脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48559 |
|
cpp に クロスサイトスクリプティング (CVE-2026-48559)
cpp に XSS (クロスサイトスクリプティング) (CVE-2026-48559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48865 |
|
CVE-2026-48865 に クロスサイトスクリプティング (CVE-2026-48865)
CVE-2026-48865 に XSS (クロスサイトスクリプティング) (CVE-2026-48865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42251 |
|
CVE-2026-42251 の脆弱性 (CVE-2026-42251)
CVE-2026-42251 に 脆弱性 (CVE-2026-42251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10533 |
|
redhat の脆弱性 (CVE-2026-10533)
redhat に 脆弱性 (CVE-2026-10533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42682 |
|
CVE-2026-42682 の脆弱性 (CVE-2026-42682)
CVE-2026-42682 に 脆弱性 (CVE-2026-42682) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48866 |
|
path-traversal に パストラバーサル (CVE-2026-48866)
path-traversal に パストラバーサル (CVE-2026-48866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10264 |
|
path-traversal に パストラバーサル (CVE-2026-10264)
path-traversal に パストラバーサル (CVE-2026-10264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10261 |
|
sqli の脆弱性 (CVE-2026-10261)
sqli に 脆弱性 (CVE-2026-10261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10262 |
|
sqli の脆弱性 (CVE-2026-10262)
sqli に 脆弱性 (CVE-2026-10262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10263 |
|
sqli の脆弱性 (CVE-2026-10263)
sqli に 脆弱性 (CVE-2026-10263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10260 |
|
sqli の脆弱性 (CVE-2026-10260)
sqli に 脆弱性 (CVE-2026-10260) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60486 |
|
c に 解放後使用 (Use-After-Free) (CVE-2025-60486)
c に 脆弱性 (CVE-2025-60486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60483 |
|
c の脆弱性 (CVE-2025-60483)
c に 脆弱性 (CVE-2025-60483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60495 |
|
c の脆弱性 (CVE-2025-60495)
c に 脆弱性 (CVE-2025-60495) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60485 |
|
c の脆弱性 (CVE-2025-60485)
c に 脆弱性 (CVE-2025-60485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60481 |
|
c の脆弱性 (CVE-2025-60481)
c に 脆弱性 (CVE-2025-60481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10259 |
|
CVE-2026-10259 に バッファオーバーフロー (CVE-2026-10259)
CVE-2026-10259 に 脆弱性 (CVE-2026-10259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55664 |
|
c の脆弱性 (CVE-2025-55664)
c に 脆弱性 (CVE-2025-55664) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0826 |
|
CVE-2026-0826 の脆弱性 (CVE-2026-0826)
CVE-2026-0826 に 脆弱性 (CVE-2026-0826) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12914 |
|
CVE-2024-12914 に クロスサイトスクリプティング (CVE-2024-12914)
CVE-2024-12914 に XSS (クロスサイトスクリプティング) (CVE-2024-12914) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-40646 |
|
path-traversal に パストラバーサル (CVE-2024-40646)
path-traversal に パストラバーサル (CVE-2024-40646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47191 |
|
kas の脆弱性 (CVE-2026-47191)
kas に 脆弱性 (CVE-2026-47191) が存在。不正な操作・情報露出のリスクがあります。対策: `5.3` 以上に更新。
|
| CVE-2026-47412 |
|
praisonai-platform に 権限昇格 (CVE-2026-47412)
praisonai-platform に 脆弱性 (CVE-2026-47412) が存在。データの不正な改ざんを許す可能性があります。`DELETE /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47413 |
|
praisonai-platform に 権限昇格 (CVE-2026-47413)
praisonai-platform に 脆弱性 (CVE-2026-47413) が存在。機密情報が外部に流出する可能性があります。`POST /workspaces/{workspace_id}/members` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47411 |
|
praisonai-platform に 権限昇格 (CVE-2026-47411)
praisonai-platform に 脆弱性 (CVE-2026-47411) が存在。データの不正な改ざんを許す可能性があります。`PATCH /workspaces/{workspace_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47425 |
|
rattler に パストラバーサル (CVE-2026-47425)
rattler に パストラバーサル (CVE-2026-47425) が存在。不正な操作・情報露出のリスクがあります。``rattler_conda_types`` 経由で攻撃可能。対策: `0.43.2` 以上に更新。
|
| CVE-2026-47428 |
|
@vitest/browser に クロスサイトスクリプティング (CVE-2026-47428)
