脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-47722 github.com/juev/nebula-mesh に コードインジェクション (CVE-2026-47722)
github.com/juev/nebula-mesh に コードインジェクション (CVE-2026-47722) が存在。不正な操作・情報露出のリスクがあります。``ListenHost`` 経由で攻撃可能。対策: `0.3.2` 以上に更新。
CVE-2026-47721 fuxa-server の脆弱性 (CVE-2026-47721)
fuxa-server に 脆弱性 (CVE-2026-47721) が存在。不正な操作・情報露出のリスクがあります。`POST /api/scheduler` 経由で攻撃可能。
CVE-2026-47720 fuxa-server に SQLインジェクション (CVE-2026-47720)
fuxa-server に SQLインジェクション (CVE-2026-47720) が存在。不正な操作・情報露出のリスクがあります。`GET /api/daq` 経由で攻撃可能。
CVE-2026-47719 fuxa-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47719)
fuxa-server に SSRF (CVE-2026-47719) が存在。機密情報が外部に流出する可能性があります。``property.address`` 経由で攻撃可能。
CVE-2026-47712 dulwich に パストラバーサル (CVE-2026-47712)
dulwich に パストラバーサル (CVE-2026-47712) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.5` 以上に更新。
CVE-2026-47244 io.netty:netty-codec-http2 の脆弱性 (CVE-2026-47244)
io.netty:netty-codec-http2 に 脆弱性 (CVE-2026-47244) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-46340 io.netty:netty-transport-sctp の脆弱性 (CVE-2026-46340)
io.netty:netty-transport-sctp に 脆弱性 (CVE-2026-46340) が存在。不正な操作・情報露出のリスクがあります。``complete`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
CVE-2026-45673 io.netty:netty-resolver-dns の脆弱性 (CVE-2026-45673)
io.netty:netty-resolver-dns に 脆弱性 (CVE-2026-45673) が存在。データの不正な改ざんを許す可能性があります。``DnsQueryIdSpace`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
CVE-2026-45536 io.netty:netty-transport-native-epoll に 情報漏洩 (CVE-2026-45536)
io.netty:netty-transport-native-epoll に 脆弱性 (CVE-2026-45536) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-45416 io.netty:netty-handler の脆弱性 (CVE-2026-45416)
io.netty:netty-handler に 脆弱性 (CVE-2026-45416) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-45034 phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-45034)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-45034) が存在。不正な操作・情報露出のリスクがあります。``parse_url`` 経由で攻撃可能。対策: `1.30.5` 以上に更新。
CVE-2026-44894 io.netty:netty-codec-classes-quic の脆弱性 (CVE-2026-44894)
io.netty:netty-codec-classes-quic に 脆弱性 (CVE-2026-44894) が存在。データの不正な改ざんを許す可能性があります。対策: `4.2.15.Final` 以上に更新。
CVE-2026-11585 sqli の脆弱性 (CVE-2026-11585)
sqli に 脆弱性 (CVE-2026-11585) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40215 openvpn に 境界外読み取り (CVE-2026-40215)
openvpn に 脆弱性 (CVE-2026-40215) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47344 typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47344)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47344) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_INSECURE_RAW_TEXT`` 経由で攻撃可能。対策: `2.3.2` 以上に更新。
CVE-2026-47345 typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47345)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47345) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
CVE-2026-46484 path-traversal に パストラバーサル (CVE-2026-46484)
path-traversal に パストラバーサル (CVE-2026-46484) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11584 sqli の脆弱性 (CVE-2026-11584)
sqli に 脆弱性 (CVE-2026-11584) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40519 nginx に OSコマンドインジェクション (CVE-2026-40519)
nginx に OSコマンドインジェクション (CVE-2026-40519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11582 sqli の脆弱性 (CVE-2026-11582)
sqli に 脆弱性 (CVE-2026-11582) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11583 sqli の脆弱性 (CVE-2026-11583)
sqli に 脆弱性 (CVE-2026-11583) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11393 Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393)
Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0-preview.9` 以上に更新。
CVE-2026-52778 yeswiki/yeswiki に コードインジェクション (CVE-2026-52778)
yeswiki/yeswiki に コードインジェクション (CVE-2026-52778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.6.6` 以上に更新。
CVE-2026-11559 sqli の脆弱性 (CVE-2026-11559)
