脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53311 |
|
c の脆弱性 (CVE-2026-53311)
c に 脆弱性 (CVE-2026-53311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53312 |
|
linux の脆弱性 (CVE-2026-53312)
linux に 脆弱性 (CVE-2026-53312) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53309 |
|
linux の脆弱性 (CVE-2026-53309)
linux に 脆弱性 (CVE-2026-53309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53306 |
|
c の脆弱性 (CVE-2026-53306)
c に 脆弱性 (CVE-2026-53306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32833 |
|
CVE-2026-32833 に OSコマンドインジェクション (CVE-2026-32833)
CVE-2026-32833 に OSコマンドインジェクション (CVE-2026-32833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53286 |
|
linux の脆弱性 (CVE-2026-53286)
linux に 脆弱性 (CVE-2026-53286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53290 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53290)
linux に 脆弱性 (CVE-2026-53290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53281 |
|
linux の脆弱性 (CVE-2026-53281)
linux に 脆弱性 (CVE-2026-53281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53283 |
|
linux の脆弱性 (CVE-2026-53283)
linux に 脆弱性 (CVE-2026-53283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53284 |
|
c の脆弱性 (CVE-2026-53284)
c に 脆弱性 (CVE-2026-53284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53278 |
|
linux の脆弱性 (CVE-2026-53278)
linux に 脆弱性 (CVE-2026-53278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53291 |
|
linux の脆弱性 (CVE-2026-53291)
linux に 脆弱性 (CVE-2026-53291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53280 |
|
linux の脆弱性 (CVE-2026-53280)
linux に 脆弱性 (CVE-2026-53280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53289 |
|
c の脆弱性 (CVE-2026-53289)
c に 脆弱性 (CVE-2026-53289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29509 |
|
path-traversal に パストラバーサル (CVE-2026-29509)
path-traversal に パストラバーサル (CVE-2026-29509) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13372 |
|
devolutions の脆弱性 (CVE-2026-13372)
devolutions に 脆弱性 (CVE-2026-13372) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49258 |
|
github.com/juev/nebula-mesh の脆弱性 (CVE-2026-49258)
github.com/juev/nebula-mesh に 脆弱性 (CVE-2026-49258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /ui/hosts/{id}/block` 経由で攻撃可能。
|
| CVE-2026-48770 |
|
notepad-plus-plus に 境界外読み取り (CVE-2026-48770)
notepad-plus-plus に 脆弱性 (CVE-2026-48770) が存在。不正な操作・情報露出のリスクがあります。対策: `8.9.6.1` 以上に更新。
|
| CVE-2026-48778 |
|
cpp に OSコマンドインジェクション (CVE-2026-48778)
cpp に OSコマンドインジェクション (CVE-2026-48778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.1` 以上に更新。
|
| CVE-2026-48800 |
|
cpp に OSコマンドインジェクション (CVE-2026-48800)
cpp に OSコマンドインジェクション (CVE-2026-48800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6.1` 以上に更新。
|
| CVE-2026-52885 |
|
cpp の脆弱性 (CVE-2026-52885)
cpp に 脆弱性 (CVE-2026-52885) が存在。データの不正な改ざんを許す可能性があります。対策: `8.9.6.4` 以上に更新。
|
| CVE-2026-46710 |
|
privilege-escalation の脆弱性 (CVE-2026-46710)
privilege-escalation に 脆弱性 (CVE-2026-46710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.9.6` 以上に更新。
|
| CVE-2026-46604 |
|
Panic decoding image with out-of-bounds strip offset in x/image/tiff in golang.org/x/image
Panic decoding image with out-of-bounds strip offset in x/image/tiff in golang.org/x/image
|
| CVE-2026-48813 |
|
flawfinder の脆弱性 (CVE-2026-48813)
flawfinder に 脆弱性 (CVE-2026-48813) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.20` 以上に更新。
|
| CVE-2026-48804 |
|
python-socketio の脆弱性 (CVE-2026-48804)
python-socketio に 脆弱性 (CVE-2026-48804) が存在。不正な操作・情報露出のリスクがあります。``EVENT`` 経由で攻撃可能。対策: `5.16.2` 以上に更新。
|
| CVE-2026-48802 |
|
python-engineio の脆弱性 (CVE-2026-48802)
python-engineio に 脆弱性 (CVE-2026-48802) が存在。不正な操作・情報露出のリスクがあります。``connect`` 経由で攻撃可能。対策: `4.13.2` 以上に更新。
|
| CVE-2026-48809 |
|
python-engineio の脆弱性 (CVE-2026-48809)
python-engineio に 脆弱性 (CVE-2026-48809) が存在。不正な操作・情報露出のリスクがあります。対策: `4.13.2` 以上に更新。
|
| CVE-2026-48790 |
|
github.com/tursodatabase/turso-cli の脆弱性 (CVE-2026-48790)
github.com/tursodatabase/turso-cli に 脆弱性 (CVE-2026-48790) が存在。機密情報が外部に流出する可能性があります。``configPermissions`` 経由で攻撃可能。対策: `1.0.26` 以上に更新。
|
| CVE-2026-41262 |
|
github.com/fleetdm/fleet/v4 に 認可不備 (CVE-2026-41262)
github.com/fleetdm/fleet/v4 に 脆弱性 (CVE-2026-41262) が存在。不正な操作・情報露出のリスクがあります。`GET /api/latest/fleet/policies/{policy_id}` 経由で攻撃可能。対策: `4.85.0` 以上に更新。
|
| CVE-2026-55188 |
|
CVE-2026-55188 に 情報漏洩 (CVE-2026-55188)
CVE-2026-55188 に 脆弱性 (CVE-2026-55188) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0-beta.9` 以上に更新。
|
| CVE-2026-55189 |
|
CVE-2026-55189 の脆弱性 (CVE-2026-55189)
CVE-2026-55189 に 脆弱性 (CVE-2026-55189) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0-beta.9` 以上に更新。
|
| CVE-2026-55838 |
|
CVE-2026-55838 の脆弱性 (CVE-2026-55838)
CVE-2026-55838 に 脆弱性 (CVE-2026-55838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52785 |
|
sqli に SQLインジェクション (CVE-2026-52785)
sqli に SQLインジェクション (CVE-2026-52785) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-52780 |
|
CVE-2026-52780 の脆弱性 (CVE-2026-52780)
CVE-2026-52780 に 脆弱性 (CVE-2026-52780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-52781 |
|
CVE-2026-52781 に クロスサイトスクリプティング (CVE-2026-52781)
CVE-2026-52781 に XSS (クロスサイトスクリプティング) (CVE-2026-52781) が存在。不正な操作・情報露出のリスクがあります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-52779 |
|
CVE-2026-52779 の脆弱性 (CVE-2026-52779)
CVE-2026-52779 に 脆弱性 (CVE-2026-52779) が存在。不正な操作・情報露出のリスクがあります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-52784 |
|
csrf に CSRF (CVE-2026-52784)
csrf に 脆弱性 (CVE-2026-52784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-49355 |
|
CVE-2026-49355 に 情報漏洩 (CVE-2026-49355)
CVE-2026-49355 に 脆弱性 (CVE-2026-49355) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/meetings/` 経由で攻撃可能。対策: `17.4.0` 以上に更新。
|
| CVE-2026-49991 |
|
path-traversal に パストラバーサル (CVE-2026-49991)
path-traversal に パストラバーサル (CVE-2026-49991) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47193 |
|
CVE-2026-47193 に 情報漏洩 (CVE-2026-47193)
CVE-2026-47193 に 脆弱性 (CVE-2026-47193) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-46386 |
|
rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44734 |
|
CVE-2026-44734 の脆弱性 (CVE-2026-44734)
CVE-2026-44734 に 脆弱性 (CVE-2026-44734) が存在。データの不正な改ざんを許す可能性があります。対策: `17.3.2` 以上に更新。
|
| CVE-2026-44735 |
|
CVE-2026-44735 に 認可不備 (CVE-2026-44735)
CVE-2026-44735 に 脆弱性 (CVE-2026-44735) が存在。機密情報が外部に流出する可能性があります。`GET /api/v3/shares` 経由で攻撃可能。対策: `17.3.2` 以上に更新。
|
| CVE-2026-44736 |
|
CVE-2026-44736 に 情報漏洩 (CVE-2026-44736)
CVE-2026-44736 に 脆弱性 (CVE-2026-44736) が存在。機密情報が外部に流出する可能性があります。`GET /api/v3/relations` 経由で攻撃可能。対策: `17.4.0` 以上に更新。
|
| CVE-2026-44696 |
|
CVE-2026-44696 に クロスサイトスクリプティング (CVE-2026-44696)
CVE-2026-44696 に XSS (クロスサイトスクリプティング) (CVE-2026-44696) が存在。データの不正な改ざんを許す可能性があります。対策: `17.4.0` 以上に更新。
|
| CVE-2026-54753 |
|
nx の脆弱性 (CVE-2026-54753)
nx に 脆弱性 (CVE-2026-54753) が存在。機密情報が外部に流出する可能性があります。`GET /help` 経由で攻撃可能。対策: `23.0.0-beta.2` 以上に更新。
|
| CVE-2026-48090 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-48090)
dos に 脆弱性 (CVE-2026-48090) が存在。不正な操作・情報露出のリスクがあります。対策: `1.37.5` 以上に更新。
|
| CVE-2026-47220 |
|
envoyproxy の脆弱性 (CVE-2026-47220)
envoyproxy に 脆弱性 (CVE-2026-47220) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `1.37.5` 以上に更新。
|
| CVE-2026-47205 |
|
envoyproxy に 解放後使用 (Use-After-Free) (CVE-2026-47205)
envoyproxy に 脆弱性 (CVE-2026-47205) が存在。不正な操作・情報露出のリスクがあります。対策: `1.36.9` 以上に更新。
|
| CVE-2026-48769 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48769)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /1.0/images` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|