脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-36909 |
|
dos の脆弱性 (CVE-2026-36909)
dos に 脆弱性 (CVE-2026-36909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36912 |
|
dos の脆弱性 (CVE-2026-36912)
dos に 脆弱性 (CVE-2026-36912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14385 |
|
google の脆弱性 (CVE-2026-14385)
google に 脆弱性 (CVE-2026-14385) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14383 |
|
google に コードインジェクション (CVE-2026-14383)
google に コードインジェクション (CVE-2026-14383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36910 |
|
dos に バッファオーバーフロー (CVE-2026-36910)
dos に 脆弱性 (CVE-2026-36910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52190 |
|
dos の脆弱性 (CVE-2026-52190)
dos に 脆弱性 (CVE-2026-52190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52186 |
|
sqli に SQLインジェクション (CVE-2026-52186)
sqli に SQLインジェクション (CVE-2026-52186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38891 |
|
cpp の脆弱性 (CVE-2026-38891)
cpp に 脆弱性 (CVE-2026-38891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14381 |
|
google の脆弱性 (CVE-2026-14381)
google に 脆弱性 (CVE-2026-14381) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55794 |
|
craftcms/cms に コードインジェクション (CVE-2026-55794)
craftcms/cms に コードインジェクション (CVE-2026-55794) が存在。不正な操作・情報露出のリスクがあります。対策: `5.10.0` 以上に更新。
|
| CVE-2026-50280 |
|
craftcms/cms の脆弱性 (CVE-2026-50280)
craftcms/cms に 脆弱性 (CVE-2026-50280) が存在。不正な操作・情報露出のリスクがあります。``viewEntries`` 経由で攻撃可能。対策: `5.9.21` 以上に更新。
|
| CVE-2026-50279 |
|
craftcms/cms の脆弱性 (CVE-2026-50279)
craftcms/cms に 脆弱性 (CVE-2026-50279) が存在。不正な操作・情報露出のリスクがあります。``authors`` 経由で攻撃可能。対策: `5.9.21` 以上に更新。
|
| CVE-2026-55792 |
|
craftcms/cms に 情報漏洩 (CVE-2026-55792)
craftcms/cms に 脆弱性 (CVE-2026-55792) が存在。不正な操作・情報露出のリスクがあります。対策: `5.10.0` 以上に更新。
|
| CVE-2026-50283 |
|
craftcms/cms の脆弱性 (CVE-2026-50283)
craftcms/cms に 脆弱性 (CVE-2026-50283) が存在。不正な操作・情報露出のリスクがあります。``assetId`` 経由で攻撃可能。対策: `4.17.14` 以上に更新。
|
| CVE-2026-50284 |
|
craftcms/cms の脆弱性 (CVE-2026-50284)
craftcms/cms に 脆弱性 (CVE-2026-50284) が存在。不正な操作・情報露出のリスクがあります。``actionDeleteAsset`` 経由で攻撃可能。対策: `4.17.15` 以上に更新。
|
| CVE-2026-55790 |
|
craftcms/cms に クロスサイトスクリプティング (CVE-2026-55790)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55790) が存在。不正な操作・情報露出のリスクがあります。``CraftSupportWidget.js`` 経由で攻撃可能。対策: `4.17.16` 以上に更新。
|
| CVE-2026-55793 |
|
craftcms/cms に クロスサイトスクリプティング (CVE-2026-55793)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55793) が存在。不正な操作・情報露出のリスクがあります。``saveEntries`` 経由で攻撃可能。対策: `5.9.53` 以上に更新。
|
| CVE-2026-54704 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54704)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54704) が存在。機密情報が外部に流出する可能性があります。対策: `2.28.0-alpha` 以上に更新。
|
| CVE-2026-54712 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent の脆弱性 (CVE-2026-54712)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-54712) が存在。不正な操作・情報露出のリスクがあります。対策: `2.27.0` 以上に更新。
|
| CVE-2026-54260 |
|
wagtail の脆弱性 (CVE-2026-54260)
wagtail に 脆弱性 (CVE-2026-54260) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54263 |
|
wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54259 |
|
wagtail の脆弱性 (CVE-2026-54259)
wagtail に 脆弱性 (CVE-2026-54259) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54261 |
|
wagtail の脆弱性 (CVE-2026-54261)
wagtail に 脆弱性 (CVE-2026-54261) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54262 |
|
wagtail の脆弱性 (CVE-2026-54262)
wagtail に 脆弱性 (CVE-2026-54262) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-50143 |
|
@apify/actors-mcp-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-50143)
@apify/actors-mcp-server に SSRF (CVE-2026-50143) が存在。機密情報が外部に流出する可能性があります。``webServerMcpPath`` 経由で攻撃可能。対策: `0.10.11` 以上に更新。
|