sqli に 脆弱性 (CVE-2026-11559) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11558 sqli の脆弱性 (CVE-2026-11558)
sqli に 脆弱性 (CVE-2026-11558) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11557 CVE-2026-11557 に バッファオーバーフロー (CVE-2026-11557)
CVE-2026-11557 に 脆弱性 (CVE-2026-11557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10786 devolutions の脆弱性 (CVE-2026-10786)
devolutions に 脆弱性 (CVE-2026-10786) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10544 devolutions に OSコマンドインジェクション (CVE-2026-10544)
devolutions に OSコマンドインジェクション (CVE-2026-10544) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10787 devolutions の脆弱性 (CVE-2026-10787)
devolutions に 脆弱性 (CVE-2026-10787) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44893 io.netty:netty-codec-haproxy の脆弱性 (CVE-2026-44893)
io.netty:netty-codec-haproxy に 脆弱性 (CVE-2026-44893) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-44892 io.netty:netty-codec-http3 の脆弱性 (CVE-2026-44892)
io.netty:netty-codec-http3 に 脆弱性 (CVE-2026-44892) が存在。不正な操作・情報露出のリスクがあります。``Http3ConnectionHandler`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
CVE-2026-44890 io.netty:netty-codec-redis の脆弱性 (CVE-2026-44890)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44890) が存在。不正な操作・情報露出のリスクがあります。``decodeLength`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
CVE-2026-44250 io.netty:netty-codec-redis の脆弱性 (CVE-2026-44250)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44250) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-44249 io.netty:netty-handler の脆弱性 (CVE-2026-44249)
io.netty:netty-handler に 脆弱性 (CVE-2026-44249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-42890 actual に コードインジェクション (CVE-2026-42890)
actual に コードインジェクション (CVE-2026-42890) が存在。不正な操作・情報露出のリスクがあります。``actual`` 経由で攻撃可能。対策: `26.5.0` 以上に更新。
CVE-2026-8913 CVE-2026-8913 に OSコマンドインジェクション (CVE-2026-8913)
CVE-2026-8913 に OSコマンドインジェクション (CVE-2026-8913) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11556 CVE-2026-11556 に コマンドインジェクション (CVE-2026-11556)
CVE-2026-11556 に コマンドインジェクション (CVE-2026-11556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11553 CVE-2026-11553 に バッファオーバーフロー (CVE-2026-11553)
CVE-2026-11553 に 脆弱性 (CVE-2026-11553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11552 CVE-2026-11552 の脆弱性 (CVE-2026-11552)
CVE-2026-11552 に 脆弱性 (CVE-2026-11552) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41479 authlib に オープンリダイレクト (CVE-2026-41479)
authlib に 脆弱性 (CVE-2026-41479) が存在。不正な操作・情報露出のリスクがあります。``redirect_uri`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
CVE-2026-48507 snipe/snipe-it に 認可不備 (CVE-2026-48507)
snipe/snipe-it に 脆弱性 (CVE-2026-48507) が存在。不正な操作・情報露出のリスクがあります。``users.edit`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-46314 linux の脆弱性 (CVE-2026-46314)
linux に 脆弱性 (CVE-2026-46314) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46313 c の脆弱性 (CVE-2026-46313)
c に 脆弱性 (CVE-2026-46313) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46307 c に 境界外読み取り (CVE-2026-46307)
c に 脆弱性 (CVE-2026-46307) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46308 linux に 解放後使用 (Use-After-Free) (CVE-2026-46308)
linux に 脆弱性 (CVE-2026-46308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46305 linux の脆弱性 (CVE-2026-46305)
linux に 脆弱性 (CVE-2026-46305) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46310 linux の脆弱性 (CVE-2026-46310)
linux に 脆弱性 (CVE-2026-46310) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46309 linux の脆弱性 (CVE-2026-46309)
linux に 脆弱性 (CVE-2026-46309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46301 linux に 解放後使用 (Use-After-Free) (CVE-2026-46301)
linux に 脆弱性 (CVE-2026-46301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46296 linux の脆弱性 (CVE-2026-46296)
linux に 脆弱性 (CVE-2026-46296) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →