脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59837 |
|
fortinet の脆弱性 (CVE-2026-59837)
fortinet に 脆弱性 (CVE-2026-59837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59204 |
|
pillow の脆弱性 (CVE-2026-59204)
pillow に 脆弱性 (CVE-2026-59204) が存在。不正な操作・情報露出のリスクがあります。``total_component_width`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-55954 |
|
CVE-2026-55954 の脆弱性 (CVE-2026-55954)
CVE-2026-55954 に 脆弱性 (CVE-2026-55954) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59198 |
|
Pillow に 境界外読み取り (CVE-2026-59198)
Pillow に 脆弱性 (CVE-2026-59198) が存在。機密情報が外部に流出する可能性があります。``tga_rle`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-59199 |
|
Pillow の脆弱性 (CVE-2026-59199)
Pillow に 脆弱性 (CVE-2026-59199) が存在。不正な操作・情報露出のリスクがあります。``RGBA`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-52839 |
|
alextselegidis/easyappointments の脆弱性 (CVE-2026-52839)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-52839) が存在。不正な操作・情報露出のリスクがあります。`POST /index.php/appointments/store` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
|
| CVE-2026-52840 |
|
alextselegidis/easyappointments に SSRF (サーバー側リクエスト偽造) (CVE-2026-52840)
alextselegidis/easyappointments に SSRF (CVE-2026-52840) が存在。不正な操作・情報露出のリスクがあります。``caldav_url`` 経由で攻撃可能。
|
| CVE-2026-52838 |
|
alextselegidis/easyappointments に クロスサイトスクリプティング (CVE-2026-52838)
alextselegidis/easyappointments に XSS (クロスサイトスクリプティング) (CVE-2026-52838) が存在。不正な操作・情報露出のリスクがあります。`POST /index.php/booking_settings/save` 経由で攻撃可能。
|
| CVE-2026-55651 |
|
alextselegidis/easyappointments に 情報漏洩 (CVE-2026-55651)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-55651) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-23573 |
|
fortinet に クロスサイトスクリプティング (CVE-2026-23573)
fortinet に XSS (クロスサイトスクリプティング) (CVE-2026-23573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15697 |
|
CVE-2026-15697 に コードインジェクション (CVE-2026-15697)
CVE-2026-15697 に コードインジェクション (CVE-2026-15697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15698 |
|
CVE-2026-15698 に コードインジェクション (CVE-2026-15698)
CVE-2026-15698 に コードインジェクション (CVE-2026-15698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15699 |
|
CVE-2026-15699 に コードインジェクション (CVE-2026-15699)
CVE-2026-15699 に コードインジェクション (CVE-2026-15699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12659 |
|
cisa の脆弱性 (CVE-2026-12659)
cisa に 脆弱性 (CVE-2026-12659) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12707 |
|
CVE-2026-12707 の脆弱性 (CVE-2026-12707)
CVE-2026-12707 に 脆弱性 (CVE-2026-12707) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12523 |
|
cloudflare の脆弱性 (CVE-2026-12523)
cloudflare に 脆弱性 (CVE-2026-12523) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14504 |
|
CVE-2026-14504 の脆弱性 (CVE-2026-14504)
CVE-2026-14504 に 脆弱性 (CVE-2026-14504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15392 |
|
CVE-2026-15392 に パストラバーサル (CVE-2026-15392)
CVE-2026-15392 に パストラバーサル (CVE-2026-15392) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11917 |
|
path-traversal に パストラバーサル (CVE-2026-11917)
path-traversal に パストラバーサル (CVE-2026-11917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11944 |
|
path-traversal に パストラバーサル (CVE-2026-11944)
path-traversal に パストラバーサル (CVE-2026-11944) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-53379 |
|
fortinet に 境界外読み取り (CVE-2025-53379)
fortinet に 脆弱性 (CVE-2025-53379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-11698 |
|
CVE-2025-11698 の脆弱性 (CVE-2025-11698)
CVE-2025-11698 に 脆弱性 (CVE-2025-11698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9140 |
|
cisa の脆弱性 (CVE-2026-9140)
cisa に 脆弱性 (CVE-2026-9140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60114 |
|
