脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53486 |
|
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
|
| CVE-2026-58404 |
|
gohugo に SSRF (サーバー側リクエスト偽造) (CVE-2026-58404)
gohugo に SSRF (CVE-2026-58404) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
|
| CVE-2026-59089 |
|
dos の脆弱性 (CVE-2026-59089)
dos に 脆弱性 (CVE-2026-59089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58403 |
|
gohugo の脆弱性 (CVE-2026-58403)
gohugo に 脆弱性 (CVE-2026-58403) が存在。機密情報が外部に流出する可能性があります。対策: `0.163.1` 以上に更新。
|
| CVE-2026-58402 |
|
gohugo に クロスサイトスクリプティング (CVE-2026-58402)
gohugo に XSS (クロスサイトスクリプティング) (CVE-2026-58402) が存在。不正な操作・情報露出のリスクがあります。対策: `0.163.3` 以上に更新。
|
| CVE-2026-53763 |
|
trustedfirmware の脆弱性 (CVE-2026-53763)
trustedfirmware に 脆弱性 (CVE-2026-53763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55646 |
|
vllm の脆弱性 (CVE-2026-55646)
vllm に 脆弱性 (CVE-2026-55646) が存在。不正な操作・情報露出のリスクがあります。``VLLM_MAX_AUDIO_CLIP_FILESIZE_MB`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
|
| CVE-2026-42546 |
|
c の脆弱性 (CVE-2026-42546)
c に 脆弱性 (CVE-2026-42546) が存在。不正な操作・情報露出のリスクがあります。``OPTEE_MSG_ATTR_TYPE_MASK`` 経由で攻撃可能。
|
| CVE-2026-44362 |
|
c の脆弱性 (CVE-2026-44362)
c に 脆弱性 (CVE-2026-44362) が存在。データの不正な改ざんを許す可能性があります。``subkey_version`` 経由で攻撃可能。
|
| CVE-2026-41515 |
|
trustedfirmware の脆弱性 (CVE-2026-41515)
trustedfirmware に 脆弱性 (CVE-2026-41515) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41516 |
|
trustedfirmware の脆弱性 (CVE-2026-41516)
trustedfirmware に 脆弱性 (CVE-2026-41516) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41514 |
|
trustedfirmware の脆弱性 (CVE-2026-41514)
trustedfirmware に 脆弱性 (CVE-2026-41514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14898 |
|
CVE-2026-14898 に 情報漏洩 (CVE-2026-14898)
CVE-2026-14898 に 脆弱性 (CVE-2026-14898) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14536 |
|
devolutions に 認可不備 (CVE-2026-14536)
devolutions に 脆弱性 (CVE-2026-14536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9181 |
|
path-traversal に パストラバーサル (CVE-2026-9181)
path-traversal に パストラバーサル (CVE-2026-9181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9182 |
|
esri に 危険なファイルアップロード (CVE-2026-9182)
esri に 脆弱性 (CVE-2026-9182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55798 |
|
Pillow に OSコマンドインジェクション (CVE-2026-55798)
Pillow に OSコマンドインジェクション (CVE-2026-55798) が存在。不正な操作・情報露出のリスクがあります。``cmd.exe`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-13753 |
|
CVE-2026-13753 の脆弱性 (CVE-2026-13753)
CVE-2026-13753 に 脆弱性 (CVE-2026-13753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48614 |
|
privilege-escalation に コードインジェクション (CVE-2026-48614)
privilege-escalation に コードインジェクション (CVE-2026-48614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48316 |
|
adobe の脆弱性 (CVE-2026-48316)
adobe に 脆弱性 (CVE-2026-48316) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12154 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12154)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43825 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-43825)
apache に 脆弱性 (CVE-2026-43825) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40140 |
|
beyondtrust の脆弱性 (CVE-2026-40140)
beyondtrust に 脆弱性 (CVE-2026-40140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40139 |
|
beyondtrust に 認証バイパス (CVE-2026-40139)
beyondtrust に 認証バイパス (CVE-2026-40139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40138 |
|
beyondtrust に 認証バイパス (CVE-2026-40138)
beyondtrust に 認証バイパス (CVE-2026-40138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41434 |