| CVE-2026-50139 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-50139)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50139) が存在。機密情報が外部に流出する可能性があります。``ShareHandler`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-50138 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-50138)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-50138) が存在。機密情報が外部に流出する可能性があります。``goshs`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-50163 |
|
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163)
oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163) が存在。機密情報が外部に流出する可能性があります。``ensureLinkPath`` 経由で攻撃可能。対策: `2.6.2` 以上に更新。
|
| CVE-2026-50162 |
|
oras.land/oras-go/v2 の脆弱性 (CVE-2026-50162)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-50162) が存在。不正な操作・情報露出のリスクがあります。``workingDir`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-58593 |
|
nodebb の脆弱性 (CVE-2026-58593)
nodebb に 脆弱性 (CVE-2026-58593) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58517 |
|
mediawiki の脆弱性 (CVE-2026-58517)
mediawiki に 脆弱性 (CVE-2026-58517) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14340 |
|
github に 認可不備 (CVE-2026-14340)
github に 脆弱性 (CVE-2026-14340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58451 |
|
csrf に パストラバーサル (CVE-2026-58451)
csrf に パストラバーサル (CVE-2026-58451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58457 |
|
CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457)
CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50521 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50521)
microsoft に 脆弱性 (CVE-2026-50521) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58592 |
|
cpp に 境界外書き込み (CVE-2026-58592)
cpp に 境界外書き込み (CVE-2026-58592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14363 |
|
sqli に SQLインジェクション (CVE-2026-14363)
sqli に SQLインジェクション (CVE-2026-14363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51947 |
|
CVE-2026-51947 に 安全でないデシリアライゼーション (CVE-2026-51947)
CVE-2026-51947 に 脆弱性 (CVE-2026-51947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49119 |
|
path-traversal に パストラバーサル (CVE-2026-49119)
path-traversal に パストラバーサル (CVE-2026-49119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38142 |
|
CVE-2026-38142 に コマンドインジェクション (CVE-2026-38142)
CVE-2026-38142 に コマンドインジェクション (CVE-2026-38142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41121 |
|
dell の脆弱性 (CVE-2026-41121)
dell に 脆弱性 (CVE-2026-41121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14358 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-14358)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-14358) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50151 |
|
oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-58263 |
|
jodit に クロスサイトスクリプティング (CVE-2026-58263)
jodit に XSS (クロスサイトスクリプティング) (CVE-2026-58263) が存在。不正な操作・情報露出のリスクがあります。``onerror`` 経由で攻撃可能。対策: `4.12.28` 以上に更新。
|
| CVE-2026-54720 |
|
silverstripe/framework に クロスサイトスクリプティング (CVE-2026-54720)
silverstripe/framework に XSS (クロスサイトスクリプティング) (CVE-2026-54720) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.2` 以上に更新。
|
| CVE-2026-54786 |
|
wasmtime-wasi の脆弱性 (CVE-2026-54786)
wasmtime-wasi に 脆弱性 (CVE-2026-54786) が存在。不正な操作・情報露出のリスクがあります。``fd_renumber`` 経由で攻撃可能。対策: `44.0.3` 以上に更新。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-54756 |
|
jodit の脆弱性 (CVE-2026-54756)
jodit に 脆弱性 (CVE-2026-54756) が存在。不正な操作・情報露出のリスクがあります。``ConfigMerge`` 経由で攻撃可能。対策: `4.12.18` 以上に更新。
|
| CVE-2026-48978 |
|
oras.land/oras-go/v2 の脆弱性 (CVE-2026-48978)
oras.land/oras-go/v2 に 脆弱性 (CVE-2026-48978) が存在。不正な操作・情報露出のリスクがあります。``auth.Client`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-48824 |
|
github.com/axllent/mailpit の脆弱性 (CVE-2026-48824)
github.com/axllent/mailpit に 脆弱性 (CVE-2026-48824) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/send` 経由で攻撃可能。対策: `1.30.1` 以上に更新。
|