脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-10109 ibm に コードインジェクション (CVE-2026-10109)
ibm に コードインジェクション (CVE-2026-10109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10134 langflow に コードインジェクション (CVE-2026-10134)
langflow に コードインジェクション (CVE-2026-10134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tool_code`` 経由で攻撃可能。
CVE-2026-58138 CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10129 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-10129)
ssrf に SSRF (CVE-2026-10129) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10513 wordpress に クロスサイトスクリプティング (CVE-2026-10513)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10513) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55219 paymenter/paymenter の脆弱性 (CVE-2026-55219)
paymenter/paymenter に 脆弱性 (CVE-2026-55219) が存在。データの不正な改ざんを許す可能性があります。対策: `1.5.5` 以上に更新。
CVE-2026-48808 twig/twig の脆弱性 (CVE-2026-48808)
twig/twig に 脆弱性 (CVE-2026-48808) が存在。機密情報が外部に流出する可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-48807 twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-48806 twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-48805 twig/twig の脆弱性 (CVE-2026-48805)
twig/twig に 脆弱性 (CVE-2026-48805) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-49835 github.com/sigstore/timestamp-authority/v2 の脆弱性 (CVE-2026-49835)
github.com/sigstore/timestamp-authority/v2 に 脆弱性 (CVE-2026-49835) が存在。不正な操作・情報露出のリスクがあります。``wrapMetrics`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
CVE-2026-49478 github.com/sigstore/fulcio に SSRF (サーバー側リクエスト偽造) (CVE-2026-49478)
github.com/sigstore/fulcio に SSRF (CVE-2026-49478) が存在。機密情報が外部に流出する可能性があります。``jwks_uri`` 経由で攻撃可能。対策: `1.8.6` 以上に更新。
CVE-2026-48796 CefSharp.Common に パストラバーサル (CVE-2026-48796)
CefSharp.Common に パストラバーサル (CVE-2026-48796) が存在。機密情報が外部に流出する可能性があります。``FolderSchemeHandlerFactory`` 経由で攻撃可能。対策: `148.0.90` 以上に更新。
CVE-2026-48795 @adonisjs/bodyparser の脆弱性 (CVE-2026-48795)
@adonisjs/bodyparser に 脆弱性 (CVE-2026-48795) が存在。不正な操作・情報露出のリスクがあります。``FormFields`` 経由で攻撃可能。対策: `11.0.3` 以上に更新。
CVE-2026-49820 go.probo.inc/probo に オープンリダイレクト (CVE-2026-49820)
go.probo.inc/probo に 脆弱性 (CVE-2026-49820) が存在。不正な操作・情報露出のリスクがあります。``saferedirect`` 経由で攻撃可能。対策: `0.204.0` 以上に更新。
CVE-2026-58375 CVE-2026-58375 の脆弱性 (CVE-2026-58375)
CVE-2026-58375 に 脆弱性 (CVE-2026-58375) が存在。機密情報が外部に流出する可能性があります。`POST /jmreport/auto/export` 経由で攻撃可能。
CVE-2026-58176 vue の脆弱性 (CVE-2026-58176)
vue に 脆弱性 (CVE-2026-58176) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58373 cvat の脆弱性 (CVE-2026-58373)
cvat に 脆弱性 (CVE-2026-58373) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58377 CVE-2026-58377 の脆弱性 (CVE-2026-58377)
CVE-2026-58377 に 脆弱性 (CVE-2026-58377) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58173 path-traversal に パストラバーサル (CVE-2026-58173)
path-traversal に パストラバーサル (CVE-2026-58173) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58372 path-traversal に パストラバーサル (CVE-2026-58372)
path-traversal に パストラバーサル (CVE-2026-58372) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58174 CVE-2026-58174 の脆弱性 (CVE-2026-58174)
CVE-2026-58174 に 脆弱性 (CVE-2026-58174) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58370 CVE-2026-58370 の脆弱性 (CVE-2026-58370)
CVE-2026-58370 に 脆弱性 (CVE-2026-58370) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58369 CVE-2026-58369 の脆弱性 (CVE-2026-58369)
CVE-2026-58369 に 脆弱性 (CVE-2026-58369) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58376 sqli に SQLインジェクション (CVE-2026-58376)
sqli に SQLインジェクション (CVE-2026-58376) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58371 CVE-2026-58371 に クロスサイトスクリプティング (CVE-2026-58371)
CVE-2026-58371 に XSS (クロスサイトスクリプティング) (CVE-2026-58371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58172 CVE-2026-58172 の脆弱性 (CVE-2026-58172)
CVE-2026-58172 に 脆弱性 (CVE-2026-58172) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48315 adobe の脆弱性 (CVE-2026-48315)
adobe に 脆弱性 (CVE-2026-48315) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58167 CVE-2026-58167 の脆弱性 (CVE-2026-58167)
CVE-2026-58167 に 脆弱性 (CVE-2026-58167) が存在。機密情報が外部に流出する可能性があります。`POST /api/n9e/datasource/list.` 経由で攻撃可能。
CVE-2026-58165 privilege-escalation の脆弱性 (CVE-2026-58165)
privilege-escalation に 脆弱性 (CVE-2026-58165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58168 CVE-2026-58168 の脆弱性 (CVE-2026-58168)
CVE-2026-58168 に 脆弱性 (CVE-2026-58168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48314 path-traversal に パストラバーサル (CVE-2026-48314)
path-traversal に パストラバーサル (CVE-2026-48314) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58170 path-traversal に パストラバーサル (CVE-2026-58170)
path-traversal に パストラバーサル (CVE-2026-58170) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58171 CVE-2026-58171 に パストラバーサル (CVE-2026-58171)
CVE-2026-58171 に パストラバーサル (CVE-2026-58171) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58166 path-traversal に パストラバーサル (CVE-2026-58166)
path-traversal に パストラバーサル (CVE-2026-58166) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48286 adobe に 認可不備 (CVE-2026-48286)
adobe に 脆弱性 (CVE-2026-48286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48285 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48285)
ssrf に SSRF (CVE-2026-48285) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48282 KEV 【KEV】Adobe path-traversal に パストラバーサル (CVE-2026-48282)
Adobe path-traversal に パストラバーサル (CVE-2026-48282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-48313 path-traversal に パストラバーサル (CVE-2026-48313)
path-traversal に パストラバーサル (CVE-2026-48313) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48307 adobe に クロスサイトスクリプティング (CVE-2026-48307)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48283 adobe に 危険なファイルアップロード (CVE-2026-48283)
adobe に 脆弱性 (CVE-2026-48283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48276 adobe に 危険なファイルアップロード (CVE-2026-48276)
adobe に 脆弱性 (CVE-2026-48276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48277 adobe の脆弱性 (CVE-2026-48277)
adobe に 脆弱性 (CVE-2026-48277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48281 adobe の脆弱性 (CVE-2026-48281)
adobe に 脆弱性 (CVE-2026-48281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48791 dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
CVE-2026-49473 @cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
CVE-2026-9263 c に 境界外読み取り (CVE-2026-9263)
c に 脆弱性 (CVE-2026-9263) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10652 c に 境界外読み取り (CVE-2026-10652)
c に 脆弱性 (CVE-2026-10652) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10653 c の脆弱性 (CVE-2026-10653)
c に 脆弱性 (CVE-2026-10653) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10655 c に 解放後使用 (Use-After-Free) (CVE-2026-10655)
c に 脆弱性 (CVE-2026-10655) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →