脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-7493 |
|
wordpress の脆弱性 (CVE-2026-7493)
wordpress に 脆弱性 (CVE-2026-7493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9207 |
|
Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
|
| CVE-2026-9628 |
|
CVE-2026-9628 に バッファオーバーフロー (CVE-2026-9628)
CVE-2026-9628 に 脆弱性 (CVE-2026-9628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9627 |
|
CVE-2026-9627 に バッファオーバーフロー (CVE-2026-9627)
CVE-2026-9627 に 脆弱性 (CVE-2026-9627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9631 |
|
CVE-2026-9631 に バッファオーバーフロー (CVE-2026-9631)
CVE-2026-9631 に 脆弱性 (CVE-2026-9631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9632 |
|
CVE-2026-9632 に バッファオーバーフロー (CVE-2026-9632)
CVE-2026-9632 に 脆弱性 (CVE-2026-9632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49014 |
|
gdal の脆弱性 (CVE-2026-49014)
gdal に 脆弱性 (CVE-2026-49014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.13.1` 以上に更新。
|
| CVE-2026-44979 |
|
@hapi/wreck に 情報漏洩 (CVE-2026-44979)
@hapi/wreck に 脆弱性 (CVE-2026-44979) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `18.1.1` 以上に更新。
|
| CVE-2026-44974 |
|
@hapi/content の脆弱性 (CVE-2026-44974)
@hapi/content に 脆弱性 (CVE-2026-44974) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.2` 以上に更新。
|
| CVE-2026-44741 |
|
pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741)
pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/translation/translations` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-44739 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-44739)
pimcore/pimcore に SQLインジェクション (CVE-2026-44739) が存在。機密情報が外部に流出する可能性があります。`POST /admin/bundle/customreports/custom-report/column-config` 経由で攻撃可能。対策: `12.3.6` 以上に更新。
|
| CVE-2026-44705 |
|
tmp に パストラバーサル (CVE-2026-44705)
tmp に パストラバーサル (CVE-2026-44705) が存在。データの不正な改ざんを許す可能性があります。``prefix`` 経由で攻撃可能。対策: `0.2.6` 以上に更新。
|
| CVE-2026-9607 |
|
sqli の脆弱性 (CVE-2026-9607)
sqli に 脆弱性 (CVE-2026-9607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9606 |
|
sqli の脆弱性 (CVE-2026-9606)
sqli に 脆弱性 (CVE-2026-9606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9312 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9312)
ssrf に SSRF (CVE-2026-9312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8606 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-8606)
ssrf に SSRF (CVE-2026-8606) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9605 |
|
c に バッファオーバーフロー (CVE-2026-9605)
c に 脆弱性 (CVE-2026-9605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44646 |
|
liquidjs の脆弱性 (CVE-2026-44646)
liquidjs に 脆弱性 (CVE-2026-44646) が存在。不正な操作・情報露出のリスクがあります。``Context`` 経由で攻撃可能。
|
| CVE-2026-44645 |
|
liquidjs の脆弱性 (CVE-2026-44645)
liquidjs に 脆弱性 (CVE-2026-44645) が存在。不正な操作・情報露出のリスクがあります。``renderLimit`` 経由で攻撃可能。
|
| CVE-2026-44644 |
|
liquidjs に クロスサイトスクリプティング (CVE-2026-44644)
liquidjs に XSS (クロスサイトスクリプティング) (CVE-2026-44644) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。
|
| CVE-2026-44632 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44595 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-44595)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-44595) が存在。不正な操作・情報露出のリスクがあります。``listUsers`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44587 |
|
carrierwave に クロスサイトスクリプティング (CVE-2026-44587)
carrierwave に XSS (クロスサイトスクリプティング) (CVE-2026-44587) が存在。不正な操作・情報露出のリスクがあります。``Regexp.quote`` 経由で攻撃可能。対策: `2.2.7` 以上に更新。
|
| CVE-2026-48027 KEV |
|
【KEV】nx の脆弱性 (CVE-2026-48027)
nx に 脆弱性 (CVE-2026-48027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-44210 |
|
github.com/kata-containers/kata-containers の脆弱性 (CVE-2026-44210)
