脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8589 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-8589)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-8589) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-7250 |
|
gitlab の脆弱性 (CVE-2026-7250)
gitlab に 脆弱性 (CVE-2026-7250) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-6269 |
|
gitlab に 認可不備 (CVE-2026-6269)
gitlab に 脆弱性 (CVE-2026-6269) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-6277 |
|
gitlab に 認可不備 (CVE-2026-6277)
gitlab に 脆弱性 (CVE-2026-6277) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-9204 |
|
gitlab に SSRF (サーバー側リクエスト偽造) (CVE-2026-9204)
gitlab に SSRF (CVE-2026-9204) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-8464 |
|
path-traversal に パストラバーサル (CVE-2026-8464)
path-traversal に パストラバーサル (CVE-2026-8464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1500 |
|
gitlab の脆弱性 (CVE-2026-1500)
gitlab に 脆弱性 (CVE-2026-1500) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2022-45813 |
|
CVE-2022-45813 の脆弱性 (CVE-2022-45813)
CVE-2022-45813 に 脆弱性 (CVE-2022-45813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-25969 |
|
CVE-2023-25969 の脆弱性 (CVE-2023-25969)
CVE-2023-25969 に 脆弱性 (CVE-2023-25969) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-32959 |
|
CVE-2023-32959 の脆弱性 (CVE-2023-32959)
CVE-2023-32959 に 脆弱性 (CVE-2023-32959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4764 |
|
CVE-2026-4764 の脆弱性 (CVE-2026-4764)
CVE-2026-4764 に 脆弱性 (CVE-2026-4764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3553 |
|
gitlab に 認可不備 (CVE-2026-3553)
gitlab に 脆弱性 (CVE-2026-3553) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-10087 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-10087)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10087) が存在。機密情報が外部に流出する可能性があります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-53912 |
|
CVE-2026-53912 に 情報漏洩 (CVE-2026-53912)
CVE-2026-53912 に 脆弱性 (CVE-2026-53912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-47150 |
|
csrf に CSRF (CVE-2022-47150)
csrf に 脆弱性 (CVE-2022-47150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53423 |
|
membrane_mp4_plugin の脆弱性 (CVE-2026-53423)
membrane_mp4_plugin に 脆弱性 (CVE-2026-53423) が存在。不正な操作・情報露出のリスクがあります。``membrane_mp4_plugin`` 経由で攻撃可能。対策: `0.36.7` 以上に更新。
|
| CVE-2026-5497 |
|
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
|
| CVE-2025-7064 |
|
CVE-2025-7064 の脆弱性 (CVE-2025-7064)
CVE-2025-7064 に 脆弱性 (CVE-2025-7064) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11850 |
|
c の脆弱性 (CVE-2026-11850)
c に 脆弱性 (CVE-2026-11850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44630 |
|
csrf に CSRF (CVE-2022-44630)
csrf に 脆弱性 (CVE-2022-44630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-42479 |
|
CVE-2022-42479 の脆弱性 (CVE-2022-42479)
CVE-2022-42479 に 脆弱性 (CVE-2022-42479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-32110 |
|
csrf に CSRF (CVE-2024-32110)
csrf に 脆弱性 (CVE-2024-32110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53901 |
|
CVE-2026-53901 の脆弱性 (CVE-2026-53901)
CVE-2026-53901 に 脆弱性 (CVE-2026-53901) が存在。不正な操作・情報露出のリスクがあります。対策: `1.37` 以上に更新。
|
| CVE-2023-33999 |
|
CVE-2023-33999 に クロスサイトスクリプティング (CVE-2023-33999)
CVE-2023-33999 に XSS (クロスサイトスクリプティング) (CVE-2023-33999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41000 |
|
org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-41000)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-41000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41699 |
|
org.springframework.graphql:spring-graphql に 安全でないデシリアライゼーション (CVE-2026-41699)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41856 |
|
org.springframework.graphql:spring-graphql の脆弱性 (CVE-2026-41856)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40999 |
|
org.springframework.ws:spring-ws-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-40999)
org.springframework.ws:spring-ws-core に SSRF (CVE-2026-40999) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40987 |
|
org.springframework.integration:spring-integration-file に パストラバーサル (CVE-2026-40987)
org.springframework.integration:spring-integration-file に パストラバーサル (CVE-2026-40987) が存在。データの不正な改ざんを許す可能性があります。対策: `6.5.9` 以上に更新。
|
| CVE-2026-40995 |
|
org.springframework.ws:spring-ws-security に 認証バイパス (CVE-2026-40995)
org.springframework.ws:spring-ws-security に 認証バイパス (CVE-2026-40995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40994 |
|
org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-40994)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-40994) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40997 |
|
org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-40997)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-40997) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40992 |
|
org.springframework.boot:spring-boot-starter-mail の脆弱性 (CVE-2026-40992)
org.springframework.boot:spring-boot-starter-mail に 脆弱性 (CVE-2026-40992) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40998 |
|
org.springframework.ws:spring-xml に XXE (外部XMLエンティティ) (CVE-2026-40998)
org.springframework.ws:spring-xml に 脆弱性 (CVE-2026-40998) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40986 |
|
org.springframework.webflow:spring-webflow に クロスサイトスクリプティング (CVE-2026-40986)
org.springframework.webflow:spring-webflow に XSS (クロスサイトスクリプティング) (CVE-2026-40986) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10795 |
|
wordpress の脆弱性 (CVE-2026-10795)
wordpress に 脆弱性 (CVE-2026-10795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40985 |
|
org.springframework.webflow:spring-webflow の脆弱性 (CVE-2026-40985)
org.springframework.webflow:spring-webflow に 脆弱性 (CVE-2026-40985) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35273 KEV |
|
【KEV】Oracle c の脆弱性 (CVE-2026-35273)
Oracle c に 脆弱性 (CVE-2026-35273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2827 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2827)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2827) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53460 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53460)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53460) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-52726 |
|
dulwich に パストラバーサル (CVE-2026-52726)
dulwich に パストラバーサル (CVE-2026-52726) が存在。不正な操作・情報露出のリスクがあります。``dulwich.porcelain.submodule_update`` 経由で攻撃可能。対策: `1.2.5` 以上に更新。
|
| CVE-2026-53462 |
|
Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-53462)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53462) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-53463 |
|
imagemagick の脆弱性 (CVE-2026-53463)
imagemagick に 脆弱性 (CVE-2026-53463) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53464 |
|
imagemagick の脆弱性 (CVE-2026-53464)
imagemagick に 脆弱性 (CVE-2026-53464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53461 |
|
Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-53461)
Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-53461) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-53465 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53465)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53465) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-49219 |
|
Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-49219)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-49219) が存在。機密情報が外部に流出する可能性があります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-50223 |
|
apache に コードインジェクション (CVE-2026-50223)
apache に コードインジェクション (CVE-2026-50223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49218 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-49218)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-49218) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-48994 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-48994)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-48994) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|