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64239)
linux に 脆弱性 (CVE-2026-64239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64245 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64245)
linux に 脆弱性 (CVE-2026-64245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64238 |
|
linux の脆弱性 (CVE-2026-64238)
linux に 脆弱性 (CVE-2026-64238) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64241 |
|
linux の脆弱性 (CVE-2026-64241)
linux に 脆弱性 (CVE-2026-64241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64237 |
|
linux に 境界外読み取り (CVE-2026-64237)
linux に 脆弱性 (CVE-2026-64237) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64229 |
|
linux の脆弱性 (CVE-2026-64229)
linux に 脆弱性 (CVE-2026-64229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64230 |
|
linux の脆弱性 (CVE-2026-64230)
linux に 脆弱性 (CVE-2026-64230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64234 |
|
linux の脆弱性 (CVE-2026-64234)
linux に 脆弱性 (CVE-2026-64234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64224 |
|
linux の脆弱性 (CVE-2026-64224)
linux に 脆弱性 (CVE-2026-64224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64226 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64226)
linux に 脆弱性 (CVE-2026-64226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64227 |
|
linux の脆弱性 (CVE-2026-64227)
linux に 脆弱性 (CVE-2026-64227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64228 |
|
linux の脆弱性 (CVE-2026-64228)
linux に 脆弱性 (CVE-2026-64228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64223 |
|
linux に 境界外読み取り (CVE-2026-64223)
linux に 脆弱性 (CVE-2026-64223) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64222 |
|
linux の脆弱性 (CVE-2026-64222)
linux に 脆弱性 (CVE-2026-64222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64216 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64216)
linux に 脆弱性 (CVE-2026-64216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64221 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64221)
linux に 脆弱性 (CVE-2026-64221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64214 |
|
linux の脆弱性 (CVE-2026-64214)
linux に 脆弱性 (CVE-2026-64214) が存在。不正な操作・情報露出のリスクがあります。
|