脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-53486 @xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
CVE-2026-58404 gohugo に SSRF (サーバー側リクエスト偽造) (CVE-2026-58404)
gohugo に SSRF (CVE-2026-58404) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
CVE-2026-59089 dos の脆弱性 (CVE-2026-59089)
dos に 脆弱性 (CVE-2026-59089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58403 gohugo の脆弱性 (CVE-2026-58403)
gohugo に 脆弱性 (CVE-2026-58403) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
CVE-2026-58402 gohugo に クロスサイトスクリプティング (CVE-2026-58402)
gohugo に XSS (クロスサイトスクリプティング) (CVE-2026-58402) が存在。不正な操作・情報露出のリスクがあります。対策: `0.163.3` 以上に更新。
CVE-2026-53763 trustedfirmware の脆弱性 (CVE-2026-53763)
trustedfirmware に 脆弱性 (CVE-2026-53763) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55646 vllm の脆弱性 (CVE-2026-55646)
vllm に 脆弱性 (CVE-2026-55646) が存在。不正な操作・情報露出のリスクがあります。``VLLM_MAX_AUDIO_CLIP_FILESIZE_MB`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-42546 c の脆弱性 (CVE-2026-42546)
c に 脆弱性 (CVE-2026-42546) が存在。不正な操作・情報露出のリスクがあります。``OPTEE_MSG_ATTR_TYPE_MASK`` 経由で攻撃可能。
CVE-2026-44362 c の脆弱性 (CVE-2026-44362)
c に 脆弱性 (CVE-2026-44362) が存在。データの不正な改ざんを許す可能性があります。``subkey_version`` 経由で攻撃可能。
CVE-2026-41515 trustedfirmware の脆弱性 (CVE-2026-41515)
trustedfirmware に 脆弱性 (CVE-2026-41515) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41516 trustedfirmware の脆弱性 (CVE-2026-41516)
trustedfirmware に 脆弱性 (CVE-2026-41516) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41514 trustedfirmware の脆弱性 (CVE-2026-41514)
trustedfirmware に 脆弱性 (CVE-2026-41514) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14898 CVE-2026-14898 に 情報漏洩 (CVE-2026-14898)
CVE-2026-14898 に 脆弱性 (CVE-2026-14898) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14536 devolutions に 認可不備 (CVE-2026-14536)
devolutions に 脆弱性 (CVE-2026-14536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9181 path-traversal に パストラバーサル (CVE-2026-9181)
path-traversal に パストラバーサル (CVE-2026-9181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9182 esri に 危険なファイルアップロード (CVE-2026-9182)
esri に 脆弱性 (CVE-2026-9182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55798 Pillow に OSコマンドインジェクション (CVE-2026-55798)
Pillow に OSコマンドインジェクション (CVE-2026-55798) が存在。不正な操作・情報露出のリスクがあります。``cmd.exe`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
CVE-2026-13753 CVE-2026-13753 の脆弱性 (CVE-2026-13753)
CVE-2026-13753 に 脆弱性 (CVE-2026-13753) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48614 privilege-escalation に コードインジェクション (CVE-2026-48614)
privilege-escalation に コードインジェクション (CVE-2026-48614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48316 adobe の脆弱性 (CVE-2026-48316)
adobe に 脆弱性 (CVE-2026-48316) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12154 wordpress に クロスサイトスクリプティング (CVE-2026-12154)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12154) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43825 apache に 安全でないデシリアライゼーション (CVE-2026-43825)
apache に 脆弱性 (CVE-2026-43825) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40140 beyondtrust の脆弱性 (CVE-2026-40140)
beyondtrust に 脆弱性 (CVE-2026-40140) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40139 beyondtrust に 認証バイパス (CVE-2026-40139)
beyondtrust に 認証バイパス (CVE-2026-40139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40138 beyondtrust に 認証バイパス (CVE-2026-40138)
beyondtrust に 認証バイパス (CVE-2026-40138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41434 trustedfirmware の脆弱性 (CVE-2026-41434)
