脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11374 |
|
CVE-2026-11374 に 認証バイパス (CVE-2026-11374)
CVE-2026-11374 に 認証バイパス (CVE-2026-11374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10521 |
|
An high privileged remote attacker can access a hidden configuration method, that should not be...
An high privileged remote attacker can access a hidden configuration method, that should not be...
|
| CVE-2026-12866 |
|
CVE-2026-12866 に コードインジェクション (CVE-2026-12866)
CVE-2026-12866 に コードインジェクション (CVE-2026-12866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55654 |
|
dos に 境界外読み取り (CVE-2026-55654)
dos に 脆弱性 (CVE-2026-55654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55655 |
|
openbsd の脆弱性 (CVE-2026-55655)
openbsd に 脆弱性 (CVE-2026-55655) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55653 |
|
dos の脆弱性 (CVE-2026-55653)
dos に 脆弱性 (CVE-2026-55653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10645 |
|
c に 境界外読み取り (CVE-2026-10645)
c に 脆弱性 (CVE-2026-10645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10658 |
|
c に 境界外書き込み (CVE-2026-10658)
c に 境界外書き込み (CVE-2026-10658) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10651 |
|
c の脆弱性 (CVE-2026-10651)
c に 脆弱性 (CVE-2026-10651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52801 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52801)
gogs.io/gogs に 脆弱性 (CVE-2026-52801) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52800 |
|
gogs.io/gogs に CSRF (CVE-2026-52800)
gogs.io/gogs に 脆弱性 (CVE-2026-52800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67038 KEV |
|
Lantronix EDS5000 — Lantronix EDS5000 Code Injection Vulnerability
Lantronix EDS5000 contains a code injection vulnerability that could allow attackers to inject arbitrary OS commands into the username parameter. Injected commands are executed with root privileges.
|
| CVE-2026-52799 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52799)
gogs.io/gogs に 脆弱性 (CVE-2026-52799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52798 |
|
gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52798)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52796 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52796)
gogs.io/gogs に 脆弱性 (CVE-2026-52796) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54353 |
|
@budibase/backend-core の脆弱性 (CVE-2026-54353)
@budibase/backend-core に 脆弱性 (CVE-2026-54353) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.9` 以上に更新。
|
| CVE-2026-54352 |
|
@budibase/server に パストラバーサル (CVE-2026-54352)
@budibase/server に パストラバーサル (CVE-2026-54352) が存在。機密情報が外部に流出する可能性があります。`POST /api/pwa/process-zip` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
|
| CVE-2026-50137 |
|
@budibase/server の脆弱性 (CVE-2026-50137)
@budibase/server に 脆弱性 (CVE-2026-50137) が存在。機密情報が外部に流出する可能性があります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-54232 |
|
vllm の脆弱性 (CVE-2026-54232)
vllm に 脆弱性 (CVE-2026-54232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.1` 以上に更新。
|
| CVE-2026-50136 |
|
@budibase/server の脆弱性 (CVE-2026-50136)
@budibase/server に 脆弱性 (CVE-2026-50136) が存在。不正な操作・情報露出のリスクがあります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.2` 以上に更新。
|
| CVE-2026-50132 |
|
@budibase/server の脆弱性 (CVE-2026-50132)
@budibase/server に 脆弱性 (CVE-2026-50132) が存在。機密情報が外部に流出する可能性があります。`GET /api/chat-links/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
|
| CVE-2026-48487 |
|
zeroconf の脆弱性 (CVE-2026-48487)
zeroconf に 脆弱性 (CVE-2026-48487) が存在。不正な操作・情報露出のリスクがあります。``_read_character_string`` 経由で攻撃可能。対策: `0.149.16` 以上に更新。
|
| CVE-2026-48170 |
|
scim-patch の脆弱性 (CVE-2026-48170)
scim-patch に 脆弱性 (CVE-2026-48170) が存在。データの不正な改ざんを許す可能性があります。`PATCH /Users/` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
|
| CVE-2026-47267 |
|
gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-47267)
gogs.io/gogs に SSRF (CVE-2026-47267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56324 |
|
CVE-2026-56324 の脆弱性 (CVE-2026-56324)