github.com/kata-containers/kata-containers に 脆弱性 (CVE-2026-44210) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.0-20260519062212-ffa59ce3aa78` 以上に更新。
|
| CVE-2026-44177 |
|
getkirby/cms に パストラバーサル (CVE-2026-44177)
getkirby/cms に パストラバーサル (CVE-2026-44177) が存在。不正な操作・情報露出のリスクがあります。``Users`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44176 |
|
getkirby/cms の脆弱性 (CVE-2026-44176)
getkirby/cms に 脆弱性 (CVE-2026-44176) が存在。不正な操作・情報露出のリスクがあります。``pages.access`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44175 |
|
getkirby/cms に クロスサイトスクリプティング (CVE-2026-44175)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-44175) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44174 |
|
getkirby/cms の脆弱性 (CVE-2026-44174)
getkirby/cms に 脆弱性 (CVE-2026-44174) が存在。不正な操作・情報露出のリスクがあります。``search`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-43947 |
|
fuxa-server に 認可不備 (CVE-2026-43947)
fuxa-server に 脆弱性 (CVE-2026-43947) が存在。不正な操作・情報露出のリスクがあります。`POST /api/runscript` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-43946 |
|
fuxa-server に 認可不備 (CVE-2026-43946)
fuxa-server に 脆弱性 (CVE-2026-43946) が存在。不正な操作・情報露出のリスクがあります。``req.userId`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-43945 |
|
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945)
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.1` 以上に更新。
|
| CVE-2026-42462 |
|
@fedify/fedify の脆弱性 (CVE-2026-42462)
@fedify/fedify に 脆弱性 (CVE-2026-42462) が存在。データの不正な改ざんを許す可能性があります。``Activity`` 経由で攻撃可能。対策: `1.9.11` 以上に更新。
|
| CVE-2026-9604 |
|
CVE-2026-9604 の脆弱性 (CVE-2026-9604)
CVE-2026-9604 に 脆弱性 (CVE-2026-9604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46740 |
|
CVE-2026-46740 の脆弱性 (CVE-2026-46740)
CVE-2026-46740 に 脆弱性 (CVE-2026-46740) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42089 |
|
yeoman-environment の脆弱性 (CVE-2026-42089)
yeoman-environment に 脆弱性 (CVE-2026-42089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.0.1` 以上に更新。
|
| CVE-2026-41207 |
|
io.netty.incubator:netty-incubator-codec-ohttp の脆弱性 (CVE-2026-41207)
io.netty.incubator:netty-incubator-codec-ohttp に 脆弱性 (CVE-2026-41207) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.21.Final` 以上に更新。
|
| CVE-2026-34986 |
|
github.com/go-jose/go-jose/v3 の脆弱性 (CVE-2026-34986)
github.com/go-jose/go-jose/v3 に 脆弱性 (CVE-2026-34986) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
|
| CVE-2026-48710 KEV |
|
【KEV】Kludex starlette の脆弱性 (CVE-2026-48710)
Kludex starlette に 脆弱性 (CVE-2026-48710) が存在。不正な操作・情報露出のリスクがあります。`GET /foo` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.0.1` 以上に更新。
|
| CVE-2026-9603 |
|
CVE-2026-9603 の脆弱性 (CVE-2026-9603)
CVE-2026-9603 に 脆弱性 (CVE-2026-9603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-42015 |
|
dos の脆弱性 (CVE-2026-42015)
dos に 脆弱性 (CVE-2026-42015) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42013 |
|
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
|
| CVE-2026-42012 |
|
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
|
| CVE-2025-46280 |
|
apple に 境界外読み取り (CVE-2025-46280)
apple に 脆弱性 (CVE-2025-46280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46284 |
|
apple の脆弱性 (CVE-2025-46284)
apple に 脆弱性 (CVE-2025-46284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43451 |
|
apple の脆弱性 (CVE-2025-43451)
apple に 脆弱性 (CVE-2025-43451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-46307 |
|
apple の脆弱性 (CVE-2025-46307)
apple に 脆弱性 (CVE-2025-46307) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-43289 |
|
apple の脆弱性 (CVE-2025-43289)
apple に 脆弱性 (CVE-2025-43289) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-43306 |
|
apple に 権限昇格 (CVE-2025-43306)
apple に 脆弱性 (CVE-2025-43306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|