脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10109 |
|
ibm に コードインジェクション (CVE-2026-10109)
ibm に コードインジェクション (CVE-2026-10109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10134 |
|
langflow に コードインジェクション (CVE-2026-10134)
langflow に コードインジェクション (CVE-2026-10134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tool_code`` 経由で攻撃可能。
|
| CVE-2026-58138 |
|
CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10129 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-10129)
ssrf に SSRF (CVE-2026-10129) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10513 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10513)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55219 |
|
paymenter/paymenter の脆弱性 (CVE-2026-55219)
paymenter/paymenter に 脆弱性 (CVE-2026-55219) が存在。データの不正な改ざんを許す可能性があります。対策: `1.5.5` 以上に更新。
|
| CVE-2026-48808 |
|
twig/twig の脆弱性 (CVE-2026-48808)
twig/twig に 脆弱性 (CVE-2026-48808) が存在。機密情報が外部に流出する可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48807 |
|
twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48806 |
|
twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48805 |
|
twig/twig の脆弱性 (CVE-2026-48805)
twig/twig に 脆弱性 (CVE-2026-48805) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-49835 |
|
github.com/sigstore/timestamp-authority/v2 の脆弱性 (CVE-2026-49835)
github.com/sigstore/timestamp-authority/v2 に 脆弱性 (CVE-2026-49835) が存在。不正な操作・情報露出のリスクがあります。``wrapMetrics`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-49478 |
|
github.com/sigstore/fulcio に SSRF (サーバー側リクエスト偽造) (CVE-2026-49478)
github.com/sigstore/fulcio に SSRF (CVE-2026-49478) が存在。機密情報が外部に流出する可能性があります。``jwks_uri`` 経由で攻撃可能。対策: `1.8.6` 以上に更新。
|
| CVE-2026-48796 |
|
CefSharp.Common に パストラバーサル (CVE-2026-48796)
CefSharp.Common に パストラバーサル (CVE-2026-48796) が存在。機密情報が外部に流出する可能性があります。``FolderSchemeHandlerFactory`` 経由で攻撃可能。対策: `148.0.90` 以上に更新。
|
| CVE-2026-48795 |
|
@adonisjs/bodyparser の脆弱性 (CVE-2026-48795)
@adonisjs/bodyparser に 脆弱性 (CVE-2026-48795) が存在。不正な操作・情報露出のリスクがあります。``FormFields`` 経由で攻撃可能。対策: `11.0.3` 以上に更新。
|
| CVE-2026-49820 |
|
go.probo.inc/probo に オープンリダイレクト (CVE-2026-49820)
go.probo.inc/probo に 脆弱性 (CVE-2026-49820) が存在。不正な操作・情報露出のリスクがあります。``saferedirect`` 経由で攻撃可能。対策: `0.204.0` 以上に更新。
|
| CVE-2026-58375 |
|
CVE-2026-58375 の脆弱性 (CVE-2026-58375)
CVE-2026-58375 に 脆弱性 (CVE-2026-58375) が存在。機密情報が外部に流出する可能性があります。`POST /jmreport/auto/export` 経由で攻撃可能。
|
| CVE-2026-58176 |
|
vue の脆弱性 (CVE-2026-58176)
vue に 脆弱性 (CVE-2026-58176) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58373 |
|
cvat の脆弱性 (CVE-2026-58373)
cvat に 脆弱性 (CVE-2026-58373) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58377 |
|
CVE-2026-58377 の脆弱性 (CVE-2026-58377)
CVE-2026-58377 に 脆弱性 (CVE-2026-58377) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58173 |
|
path-traversal に パストラバーサル (CVE-2026-58173)
path-traversal に パストラバーサル (CVE-2026-58173) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58372 |
|
path-traversal に パストラバーサル (CVE-2026-58372)
path-traversal に パストラバーサル (CVE-2026-58372) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58174 |
|
CVE-2026-58174 の脆弱性 (CVE-2026-58174)
CVE-2026-58174 に 脆弱性 (CVE-2026-58174) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58370 |
|
CVE-2026-58370 の脆弱性 (CVE-2026-58370)
CVE-2026-58370 に 脆弱性 (CVE-2026-58370) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58369 |
|
CVE-2026-58369 の脆弱性 (CVE-2026-58369)
