脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-77218 dos の脆弱性 (CVE-2026-77218)
dos に 脆弱性 (CVE-2026-77218) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76798 CVE-2026-76798 に クロスサイトスクリプティング (CVE-2026-76798)
CVE-2026-76798 に XSS (クロスサイトスクリプティング) (CVE-2026-76798) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-77217 dos の脆弱性 (CVE-2026-77217)
dos に 脆弱性 (CVE-2026-77217) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75486 CVE-2026-75486 に OSコマンドインジェクション (CVE-2026-75486)
CVE-2026-75486 に OSコマンドインジェクション (CVE-2026-75486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76794 CVE-2026-76794 に クロスサイトスクリプティング (CVE-2026-76794)
CVE-2026-76794 に XSS (クロスサイトスクリプティング) (CVE-2026-76794) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75126 dos の脆弱性 (CVE-2026-75126)
dos に 脆弱性 (CVE-2026-75126) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75125 dos の脆弱性 (CVE-2026-75125)
dos に 脆弱性 (CVE-2026-75125) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75124 dos の脆弱性 (CVE-2026-75124)
dos に 脆弱性 (CVE-2026-75124) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75121 CVE-2026-75121 に OSコマンドインジェクション (CVE-2026-75121)
CVE-2026-75121 に OSコマンドインジェクション (CVE-2026-75121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75123 CVE-2026-75123 に OSコマンドインジェクション (CVE-2026-75123)
CVE-2026-75123 に OSコマンドインジェクション (CVE-2026-75123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75122 CVE-2026-75122 に OSコマンドインジェクション (CVE-2026-75122)
CVE-2026-75122 に OSコマンドインジェクション (CVE-2026-75122) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72984 CVE-2026-72984 の脆弱性 (CVE-2026-72984)
CVE-2026-72984 に 脆弱性 (CVE-2026-72984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66324 CVE-2026-66324 の脆弱性 (CVE-2026-66324)
CVE-2026-66324 に 脆弱性 (CVE-2026-66324) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66798 CVE-2026-66798 に 解放後使用 (Use-After-Free) (CVE-2026-66798)
CVE-2026-66798 に 脆弱性 (CVE-2026-66798) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62904 CVE-2026-62904 に 認可不備 (CVE-2026-62904)
CVE-2026-62904 に 脆弱性 (CVE-2026-62904) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58616 CVE-2026-58616 の脆弱性 (CVE-2026-58616)
CVE-2026-58616 に 脆弱性 (CVE-2026-58616) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56100 privilege-escalation の脆弱性 (CVE-2026-56100)
privilege-escalation に 脆弱性 (CVE-2026-56100) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55378 CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378)
CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54745 CVE-2026-54745 の脆弱性 (CVE-2026-54745)
CVE-2026-54745 に 脆弱性 (CVE-2026-54745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
CVE-2026-55484 github.com/guno1928/alos-http の脆弱性 (CVE-2026-55484)
github.com/guno1928/alos-http に 脆弱性 (CVE-2026-55484) が存在。不正な操作・情報露出のリスクがあります。``sanitizeRequestPath`` 経由で攻撃可能。対策: `0.0.0-20260617230736-314b6783e196` 以上に更新。
CVE-2026-55634 pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-55220 pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-55220)
pimcore/pimcore に 脆弱性 (CVE-2026-55220) が存在。不正な操作・情報露出のリスクがあります。``true`` 経由で攻撃可能。対策: `12.3.10` 以上に更新。
CVE-2026-55215 mariadb の脆弱性 (CVE-2026-55215)
mariadb に 脆弱性 (CVE-2026-55215) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
CVE-2026-55247 plone.app.event の脆弱性 (CVE-2026-55247)
plone.app.event に 脆弱性 (CVE-2026-55247) が存在。不正な操作・情報露出のリスクがあります。``plone.app.event`` 経由で攻撃可能。対策: `6.0.1` 以上に更新。
CVE-2026-55520 Protego の脆弱性 (CVE-2026-55520)
Protego に 脆弱性 (CVE-2026-55520) が存在。不正な操作・情報露出のリスクがあります。``robots.txt`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
CVE-2026-55248 plone.app.portlets の脆弱性 (CVE-2026-55248)
plone.app.portlets に 脆弱性 (CVE-2026-55248) が存在。不正な操作・情報露出のリスクがあります。``plone.app.portlets`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
CVE-2026-55673 com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673)
com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673) が存在。不正な操作・情報露出のリスクがあります。``AbstractLocalCommandExecutor`` 経由で攻撃可能。対策: `7.2.2` 以上に更新。