trustedfirmware に 脆弱性 (CVE-2026-41434) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49452 weasyprint の脆弱性 (CVE-2026-49452)
weasyprint に 脆弱性 (CVE-2026-49452) が存在。不正な操作・情報露出のリスクがあります。``background`` 経由で攻撃可能。
CVE-2026-40257 trustedfirmware に 境界外書き込み (CVE-2026-40257)
trustedfirmware に 境界外書き込み (CVE-2026-40257) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-53831 CVE-2025-53831 に クロスサイトスクリプティング (CVE-2025-53831)
CVE-2025-53831 に XSS (クロスサイトスクリプティング) (CVE-2025-53831) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49445 github.com/cilium/cilium の脆弱性 (CVE-2026-49445)
github.com/cilium/cilium に 脆弱性 (CVE-2026-49445) が存在。機密情報が外部に流出する可能性があります。対策: `1.17.14` 以上に更新。
CVE-2026-52889 verbb/formie の脆弱性 (CVE-2026-52889)
verbb/formie に 脆弱性 (CVE-2026-52889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.27` 以上に更新。
CVE-2026-5268 CVE-2026-5268 の脆弱性 (CVE-2026-5268)
CVE-2026-5268 に 脆弱性 (CVE-2026-5268) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59152 CVE-2026-59152 に パストラバーサル (CVE-2026-59152)
CVE-2026-59152 に パストラバーサル (CVE-2026-59152) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.18` 以上に更新。
CVE-2026-59194 pnpm に パストラバーサル (CVE-2026-59194)
pnpm に パストラバーサル (CVE-2026-59194) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
CVE-2026-59195 pnpm に パストラバーサル (CVE-2026-59195)
pnpm に パストラバーサル (CVE-2026-59195) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
CVE-2026-59196 pnpm に パストラバーサル (CVE-2026-59196)
pnpm に パストラバーサル (CVE-2026-59196) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
CVE-2026-58203 pydantic に パストラバーサル (CVE-2026-58203)
pydantic に パストラバーサル (CVE-2026-58203) が存在。不正な操作・情報露出のリスクがあります。対策: `2.14.2` 以上に更新。
CVE-2025-53829 path-traversal の脆弱性 (CVE-2025-53829)
path-traversal に 脆弱性 (CVE-2025-53829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-53830 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53830)
ssrf に SSRF (CVE-2025-53830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-53828 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53828)
ssrf に SSRF (CVE-2025-53828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-53827 CVE-2025-53827 の脆弱性 (CVE-2025-53827)
CVE-2025-53827 に 脆弱性 (CVE-2025-53827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7185 CVE-2026-7185 に パストラバーサル (CVE-2026-7185)
CVE-2026-7185 に パストラバーサル (CVE-2026-7185) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58380 dos の脆弱性 (CVE-2026-58380)
dos に 脆弱性 (CVE-2026-58380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13698 dos の脆弱性 (CVE-2026-13698)
dos に 脆弱性 (CVE-2026-13698) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54893 CVE-2026-54893 の脆弱性 (CVE-2026-54893)
CVE-2026-54893 に 脆弱性 (CVE-2026-54893) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13705 CVE-2026-13705 に 境界外読み取り (CVE-2026-13705)
CVE-2026-13705 に 脆弱性 (CVE-2026-13705) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13708 dos の脆弱性 (CVE-2026-13708)
dos に 脆弱性 (CVE-2026-13708) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-15667 c に バッファオーバーフロー (CVE-2025-15667)
c に 脆弱性 (CVE-2025-15667) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6901 CVE-2026-6901 の脆弱性 (CVE-2026-6901)
CVE-2026-6901 に 脆弱性 (CVE-2026-6901) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6900 CVE-2026-6900 の脆弱性 (CVE-2026-6900)
CVE-2026-6900 に 脆弱性 (CVE-2026-6900) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →