脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-38703 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38703)
inhandnetworks に コマンドインジェクション (CVE-2026-38703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38704 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38704)
inhandnetworks に コマンドインジェクション (CVE-2026-38704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38707 |
|
inhandnetworks に コマンドインジェクション (CVE-2026-38707)
inhandnetworks に コマンドインジェクション (CVE-2026-38707) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24444 |
|
CVE-2026-24444 の脆弱性 (CVE-2026-24444)
CVE-2026-24444 に 脆弱性 (CVE-2026-24444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22872 |
|
github.com/projectcapsule/capsule の脆弱性 (CVE-2026-22872)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-22872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.13.0` 以上に更新。
|
| CVE-2026-30963 |
|
github.com/projectcapsule/capsule の脆弱性 (CVE-2026-30963)
github.com/projectcapsule/capsule に 脆弱性 (CVE-2026-30963) が存在。不正な操作・情報露出のリスクがあります。対策: `0.13.0` 以上に更新。
|
| CVE-2026-45753 |
|
symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-6824 |
|
cisa に クロスサイトスクリプティング (CVE-2026-6824)
cisa に XSS (クロスサイトスクリプティング) (CVE-2026-6824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7786 |
|
cisa の脆弱性 (CVE-2026-7786)
cisa に 脆弱性 (CVE-2026-7786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9037 |
|
cisa の脆弱性 (CVE-2026-9037)
cisa に 脆弱性 (CVE-2026-9037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48524 |
|
pyjwt の脆弱性 (CVE-2026-48524)
pyjwt に 脆弱性 (CVE-2026-48524) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48735 |
|
pypdf の脆弱性 (CVE-2026-48735)
pypdf に 脆弱性 (CVE-2026-48735) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.1` 以上に更新。
|
| CVE-2026-48525 |
|
pyjwt の脆弱性 (CVE-2026-48525)
pyjwt に 脆弱性 (CVE-2026-48525) が存在。不正な操作・情報露出のリスクがあります。`POST /verify` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48522 |
|
pyjwt の脆弱性 (CVE-2026-48522)
pyjwt に 脆弱性 (CVE-2026-48522) が存在。不正な操作・情報露出のリスクがあります。``uri`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48526 |
|
pyjwt に 認証バイパス (CVE-2026-48526)
pyjwt に 認証バイパス (CVE-2026-48526) が存在。機密情報が外部に流出する可能性があります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48523 |
|
pyjwt の脆弱性 (CVE-2026-48523)
pyjwt に 脆弱性 (CVE-2026-48523) が存在。不正な操作・情報露出のリスクがあります。``PyJWK`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-47759 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47759)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47760 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47760)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47760) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-47761 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47761)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47761) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47762 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47762)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47762) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-48155 |
|
pypdf の脆弱性 (CVE-2026-48155)
pypdf に 脆弱性 (CVE-2026-48155) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.0` 以上に更新。
|
| CVE-2026-44358 |
|
CVE-2026-44358 の脆弱性 (CVE-2026-44358)
CVE-2026-44358 に 脆弱性 (CVE-2026-44358) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.1` 以上に更新。
|
| CVE-2026-41565 |
|
CVE-2026-41565 の脆弱性 (CVE-2026-41565)
CVE-2026-41565 に 脆弱性 (CVE-2026-41565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9828 |
|
ch.qos.logback:logback-core に 安全でないデシリアライゼーション (CVE-2026-9828)
ch.qos.logback:logback-core に 脆弱性 (CVE-2026-9828) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.33` 以上に更新。
|
| CVE-2026-8980 |
|
privilege-escalation に 権限昇格 (CVE-2026-8980)
privilege-escalation に 脆弱性 (CVE-2026-8980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8990 |
|
CVE-2026-8990 の脆弱性 (CVE-2026-8990)
CVE-2026-8990 に 脆弱性 (CVE-2026-8990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49238 |
|
cpp に パストラバーサル (CVE-2026-49238)
cpp に パストラバーサル (CVE-2026-49238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8979 |
|
CVE-2026-8979 に 認証バイパス (CVE-2026-8979)
CVE-2026-8979 に 認証バイパス (CVE-2026-8979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49237 |
|
privilege-escalation の脆弱性 (CVE-2026-49237)
privilege-escalation に 脆弱性 (CVE-2026-49237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42250 |
|
dos に 境界外書き込み (CVE-2026-42250)
dos に 境界外書き込み (CVE-2026-42250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37579 |
|
CVE-2026-37579 に 安全でないデシリアライゼーション (CVE-2026-37579)
CVE-2026-37579 に 脆弱性 (CVE-2026-37579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37266 |
|
CVE-2026-37266 の脆弱性 (CVE-2026-37266)
CVE-2026-37266 に 脆弱性 (CVE-2026-37266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9818 |
|
CVE-2026-9818 の脆弱性 (CVE-2026-9818)
CVE-2026-9818 に 脆弱性 (CVE-2026-9818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9658 |
|
CVE-2026-9658 の脆弱性 (CVE-2026-9658)
CVE-2026-9658 に 脆弱性 (CVE-2026-9658) が存在。不正な操作・情報露出のリスクがあります。`GET /path` 経由で攻撃可能。
|
| CVE-2026-40914 |
|
org.apache.artemis:artemis-stomp-protocol に 認可不備 (CVE-2026-40914)
org.apache.artemis:artemis-stomp-protocol に 脆弱性 (CVE-2026-40914) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9813 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9813)
ssrf に SSRF (CVE-2026-9813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4377 |
|
CVE-2026-4377 の脆弱性 (CVE-2026-4377)
CVE-2026-4377 に 脆弱性 (CVE-2026-4377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46240 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-46240)
linux に 脆弱性 (CVE-2026-46240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``buffer`` 経由で攻撃可能。
|
| CVE-2026-46241 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-46241)
linux に 脆弱性 (CVE-2026-46241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46235 |
|
linux の脆弱性 (CVE-2026-46235)
linux に 脆弱性 (CVE-2026-46235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46234 |
|
linux に 境界外書き込み (CVE-2026-46234)
linux に 境界外書き込み (CVE-2026-46234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47074 |
|
ex_aws_sns の脆弱性 (CVE-2026-47074)
ex_aws_sns に 脆弱性 (CVE-2026-47074) が存在。不正な操作・情報露出のリスクがあります。``SigningCertURL`` 経由で攻撃可能。対策: `2.3.5` 以上に更新。
|
| CVE-2026-46230 |
|
linux に 境界外読み取り (CVE-2026-46230)
linux に 脆弱性 (CVE-2026-46230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46227 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-46227)
linux に 脆弱性 (CVE-2026-46227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46233 |
|
linux の脆弱性 (CVE-2026-46233)
linux に 脆弱性 (CVE-2026-46233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46224 |
|
linux の脆弱性 (CVE-2026-46224)
linux に 脆弱性 (CVE-2026-46224) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46228 |
|
linux の脆弱性 (CVE-2026-46228)
linux に 脆弱性 (CVE-2026-46228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46215 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-46215)
linux に 脆弱性 (CVE-2026-46215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46219 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-46219)
linux に 脆弱性 (CVE-2026-46219) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46216 |
|
linux の脆弱性 (CVE-2026-46216)
linux に 脆弱性 (CVE-2026-46216) が存在。不正な操作・情報露出のリスクがあります。
|