CVE-2026-58369 に 脆弱性 (CVE-2026-58369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58376 |
|
sqli に SQLインジェクション (CVE-2026-58376)
sqli に SQLインジェクション (CVE-2026-58376) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58371 |
|
CVE-2026-58371 に クロスサイトスクリプティング (CVE-2026-58371)
CVE-2026-58371 に XSS (クロスサイトスクリプティング) (CVE-2026-58371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58172 |
|
CVE-2026-58172 の脆弱性 (CVE-2026-58172)
CVE-2026-58172 に 脆弱性 (CVE-2026-58172) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48315 |
|
adobe の脆弱性 (CVE-2026-48315)
adobe に 脆弱性 (CVE-2026-48315) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58167 |
|
CVE-2026-58167 の脆弱性 (CVE-2026-58167)
CVE-2026-58167 に 脆弱性 (CVE-2026-58167) が存在。機密情報が外部に流出する可能性があります。`POST /api/n9e/datasource/list.` 経由で攻撃可能。
|
| CVE-2026-58165 |
|
privilege-escalation の脆弱性 (CVE-2026-58165)
privilege-escalation に 脆弱性 (CVE-2026-58165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58168 |
|
CVE-2026-58168 の脆弱性 (CVE-2026-58168)
CVE-2026-58168 に 脆弱性 (CVE-2026-58168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48314 |
|
path-traversal に パストラバーサル (CVE-2026-48314)
path-traversal に パストラバーサル (CVE-2026-48314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58170 |
|
path-traversal に パストラバーサル (CVE-2026-58170)
path-traversal に パストラバーサル (CVE-2026-58170) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58171 |
|
CVE-2026-58171 に パストラバーサル (CVE-2026-58171)
CVE-2026-58171 に パストラバーサル (CVE-2026-58171) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58166 |
|
path-traversal に パストラバーサル (CVE-2026-58166)
path-traversal に パストラバーサル (CVE-2026-58166) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48286 |
|
adobe に 認可不備 (CVE-2026-48286)
adobe に 脆弱性 (CVE-2026-48286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48285 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48285)
ssrf に SSRF (CVE-2026-48285) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48282 KEV |
|
【KEV】Adobe path-traversal に パストラバーサル (CVE-2026-48282)
Adobe path-traversal に パストラバーサル (CVE-2026-48282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-48313 |
|
path-traversal に パストラバーサル (CVE-2026-48313)
path-traversal に パストラバーサル (CVE-2026-48313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48307 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48307)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48283 |
|
adobe に 危険なファイルアップロード (CVE-2026-48283)
adobe に 脆弱性 (CVE-2026-48283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48276 |
|
adobe に 危険なファイルアップロード (CVE-2026-48276)
adobe に 脆弱性 (CVE-2026-48276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48277 |
|
adobe の脆弱性 (CVE-2026-48277)
adobe に 脆弱性 (CVE-2026-48277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48281 |
|
adobe の脆弱性 (CVE-2026-48281)
adobe に 脆弱性 (CVE-2026-48281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48791 |
|
dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-49473 |
|
@cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| CVE-2026-9263 |
|
c に 境界外読み取り (CVE-2026-9263)
c に 脆弱性 (CVE-2026-9263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10652 |
|
c に 境界外読み取り (CVE-2026-10652)
c に 脆弱性 (CVE-2026-10652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10653 |
|
c の脆弱性 (CVE-2026-10653)
c に 脆弱性 (CVE-2026-10653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10655 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10655)
c に 脆弱性 (CVE-2026-10655) が存在。不正な操作・情報露出のリスクがあります。
|