脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-35443 |
|
CVE-2026-35443 の脆弱性 (CVE-2026-35443)
CVE-2026-35443 に 脆弱性 (CVE-2026-35443) が存在。不正な操作・情報露出のリスクがあります。``view_other_topics`` 経由で攻撃可能。
|
| CVE-2026-40314 |
|
CVE-2026-40314 の脆弱性 (CVE-2026-40314)
CVE-2026-40314 に 脆弱性 (CVE-2026-40314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33244 |
|
react-router に クロスサイトスクリプティング (CVE-2026-33244)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-33244) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `7.13.2` 以上に更新。
|
| CVE-2026-10591 |
|
Amazon aws の脆弱性 (CVE-2026-10591)
Amazon aws に 脆弱性 (CVE-2026-10591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7299 |
|
appsmith に クロスサイトスクリプティング (CVE-2026-7299)
appsmith に XSS (クロスサイトスクリプティング) (CVE-2026-7299) が存在。機密情報が外部に流出する可能性があります。対策: `1.99.0` 以上に更新。
|
| CVE-2026-9522 |
|
devolutions の脆弱性 (CVE-2026-9522)
devolutions に 脆弱性 (CVE-2026-9522) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9590 |
|
devolutions の脆弱性 (CVE-2026-9590)
devolutions に 脆弱性 (CVE-2026-9590) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48862 |
|
mint の脆弱性 (CVE-2026-48862)
mint に 脆弱性 (CVE-2026-48862) が存在。不正な操作・情報露出のリスクがあります。``PUSH_PROMISE`` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-49754 |
|
mint の脆弱性 (CVE-2026-49754)
mint に 脆弱性 (CVE-2026-49754) が存在。不正な操作・情報露出のリスクがあります。``CONTINUATION`` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-48861 |
|
mint の脆弱性 (CVE-2026-48861)
mint に 脆弱性 (CVE-2026-48861) が存在。不正な操作・情報露出のリスクがあります。``method`` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-49753 |
|
mint の脆弱性 (CVE-2026-49753)
mint に 脆弱性 (CVE-2026-49753) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.0` 以上に更新。
|
| CVE-2026-47117 |
|
openmed に コードインジェクション (CVE-2026-47117)
openmed に コードインジェクション (CVE-2026-47117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_name`` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-45080 |
|
apache に 情報漏洩 (CVE-2026-45080)
apache に 脆弱性 (CVE-2026-45080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44367 |
|
apache の脆弱性 (CVE-2026-44367)
apache に 脆弱性 (CVE-2026-44367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42654 |
|
CVE-2026-42654 の脆弱性 (CVE-2026-42654)
CVE-2026-42654 に 脆弱性 (CVE-2026-42654) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40780 |
|
CVE-2026-40780 の脆弱性 (CVE-2026-40780)
CVE-2026-40780 に 脆弱性 (CVE-2026-40780) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40619 |
|
CVE-2026-40619 の脆弱性 (CVE-2026-40619)
CVE-2026-40619 に 脆弱性 (CVE-2026-40619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35716 |
|
vivotek の脆弱性 (CVE-2026-35716)
vivotek に 脆弱性 (CVE-2026-35716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35718 |
|
path-traversal に パストラバーサル (CVE-2026-35718)
path-traversal に パストラバーサル (CVE-2026-35718) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34460 |
|
csrf の脆弱性 (CVE-2026-34460)
csrf に 脆弱性 (CVE-2026-34460) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33398 |
|
CVE-2026-33398 の脆弱性 (CVE-2026-33398)
CVE-2026-33398 に 脆弱性 (CVE-2026-33398) が存在。不正な操作・情報露出のリスクがあります。``post`` 経由で攻撃可能。
|
| CVE-2026-30650 |
|
vivotek の脆弱性 (CVE-2026-30650)
vivotek に 脆弱性 (CVE-2026-30650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30652 |
|
vivotek の脆弱性 (CVE-2026-30652)
vivotek に 脆弱性 (CVE-2026-30652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30649 |
|
vivotek の脆弱性 (CVE-2026-30649)
vivotek に 脆弱性 (CVE-2026-30649) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10046 |
|
c に 境界外書き込み (CVE-2026-10046)
c に 境界外書き込み (CVE-2026-10046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10047 |
|
c に 境界外書き込み (CVE-2026-10047)
c に 境界外書き込み (CVE-2026-10047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7198 |
|
progress の脆弱性 (CVE-2026-7198)
progress に 脆弱性 (CVE-2026-7198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7195 |
|
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
|
| CVE-2026-7312 |
|
progress の脆弱性 (CVE-2026-7312)
progress に 脆弱性 (CVE-2026-7312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7313 |
|
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
|
| CVE-2026-49782 |
|
CVE-2026-49782 の脆弱性 (CVE-2026-49782)
CVE-2026-49782 に 脆弱性 (CVE-2026-49782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43965 |
|
path-traversal に パストラバーサル (CVE-2026-43965)
path-traversal に パストラバーサル (CVE-2026-43965) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42795 |
|
CVE-2026-42795 の脆弱性 (CVE-2026-42795)
CVE-2026-42795 に 脆弱性 (CVE-2026-42795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39553 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-39555 |
|
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
|
| CVE-2026-39552 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-35717 |
|
vivotek の脆弱性 (CVE-2026-35717)
vivotek に 脆弱性 (CVE-2026-35717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27351 |
|
CVE-2026-27351 の脆弱性 (CVE-2026-27351)
CVE-2026-27351 に 脆弱性 (CVE-2026-27351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32685 |
|
path-traversal に パストラバーサル (CVE-2026-32685)
path-traversal に パストラバーサル (CVE-2026-32685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28116 |
|
CVE-2026-28116 に クロスサイトスクリプティング (CVE-2026-28116)
CVE-2026-28116 に XSS (クロスサイトスクリプティング) (CVE-2026-28116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32250 |
|
CVE-2026-32250 に クロスサイトスクリプティング (CVE-2026-32250)
CVE-2026-32250 に XSS (クロスサイトスクリプティング) (CVE-2026-32250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10611 |
|
misp に 認証バイパス (CVE-2026-10611)
misp に 認証バイパス (CVE-2026-10611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68886 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2025-69369 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2025-58707 |
|
CVE-2025-58707 の脆弱性 (CVE-2025-58707)
CVE-2025-58707 に 脆弱性 (CVE-2025-58707) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58897 |
|
CVE-2025-58897 の脆弱性 (CVE-2025-58897)
CVE-2025-58897 に 脆弱性 (CVE-2025-58897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58024 |
|
CVE-2025-58024 の脆弱性 (CVE-2025-58024)
CVE-2025-58024 に 脆弱性 (CVE-2025-58024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58705 |
|
CVE-2025-58705 の脆弱性 (CVE-2025-58705)
CVE-2025-58705 に 脆弱性 (CVE-2025-58705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53440 |
|
CVE-2025-53440 の脆弱性 (CVE-2025-53440)
CVE-2025-53440 に 脆弱性 (CVE-2025-53440) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42669 |
|
CVE-2026-42669 の脆弱性 (CVE-2026-42669)
CVE-2026-42669 に 脆弱性 (CVE-2026-42669) が存在。データの不正な改ざんを許す可能性があります。
|