CVE-2026-56324 に 脆弱性 (CVE-2026-56324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56698 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-56698)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56697 |
|
nuxt に オープンリダイレクト (CVE-2026-56697)
nuxt に 脆弱性 (CVE-2026-56697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56311 |
|
CVE-2026-56311 の脆弱性 (CVE-2026-56311)
CVE-2026-56311 に 脆弱性 (CVE-2026-56311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56323 |
|
CVE-2026-56323 に 情報漏洩 (CVE-2026-56323)
CVE-2026-56323 に 脆弱性 (CVE-2026-56323) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56321 |
|
CVE-2026-56321 の脆弱性 (CVE-2026-56321)
CVE-2026-56321 に 脆弱性 (CVE-2026-56321) が存在。不正な操作・情報露出のリスクがあります。`GET /private/role_bindings/` 経由で攻撃可能。
|
| CVE-2026-56280 |
|
CVE-2026-56280 の脆弱性 (CVE-2026-56280)
CVE-2026-56280 に 脆弱性 (CVE-2026-56280) が存在。不正な操作・情報露出のリスクがあります。`GET /build/logs/` 経由で攻撃可能。
|
| CVE-2026-56306 |
|
CVE-2026-56306 の脆弱性 (CVE-2026-56306)
CVE-2026-56306 に 脆弱性 (CVE-2026-56306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56221 |
|
sqli に SQLインジェクション (CVE-2026-56221)
sqli に SQLインジェクション (CVE-2026-56221) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56255 |
|
dos の脆弱性 (CVE-2026-56255)
dos に 脆弱性 (CVE-2026-56255) が存在。不正な操作・情報露出のリスクがあります。`POST /app/demo` 経由で攻撃可能。
|
| CVE-2026-48514 |
|
MessagePack の脆弱性 (CVE-2026-48514)
MessagePack に 脆弱性 (CVE-2026-48514) が存在。不正な操作・情報露出のリスクがあります。``byteLength`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48515 |
|
MessagePack の脆弱性 (CVE-2026-48515)
MessagePack に 脆弱性 (CVE-2026-48515) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSecurity.UntrustedData`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48517 |
|
MessagePack の脆弱性 (CVE-2026-48517)
MessagePack に 脆弱性 (CVE-2026-48517) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializer.Typeless`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48510 |
|
MessagePack の脆弱性 (CVE-2026-48510)
MessagePack に 脆弱性 (CVE-2026-48510) が存在。不正な操作・情報露出のリスクがあります。``Lz4Block`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48500 |
|
filament/filament の脆弱性 (CVE-2026-48500)
filament/filament に 脆弱性 (CVE-2026-48500) が存在。不正な操作・情報露出のリスクがあります。``WithFileUploads`` 経由で攻撃可能。対策: `3.3.52` 以上に更新。
|
| CVE-2026-48509 |
|
MessagePack の脆弱性 (CVE-2026-48509)
MessagePack に 脆弱性 (CVE-2026-48509) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializerOptions.Standard`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48502 |
|
MessagePack の脆弱性 (CVE-2026-48502)
MessagePack に 脆弱性 (CVE-2026-48502) が存在。不正な操作・情報露出のリスクがあります。``tokenSize`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48505 |
|
filament/filament の脆弱性 (CVE-2026-48505)
filament/filament に 脆弱性 (CVE-2026-48505) が存在。機密情報が外部に流出する可能性があります。対策: `5.6.5` 以上に更新。
|
| CVE-2026-48166 |
|
filament/filament の脆弱性 (CVE-2026-48166)
filament/filament に 脆弱性 (CVE-2026-48166) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.5` 以上に更新。
|
| CVE-2026-48167 |
|
filament/infolists に クロスサイトスクリプティング (CVE-2026-48167)
filament/infolists に XSS (クロスサイトスクリプティング) (CVE-2026-48167) が存在。不正な操作・情報露出のリスクがあります。``ImageColumn`` 経由で攻撃可能。対策: `5.6.5` 以上に更新。
|
| CVE-2026-46700 |
|
@actual-app/sync-server の脆弱性 (CVE-2026-46700)
@actual-app/sync-server に 脆弱性 (CVE-2026-46700) が存在。不正な操作・情報露出のリスクがあります。`GET /secret/` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
|
| CVE-2026-48931 |
|
node の脆弱性 (CVE-2026-48931)
node に 脆弱性 (CVE-2026-48931) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2026-44272 |
|
sqli に SQLインジェクション (CVE-2026-44272)
sqli に SQLインジェクション (CVE-2026-44272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44271 |
|
sqli に SQLインジェクション (CVE-2026-44271)
sqli に SQLインジェクション (CVE-2026-44271) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44274 |
|
dell の脆弱性 (CVE-2026-44274)
dell に 脆弱性 (CVE-2026-44274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39904 |
|
github.com/gophish/gophish の脆弱性 (CVE-2026-39904)
github.com/gophish/gophish に 脆弱性 (CVE-2026-39904) が存在。不正な操作・情報露出のリスクがあります。
|