@vitest/browser に XSS (クロスサイトスクリプティング) (CVE-2026-47428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``otelCarrier`` 経由で攻撃可能。対策: `5.0.0-beta.3` 以上に更新。
|
| CVE-2026-47429 |
|
vitest に パストラバーサル (CVE-2026-47429)
vitest に パストラバーサル (CVE-2026-47429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.host`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-47423 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-47423)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-47423) が存在。機密情報が外部に流出する可能性があります。``selectedcontent`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
|
| CVE-2026-48119 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-48119)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-48119) が存在。データの不正な改ざんを許す可能性があります。``TaskResult`` 経由で攻撃可能。対策: `2.0.12` 以上に更新。
|
| CVE-2026-50287 |
|
@agenticmail/mcp の脆弱性 (CVE-2026-50287)
@agenticmail/mcp に 脆弱性 (CVE-2026-50287) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.9.27` 以上に更新。
|
| CVE-2026-9308 |
|
mozilla に クロスサイトスクリプティング (CVE-2026-9308)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2026-9308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9309 |
|
mozilla に クロスサイトスクリプティング (CVE-2026-9309)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2026-9309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34193 |
|
imaginationtech の脆弱性 (CVE-2026-34193)
imaginationtech に 脆弱性 (CVE-2026-34193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10257 |
|
sqli の脆弱性 (CVE-2026-10257)
sqli に 脆弱性 (CVE-2026-10257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10258 |
|
sqli の脆弱性 (CVE-2026-10258)
sqli に 脆弱性 (CVE-2026-10258) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10532 |
|
ch.qos.logback:logback-core に 安全でないデシリアライゼーション (CVE-2026-10532)
ch.qos.logback:logback-core に 脆弱性 (CVE-2026-10532) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.34` 以上に更新。
|
| CVE-2026-10255 |
|
CVE-2026-10255 の脆弱性 (CVE-2026-10255)
CVE-2026-10255 に 脆弱性 (CVE-2026-10255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10251 |
|
sqli の脆弱性 (CVE-2026-10251)
sqli に 脆弱性 (CVE-2026-10251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10252 |
|
sqli の脆弱性 (CVE-2026-10252)
sqli に 脆弱性 (CVE-2026-10252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10253 |
|
sqli の脆弱性 (CVE-2026-10253)
sqli に 脆弱性 (CVE-2026-10253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10256 |
|
sqli の脆弱性 (CVE-2026-10256)
sqli に 脆弱性 (CVE-2026-10256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10254 |
|
CVE-2026-10254 に 情報漏洩 (CVE-2026-10254)
CVE-2026-10254 に 脆弱性 (CVE-2026-10254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40172 |
|
authentik に 権限昇格 (CVE-2026-40172)
authentik に 脆弱性 (CVE-2026-40172) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v3/core/users/{pk}/` 経由で攻撃可能。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-40166 |
|
authentik に 情報漏洩 (CVE-2026-40166)
authentik に 脆弱性 (CVE-2026-40166) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/oauth2/access_tokens/.` 経由で攻撃可能。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-49328 |
|
org.apache.fesod:fesod-sheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-49328)
org.apache.fesod:fesod-sheet に SSRF (CVE-2026-49328) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.2-incubating` 以上に更新。
|
| CVE-2026-10249 |
|
sqli の脆弱性 (CVE-2026-10249)
sqli に 脆弱性 (CVE-2026-10249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10250 |
|
sqli の脆弱性 (CVE-2026-10250)
sqli に 脆弱性 (CVE-2026-10250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25599 |
|
CVE-2026-25599 に クロスサイトスクリプティング (CVE-2026-25599)
CVE-2026-25599 に XSS (クロスサイトスクリプティング) (CVE-2026-25599) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10248 |
|
CVE-2026-10248 の脆弱性 (CVE-2026-10248)
CVE-2026-10248 に 脆弱性 (CVE-2026-10248) が存在。不正な操作・情報露出のリスクがあります。
|