脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59731 |
|
astro の脆弱性 (CVE-2026-59731)
astro に 脆弱性 (CVE-2026-59731) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.8` 以上に更新。
|
| CVE-2026-29008 |
|
c の脆弱性 (CVE-2026-29008)
c に 脆弱性 (CVE-2026-29008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29009 |
|
c の脆弱性 (CVE-2026-29009)
c に 脆弱性 (CVE-2026-29009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29007 |
|
c に 境界外読み取り (CVE-2026-29007)
c に 脆弱性 (CVE-2026-29007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3110 |
|
openvpn の脆弱性 (CVE-2025-3110)
openvpn に 脆弱性 (CVE-2025-3110) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9074 |
|
sqli に SQLインジェクション (CVE-2026-9074)
sqli に SQLインジェクション (CVE-2026-9074) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59877 |
|
protobufjs の脆弱性 (CVE-2026-59877)
protobufjs に 脆弱性 (CVE-2026-59877) が存在。不正な操作・情報露出のリスクがあります。``parse`` 経由で攻撃可能。対策: `8.6.6` 以上に更新。
|
| CVE-2026-59876 |
|
protobufjs の脆弱性 (CVE-2026-59876)
protobufjs に 脆弱性 (CVE-2026-59876) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `8.6.5` 以上に更新。
|
| CVE-2026-59725 |
|
engine.io の脆弱性 (CVE-2026-59725)
engine.io に 脆弱性 (CVE-2026-59725) が存在。不正な操作・情報露出のリスクがあります。``POST`` 経由で攻撃可能。対策: `6.6.7` 以上に更新。
|
| CVE-2026-59874 |
|
tar の脆弱性 (CVE-2026-59874)
tar に 脆弱性 (CVE-2026-59874) が存在。不正な操作・情報露出のリスクがあります。``poc.mjs`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
|
| CVE-2026-59871 |
|
tar の脆弱性 (CVE-2026-59871)
tar に 脆弱性 (CVE-2026-59871) が存在。不正な操作・情報露出のリスクがあります。``pax.ts`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
|
| CVE-2026-59868 |
|
js-yaml の脆弱性 (CVE-2026-59868)
js-yaml に 脆弱性 (CVE-2026-59868) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.0` 以上に更新。
|
| CVE-2026-59870 |
|
js-yaml の脆弱性 (CVE-2026-59870)
js-yaml に 脆弱性 (CVE-2026-59870) が存在。不正な操作・情報露出のリスクがあります。``YAML11_SCHEMA`` 経由で攻撃可能。対策: `5.2.1` 以上に更新。
|
| CVE-2026-59873 |
|
tar の脆弱性 (CVE-2026-59873)
tar に 脆弱性 (CVE-2026-59873) が存在。不正な操作・情報露出のリスクがあります。``maxReadSize`` 経由で攻撃可能。対策: `7.5.19` 以上に更新。
|
| CVE-2026-59724 |
|
engine.io の脆弱性 (CVE-2026-59724)
engine.io に 脆弱性 (CVE-2026-59724) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `6.6.7` 以上に更新。
|
| CVE-2026-57439 |
|
CVE-2026-57439 に クロスサイトスクリプティング (CVE-2026-57439)
CVE-2026-57439 に XSS (クロスサイトスクリプティング) (CVE-2026-57439) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59262 |
|
CVE-2026-59262 の脆弱性 (CVE-2026-59262)
CVE-2026-59262 に 脆弱性 (CVE-2026-59262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59702 |
|
CVE-2026-59702 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59702)
CVE-2026-59702 に SSRF (CVE-2026-59702) が存在。機密情報が外部に流出する可能性があります。`POST /api/pack` 経由で攻撃可能。
|
| CVE-2026-55761 |
|
github.com/portainer/portainer に 認証バイパス (CVE-2026-55761)
github.com/portainer/portainer に 認証バイパス (CVE-2026-55761) が存在。データの不正な改ざんを許す可能性があります。``bouncer.PublicAccess`` 経由で攻撃可能。対策: `2.43.0` 以上に更新。
|
| CVE-2026-54344 |
|
tooljet に OSコマンドインジェクション (CVE-2026-54344)
tooljet に OSコマンドインジェクション (CVE-2026-54344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53951 |
|
copier に パストラバーサル (CVE-2026-53951)
copier に パストラバーサル (CVE-2026-53951) が存在。不正な操作・情報露出のリスクがあります。``trust`` 経由で攻撃可能。対策: `9.15.2` 以上に更新。
|
| CVE-2026-14966 |
|
dos の脆弱性 (CVE-2026-14966)
dos に 脆弱性 (CVE-2026-14966) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15063 |
|
CVE-2026-15063 の脆弱性 (CVE-2026-15063)
CVE-2026-15063 に 脆弱性 (CVE-2026-15063) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14967 |
|
blacklanternsecurity に パストラバーサル (CVE-2026-14967)
blacklanternsecurity に パストラバーサル (CVE-2026-14967) が存在。不正な操作・情報露出のリスクがあります。``github_workflows`` 経由で攻撃可能。
|
| CVE-2026-49145 |
|
CVE-2026-49145 の脆弱性 (CVE-2026-49145)
CVE-2026-49145 に 脆弱性 (CVE-2026-49145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56360 |
|
n8n の脆弱性 (CVE-2026-56360)
n8n に 脆弱性 (CVE-2026-56360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56776 |
|
n8n に 認可不備 (CVE-2026-56776)
n8n に 脆弱性 (CVE-2026-56776) が存在。不正な操作・情報露出のリスクがあります。`POST /workflows/{workflowId}/test-runs/new` 経由で攻撃可能。
|
| CVE-2026-56359 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56359)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56362 |
|
imagemagick に 境界外読み取り (CVE-2026-56362)
imagemagick に 脆弱性 (CVE-2026-56362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56374 |
|
dos に 境界外読み取り (CVE-2026-56374)
dos に 脆弱性 (CVE-2026-56374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56297 |
|
dos の脆弱性 (CVE-2026-56297)
dos に 脆弱性 (CVE-2026-56297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15033 |
|
CVE-2026-15033 に コマンドインジェクション (CVE-2026-15033)
CVE-2026-15033 に コマンドインジェクション (CVE-2026-15033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15035 |
|
bentoml の脆弱性 (CVE-2026-15035)
bentoml に 脆弱性 (CVE-2026-15035) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41122 |
|
dell に クロスサイトスクリプティング (CVE-2026-41122)
dell に XSS (クロスサイトスクリプティング) (CVE-2026-41122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56283 |
|
CVE-2026-56283 に クロスサイトスクリプティング (CVE-2026-56283)
CVE-2026-56283 に XSS (クロスサイトスクリプティング) (CVE-2026-56283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15034 |
|
flask に CSRF (CVE-2026-15034)
flask に 脆弱性 (CVE-2026-15034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56250 |
|
dos の脆弱性 (CVE-2026-56250)
dos に 脆弱性 (CVE-2026-56250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56220 |
|
CVE-2026-56220 に 認可不備 (CVE-2026-56220)
CVE-2026-56220 に 脆弱性 (CVE-2026-56220) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56086 |
|
dell に 認可不備 (CVE-2026-56086)
dell に 脆弱性 (CVE-2026-56086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53480 |
|
path-traversal に パストラバーサル (CVE-2026-53480)
path-traversal に パストラバーサル (CVE-2026-53480) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56273 |
|
path-traversal に パストラバーサル (CVE-2026-56273)
path-traversal に パストラバーサル (CVE-2026-56273) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56217 |
|
CVE-2026-56217 の脆弱性 (CVE-2026-56217)
CVE-2026-56217 に 脆弱性 (CVE-2026-56217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56246 |
|
CVE-2026-56246 の脆弱性 (CVE-2026-56246)
CVE-2026-56246 に 脆弱性 (CVE-2026-56246) が存在。データの不正な改ざんを許す可能性があります。`DELETE /organization` 経由で攻撃可能。
|
| CVE-2026-56293 |
|
CVE-2026-56293 の脆弱性 (CVE-2026-56293)
CVE-2026-56293 に 脆弱性 (CVE-2026-56293) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56226 |
|
CVE-2026-56226 に 情報漏洩 (CVE-2026-56226)
CVE-2026-56226 に 脆弱性 (CVE-2026-56226) が存在。機密情報が外部に流出する可能性があります。`POST /rest/v1/rpc/get_orgs_v6` 経由で攻撃可能。
|
| CVE-2026-56298 |
|
CVE-2026-56298 に 情報漏洩 (CVE-2026-56298)
CVE-2026-56298 に 脆弱性 (CVE-2026-56298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56284 |
|
CVE-2026-56284 に 情報漏洩 (CVE-2026-56284)
CVE-2026-56284 に 脆弱性 (CVE-2026-56284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53482 |
|
dos の脆弱性 (CVE-2026-53482)
dos に 脆弱性 (CVE-2026-53482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22927 |
|
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
|
| CVE-2026-59703 |
|
c の脆弱性 (CVE-2026-59703)
c に 脆弱性 (CVE-2026-59703) が存在。機密情報が外部に流出する可能性があります。
|