path-traversal に パストラバーサル (CVE-2026-60114)
path-traversal に パストラバーサル (CVE-2026-60114) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58478 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-58478)
ssrf に SSRF (CVE-2026-58478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58476 |
|
csrf に CSRF (CVE-2026-58476)
csrf に 脆弱性 (CVE-2026-58476) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58475 |
|
dan-in-ca に クロスサイトスクリプティング (CVE-2026-58475)
dan-in-ca に XSS (クロスサイトスクリプティング) (CVE-2026-58475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58479 |
|
dan-in-ca に OSコマンドインジェクション (CVE-2026-58479)
dan-in-ca に OSコマンドインジェクション (CVE-2026-58479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52837 |
|
alextselegidis/easyappointments に 情報漏洩 (CVE-2026-52837)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-52837) が存在。不正な操作・情報露出のリスクがあります。``appointment_hash`` 経由で攻撃可能。
|
| CVE-2026-51105 |
|
dos の脆弱性 (CVE-2026-51105)
dos に 脆弱性 (CVE-2026-51105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15736 |
|
sqli の脆弱性 (CVE-2026-15736)
sqli に 脆弱性 (CVE-2026-15736) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15694 |
|
CVE-2026-15694 に バッファオーバーフロー (CVE-2026-15694)
CVE-2026-15694 に 脆弱性 (CVE-2026-15694) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15695 |
|
CVE-2026-15695 に バッファオーバーフロー (CVE-2026-15695)
CVE-2026-15695 に 脆弱性 (CVE-2026-15695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15696 |
|
CVE-2026-15696 に バッファオーバーフロー (CVE-2026-15696)
CVE-2026-15696 に 脆弱性 (CVE-2026-15696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14903 |
|
path-traversal に パストラバーサル (CVE-2026-14903)
path-traversal に パストラバーサル (CVE-2026-14903) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15265 |
|
c に パストラバーサル (CVE-2026-15265)
c に パストラバーサル (CVE-2026-15265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14902 |
|
ivanti に オープンリダイレクト (CVE-2026-14902)
ivanti に 脆弱性 (CVE-2026-14902) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10573 |
|
cisa の脆弱性 (CVE-2026-10573)
cisa に 脆弱性 (CVE-2026-10573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10671 |
|
c の脆弱性 (CVE-2026-10671)
c に 脆弱性 (CVE-2026-10671) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10714 |
|
cisa の脆弱性 (CVE-2026-10714)
cisa に 脆弱性 (CVE-2026-10714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10672 |
|
c に 境界外読み取り (CVE-2026-10672)
c に 脆弱性 (CVE-2026-10672) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10669 |
|
c に 境界外書き込み (CVE-2026-10669)
c に 境界外書き込み (CVE-2026-10669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10670 |
|
c の脆弱性 (CVE-2026-10670)
c に 脆弱性 (CVE-2026-10670) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-12012 |
|
CVE-2025-12012 の脆弱性 (CVE-2025-12012)
CVE-2025-12012 に 脆弱性 (CVE-2025-12012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-12011 |
|
CVE-2025-12011 の脆弱性 (CVE-2025-12011)
CVE-2025-12011 に 脆弱性 (CVE-2025-12011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53566 |
|
CVE-2026-53566 に 境界外読み取り (CVE-2026-53566)
CVE-2026-53566 に 脆弱性 (CVE-2026-53566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15693 |
|
CVE-2026-15693 に バッファオーバーフロー (CVE-2026-15693)
CVE-2026-15693 に 脆弱性 (CVE-2026-15693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8314 |
|
rockwellautomation に 境界外書き込み (CVE-2026-8314)
rockwellautomation に 境界外書き込み (CVE-2026-8314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8085 |
|
rockwellautomation に 境界外書き込み (CVE-2026-8085)
rockwellautomation に 境界外書き込み (CVE-2026-8085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8312 |
|
rockwellautomation に 境界外書き込み (CVE-2026-8312)
rockwellautomation に 境界外書き込み (CVE-2026-8312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|