CVE-2026-55584 phpsysinfo/phpsysinfo の脆弱性 (CVE-2026-55584)
phpsysinfo/phpsysinfo に 脆弱性 (CVE-2026-55584) が存在。機密情報が外部に流出する可能性があります。``PSI_ALLOWED`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
CVE-2026-55245 github.com/maximhq/bifrost/core に SSRF (サーバー側リクエスト偽造) (CVE-2026-55245)
github.com/maximhq/bifrost/core に SSRF (CVE-2026-55245) が存在。不正な操作・情報露出のリスクがあります。``isPublicIP`` 経由で攻撃可能。対策: `1.5.17` 以上に更新。
CVE-2026-81849 Amazon aws の脆弱性 (CVE-2026-81849)
Amazon aws に 脆弱性 (CVE-2026-81849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55485 piccolo-admin に 情報漏洩 (CVE-2026-55485)
piccolo-admin に 脆弱性 (CVE-2026-55485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/tables/piccolo_user/2/` 経由で攻撃可能。対策: `1.14.0` 以上に更新。
CVE-2026-55509 WsgiDAV に SQLインジェクション (CVE-2026-55509)
WsgiDAV に SQLインジェクション (CVE-2026-55509) が存在。不正な操作・情報露出のリスクがあります。``MySQLBrowserProvider`` 経由で攻撃可能。対策: `4.3.5` 以上に更新。
CVE-2026-55566 org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55566)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55566) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.8` 以上に更新。
CVE-2026-55565 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55552 org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552)
org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552) が存在。機密情報が外部に流出する可能性があります。対策: `5.12.0` 以上に更新。
CVE-2026-55549 org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55549)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55549) が存在。機密情報が外部に流出する可能性があります。``fetch`` 経由で攻撃可能。対策: `5.9.4` 以上に更新。
CVE-2026-55547 org.yamcs:yamcs-core の脆弱性 (CVE-2026-55547)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55547) が存在。不正な操作・情報露出のリスクがあります。`GET /api/roles` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55545 org.yamcs:yamcs-core の脆弱性 (CVE-2026-55545)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55545) が存在。機密情報が外部に流出する可能性があります。``packets`` 経由で攻撃可能。対策: `5.13.2` 以上に更新。
CVE-2026-55521 org.yamcs:yamcs-core の脆弱性 (CVE-2026-55521)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SystemPrivilege`` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55511 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55068 github.com/free5gc/free5gc の脆弱性 (CVE-2026-55068)
github.com/free5gc/free5gc に 脆弱性 (CVE-2026-55068) が存在。不正な操作・情報露出のリスクがあります。``RegisterNFInstance`` 経由で攻撃可能。対策: `4.2.2` 以上に更新。
CVE-2026-55065 code.vikunja.io/api の脆弱性 (CVE-2026-55065)
code.vikunja.io/api に 脆弱性 (CVE-2026-55065) が存在。データの不正な改ざんを許す可能性があります。`GET /api/v1/projects/` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-55064 code.vikunja.io/api の脆弱性 (CVE-2026-55064)
code.vikunja.io/api に 脆弱性 (CVE-2026-55064) が存在。不正な操作・情報露出のリスクがあります。``ParentProjectID`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-54766 code.vikunja.io/api の脆弱性 (CVE-2026-54766)
code.vikunja.io/api に 脆弱性 (CVE-2026-54766) が存在。不正な操作・情報露出のリスクがあります。`POST /projects` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-54788 datadog-opentelemetry の脆弱性 (CVE-2026-54788)
datadog-opentelemetry に 脆弱性 (CVE-2026-54788) が存在。不正な操作・情報露出のリスクがあります。``tracecontext`` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
CVE-2026-55834 github.com/pocket-id/pocket-id/backend に オープンリダイレクト (CVE-2026-55834)
github.com/pocket-id/pocket-id/backend に 脆弱性 (CVE-2026-55834) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.0` 以上に更新。
CVE-2026-55569 github.com/aquaproj/aqua/v2 に パストラバーサル (CVE-2026-55569)
github.com/aquaproj/aqua/v2 に パストラバーサル (CVE-2026-55569) が存在。データの不正な改ざんを許す可能性があります。``tar.gz`` 経由で攻撃可能。対策: `2.60.1` 以上に更新。
CVE-2026-54755 github.com/klever-io/klever-go の脆弱性 (CVE-2026-54755)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54755) が存在。データの不正な改ざんを許す可能性があります。``uint32`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
CVE-2026-54754 github.com/klever-io/klever-go の脆弱性 (CVE-2026-54754)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54754) が存在。データの不正な改ざんを許す可能性があります。``MarketBuy`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →