脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53553 |
|
github.com/zhenorzz/goploy に パストラバーサル (CVE-2026-53553)
github.com/zhenorzz/goploy に パストラバーサル (CVE-2026-53553) が存在。機密情報が外部に流出する可能性があります。``filePath`` 経由で攻撃可能。
|
| CVE-2026-53552 |
|
github.com/zhenorzz/goploy の脆弱性 (CVE-2026-53552)
github.com/zhenorzz/goploy に 脆弱性 (CVE-2026-53552) が存在。機密情報が外部に流出する可能性があります。``Project.AddFile`` 経由で攻撃可能。
|
| CVE-2026-53533 |
|
aiosmtplib に コマンドインジェクション (CVE-2026-53533)
aiosmtplib に コマンドインジェクション (CVE-2026-53533) が存在。不正な操作・情報露出のリスクがあります。``aiosmtplib`` 経由で攻撃可能。対策: `5.1.1` 以上に更新。
|
| CVE-2026-53487 |
|
github.com/zxh326/kite の脆弱性 (CVE-2026-53487)
github.com/zxh326/kite に 脆弱性 (CVE-2026-53487) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/overview` 経由で攻撃可能。対策: `0.12.3` 以上に更新。
|
| CVE-2026-53531 |
|
ratex-parser の脆弱性 (CVE-2026-53531)
ratex-parser に 脆弱性 (CVE-2026-53531) が存在。不正な操作・情報露出のリスクがあります。``SIGABRT`` 経由で攻撃可能。対策: `0.1.11` 以上に更新。
|
| CVE-2026-53530 |
|
ratex-parser の脆弱性 (CVE-2026-53530)
ratex-parser に 脆弱性 (CVE-2026-53530) が存在。不正な操作・情報露出のリスクがあります。``parse_symbol_inner`` 経由で攻撃可能。対策: `0.1.11` 以上に更新。
|
| CVE-2026-59704 |
|
CVE-2026-59704 の脆弱性 (CVE-2026-59704)
CVE-2026-59704 に 脆弱性 (CVE-2026-59704) が存在。機密情報が外部に流出する可能性があります。`GET /api/video/ai` 経由で攻撃可能。
|
| CVE-2026-50811 |
|
c に 境界外読み取り (CVE-2026-50811)
c に 脆弱性 (CVE-2026-50811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51937 |
|
CVE-2026-51937 の脆弱性 (CVE-2026-51937)
CVE-2026-51937 に 脆弱性 (CVE-2026-51937) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59705 |
|
CVE-2026-59705 の脆弱性 (CVE-2026-59705)
CVE-2026-59705 に 脆弱性 (CVE-2026-59705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37270 |
|
CVE-2026-37270 に 認証バイパス (CVE-2026-37270)
CVE-2026-37270 に 認証バイパス (CVE-2026-37270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37271 |
|
CVE-2026-37271 に 認証バイパス (CVE-2026-37271)
CVE-2026-37271 に 認証バイパス (CVE-2026-37271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36162 |
|
CVE-2026-36162 に クロスサイトスクリプティング (CVE-2026-36162)
CVE-2026-36162 に XSS (クロスサイトスクリプティング) (CVE-2026-36162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36163 |
|
CVE-2026-36163 に クロスサイトスクリプティング (CVE-2026-36163)
CVE-2026-36163 に XSS (クロスサイトスクリプティング) (CVE-2026-36163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14740 |
|
perl に 境界外読み取り (CVE-2026-14740)
perl に 脆弱性 (CVE-2026-14740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50810 |
|
c の脆弱性 (CVE-2026-50810)
c に 脆弱性 (CVE-2026-50810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14739 |
|
perl に 境界外書き込み (CVE-2026-14739)
perl に 境界外書き込み (CVE-2026-14739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14380 |
|
perl の脆弱性 (CVE-2026-14380)
perl に 脆弱性 (CVE-2026-14380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55490 |
|
openwrt の脆弱性 (CVE-2026-55490)
openwrt に 脆弱性 (CVE-2026-55490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59706 |
|
ssrf の脆弱性 (CVE-2026-59706)
ssrf に 脆弱性 (CVE-2026-59706) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/config/` 経由で攻撃可能。
|
| CVE-2026-54698 |
|
hasura に 認可不備 (CVE-2026-54698)
hasura に 脆弱性 (CVE-2026-54698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54607 |
|
CVE-2026-54607 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54607)
CVE-2026-54607 に SSRF (CVE-2026-54607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55408 |
|
CVE-2026-55408 に コードインジェクション (CVE-2026-55408)
CVE-2026-55408 に コードインジェクション (CVE-2026-55408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42958 |
|
CVE-2026-42958 に 解放後使用 (Use-After-Free) (CVE-2026-42958)
CVE-2026-42958 に 脆弱性 (CVE-2026-42958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49033 |
|
CVE-2026-49033 の脆弱性 (CVE-2026-49033)
CVE-2026-49033 に 脆弱性 (CVE-2026-49033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28378 |
|
grafana の脆弱性 (CVE-2026-28378)
grafana に 脆弱性 (CVE-2026-28378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58473 |
|
CVE-2026-58473 の脆弱性 (CVE-2026-58473)
CVE-2026-58473 に 脆弱性 (CVE-2026-58473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59707 |
|
CVE-2026-59707 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59707)
CVE-2026-59707 に SSRF (CVE-2026-59707) が存在。機密情報が外部に流出する可能性があります。`POST /models/apply` 経由で攻撃可能。
|
| CVE-2026-58583 |
|
privilege-escalation に 権限昇格 (CVE-2026-58583)
privilege-escalation に 脆弱性 (CVE-2026-58583) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58471 |
|
c の脆弱性 (CVE-2026-58471)
c に 脆弱性 (CVE-2026-58471) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57172 |
|
CVE-2026-57172 の脆弱性 (CVE-2026-57172)
CVE-2026-57172 に 脆弱性 (CVE-2026-57172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58469 |
|
c に 境界外読み取り (CVE-2026-58469)
c に 脆弱性 (CVE-2026-58469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58470 |
|
c の脆弱性 (CVE-2026-58470)
c に 脆弱性 (CVE-2026-58470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58472 |
|
c の脆弱性 (CVE-2026-58472)
c に 脆弱性 (CVE-2026-58472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55647 |
|
vue に クロスサイトスクリプティング (CVE-2026-55647)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-55647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55635 |
|
CVE-2026-55635 に SQLインジェクション (CVE-2026-55635)
CVE-2026-55635 に SQLインジェクション (CVE-2026-55635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55592 |
|
CVE-2026-55592 に クロスサイトスクリプティング (CVE-2026-55592)
CVE-2026-55592 に XSS (クロスサイトスクリプティング) (CVE-2026-55592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55633 |
|
CVE-2026-55633 に 危険なファイルアップロード (CVE-2026-55633)
CVE-2026-55633 に 脆弱性 (CVE-2026-55633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55417 |
|
CVE-2026-55417 の脆弱性 (CVE-2026-55417)
CVE-2026-55417 に 脆弱性 (CVE-2026-55417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55631 |
|
path-traversal に パストラバーサル (CVE-2026-55631)
path-traversal に パストラバーサル (CVE-2026-55631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53730 |
|
CVE-2026-53730 の脆弱性 (CVE-2026-53730)
CVE-2026-53730 に 脆弱性 (CVE-2026-53730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50529 |
|
CVE-2026-50529 に 認可不備 (CVE-2026-50529)
CVE-2026-50529 に 脆弱性 (CVE-2026-50529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53511 |
|
CVE-2026-53511 に コードインジェクション (CVE-2026-53511)
CVE-2026-53511 に コードインジェクション (CVE-2026-53511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53751 |
|
CVE-2026-53751 に コードインジェクション (CVE-2026-53751)
CVE-2026-53751 に コードインジェクション (CVE-2026-53751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49471 |
|
serena-agent の脆弱性 (CVE-2026-49471)
serena-agent に 脆弱性 (CVE-2026-49471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-50007 |
|
CVE-2026-50007 の脆弱性 (CVE-2026-50007)
CVE-2026-50007 に 脆弱性 (CVE-2026-50007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53518 |
|
@better-auth/oauth-provider の脆弱性 (CVE-2026-53518)
@better-auth/oauth-provider に 脆弱性 (CVE-2026-53518) が存在。機密情報が外部に流出する可能性があります。`POST /oauth2/token` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53513 |
|
@better-auth/sso の脆弱性 (CVE-2026-53513)
@better-auth/sso に 脆弱性 (CVE-2026-53513) が存在。機密情報が外部に流出する可能性があります。`POST /sso/register` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53517 |
|
@better-auth/oauth-provider の脆弱性 (CVE-2026-53517)
@better-auth/oauth-provider に 脆弱性 (CVE-2026-53517) が存在。機密情報が外部に流出する可能性があります。`POST /oauth2/token` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53516 |
|
better-auth に 認証バイパス (CVE-2026-53516)
better-auth に 認証バイパス (CVE-2026-53516) が存在。機密情報が外部に流出する可能性があります。``next`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|