|
trustedfirmware の脆弱性 (CVE-2026-41434)
trustedfirmware に 脆弱性 (CVE-2026-41434) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49452 |
|
weasyprint の脆弱性 (CVE-2026-49452)
weasyprint に 脆弱性 (CVE-2026-49452) が存在。不正な操作・情報露出のリスクがあります。``background`` 経由で攻撃可能。
|
| CVE-2026-40257 |
|
trustedfirmware に 境界外書き込み (CVE-2026-40257)
trustedfirmware に 境界外書き込み (CVE-2026-40257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53831 |
|
CVE-2025-53831 に クロスサイトスクリプティング (CVE-2025-53831)
CVE-2025-53831 に XSS (クロスサイトスクリプティング) (CVE-2025-53831) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49445 |
|
github.com/cilium/cilium の脆弱性 (CVE-2026-49445)
github.com/cilium/cilium に 脆弱性 (CVE-2026-49445) が存在。機密情報が外部に流出する可能性があります。対策: `1.17.14` 以上に更新。
|
| CVE-2026-52889 |
|
verbb/formie の脆弱性 (CVE-2026-52889)
verbb/formie に 脆弱性 (CVE-2026-52889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.27` 以上に更新。
|
| CVE-2026-5268 |
|
CVE-2026-5268 の脆弱性 (CVE-2026-5268)
CVE-2026-5268 に 脆弱性 (CVE-2026-5268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59152 |
|
CVE-2026-59152 に パストラバーサル (CVE-2026-59152)
CVE-2026-59152 に パストラバーサル (CVE-2026-59152) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.18` 以上に更新。
|
| CVE-2026-59194 |
|
pnpm に パストラバーサル (CVE-2026-59194)
pnpm に パストラバーサル (CVE-2026-59194) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
|
| CVE-2026-59195 |
|
pnpm に パストラバーサル (CVE-2026-59195)
pnpm に パストラバーサル (CVE-2026-59195) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
|
| CVE-2026-59196 |
|
pnpm に パストラバーサル (CVE-2026-59196)
pnpm に パストラバーサル (CVE-2026-59196) が存在。データの不正な改ざんを許す可能性があります。対策: `10.34.4` 以上に更新。
|
| CVE-2026-58203 |
|
pydantic に パストラバーサル (CVE-2026-58203)
pydantic に パストラバーサル (CVE-2026-58203) が存在。不正な操作・情報露出のリスクがあります。対策: `2.14.2` 以上に更新。
|
| CVE-2025-53829 |
|
path-traversal の脆弱性 (CVE-2025-53829)
path-traversal に 脆弱性 (CVE-2025-53829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53830 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53830)
ssrf に SSRF (CVE-2025-53830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53828 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-53828)
ssrf に SSRF (CVE-2025-53828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53827 |
|
CVE-2025-53827 の脆弱性 (CVE-2025-53827)
CVE-2025-53827 に 脆弱性 (CVE-2025-53827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7185 |
|
CVE-2026-7185 に パストラバーサル (CVE-2026-7185)
CVE-2026-7185 に パストラバーサル (CVE-2026-7185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58380 |
|
dos の脆弱性 (CVE-2026-58380)
dos に 脆弱性 (CVE-2026-58380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13698 |
|
dos の脆弱性 (CVE-2026-13698)
dos に 脆弱性 (CVE-2026-13698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54893 |
|
CVE-2026-54893 の脆弱性 (CVE-2026-54893)
CVE-2026-54893 に 脆弱性 (CVE-2026-54893) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13705 |
|
CVE-2026-13705 に 境界外読み取り (CVE-2026-13705)
CVE-2026-13705 に 脆弱性 (CVE-2026-13705) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13708 |
|
dos の脆弱性 (CVE-2026-13708)
dos に 脆弱性 (CVE-2026-13708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15667 |
|
c に バッファオーバーフロー (CVE-2025-15667)
c に 脆弱性 (CVE-2025-15667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6901 |
|
CVE-2026-6901 の脆弱性 (CVE-2026-6901)
CVE-2026-6901 に 脆弱性 (CVE-2026-6901) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6900 |
|
CVE-2026-6900 の脆弱性 (CVE-2026-6900)
CVE-2026-6900 に 脆弱性 (CVE-2026-6900) が存在。機密情報が外部に流出する可能性があります。
|