脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45247 KEV |
|
【KEV】Mirasvit full-page-cache-warmer に 安全でないデシリアライゼーション (CVE-2026-45247)
Mirasvit full-page-cache-warmer に 脆弱性 (CVE-2026-45247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-45082 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45082)
ssrf に SSRF (CVE-2026-45082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42785 |
|
CVE-2026-42785 に コードインジェクション (CVE-2026-42785)
CVE-2026-42785 に コードインジェクション (CVE-2026-42785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42425 |
|
CVE-2026-42425 に SQLインジェクション (CVE-2026-42425)
CVE-2026-42425 に SQLインジェクション (CVE-2026-42425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41917 |
|
CVE-2026-41917 に パストラバーサル (CVE-2026-41917)
CVE-2026-41917 に パストラバーサル (CVE-2026-41917) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40034 |
|
gix に コマンドインジェクション (CVE-2026-40034)
gix に コマンドインジェクション (CVE-2026-40034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``update`` 経由で攻撃可能。対策: `0.83.0` 以上に更新。
|
| CVE-2026-41401 |
|
CVE-2026-41401 に 解放後使用 (Use-After-Free) (CVE-2026-41401)
CVE-2026-41401 に 脆弱性 (CVE-2026-41401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40033 |
|
freerdp の脆弱性 (CVE-2026-40033)
freerdp に 脆弱性 (CVE-2026-40033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9541 |
|
cpp に バッファオーバーフロー (CVE-2026-9541)
cpp に 脆弱性 (CVE-2026-9541) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9542 |
|
sqli の脆弱性 (CVE-2026-9542)
sqli に 脆弱性 (CVE-2026-9542) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9544 |
|
sqli の脆弱性 (CVE-2026-9544)
sqli に 脆弱性 (CVE-2026-9544) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9543 |
|
CVE-2026-9543 に コマンドインジェクション (CVE-2026-9543)
CVE-2026-9543 に コマンドインジェクション (CVE-2026-9543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9540 |
|
vllm の脆弱性 (CVE-2026-9540)
vllm に 脆弱性 (CVE-2026-9540) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8479 |
|
dos の脆弱性 (CVE-2026-8479)
dos に 脆弱性 (CVE-2026-8479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8174 |
|
wordpress に CSRF (CVE-2026-8174)
wordpress に 脆弱性 (CVE-2026-8174) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7374 |
|
kubevirt.io/kubevirt の脆弱性 (CVE-2026-7374)
kubevirt.io/kubevirt に 脆弱性 (CVE-2026-7374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.6` 以上に更新。
|
| CVE-2026-7310 |
|
dos の脆弱性 (CVE-2026-7310)
dos に 脆弱性 (CVE-2026-7310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48135 |
|
CVE-2026-48135 の脆弱性 (CVE-2026-48135)
CVE-2026-48135 に 脆弱性 (CVE-2026-48135) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48136 |
|
CVE-2026-48136 に SQLインジェクション (CVE-2026-48136)
CVE-2026-48136 に SQLインジェクション (CVE-2026-48136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48134 |
|
CVE-2026-48134 に SQLインジェクション (CVE-2026-48134)
CVE-2026-48134 に SQLインジェクション (CVE-2026-48134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48133 |
|
CVE-2026-48133 の脆弱性 (CVE-2026-48133)
CVE-2026-48133 に 脆弱性 (CVE-2026-48133) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48132 |
|
dos に 境界外読み取り (CVE-2026-48132)
dos に 脆弱性 (CVE-2026-48132) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48131 |
|
dos の脆弱性 (CVE-2026-48131)
dos に 脆弱性 (CVE-2026-48131) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11482 |
|
CVE-2025-11482 の脆弱性 (CVE-2025-11482)
CVE-2025-11482 に 脆弱性 (CVE-2025-11482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24590 |
|
CVE-2026-24590 の脆弱性 (CVE-2026-24590)
CVE-2026-24590 に 脆弱性 (CVE-2026-24590) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24638 |
|
CVE-2026-24638 の脆弱性 (CVE-2026-24638)
CVE-2026-24638 に 脆弱性 (CVE-2026-24638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25713 |
|
MediaArea MediaInfoLib ID3v2 parsing heap buffer overflow vulnerability
MediaArea MediaInfoLib ID3v2 parsing heap buffer overflow vulnerability
|
| CVE-2026-39642 |
|
CVE-2026-39642 の脆弱性 (CVE-2026-39642)
CVE-2026-39642 に 脆弱性 (CVE-2026-39642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39661 |
|
CVE-2026-39661 の脆弱性 (CVE-2026-39661)
CVE-2026-39661 に 脆弱性 (CVE-2026-39661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25104 |
|
MediaArea MediaInfoLib LXF parsing heap-based buffer overflow vulnerability
MediaArea MediaInfoLib LXF parsing heap-based buffer overflow vulnerability
|
| CVE-2026-27427 |
|
CVE-2026-27427 に クロスサイトスクリプティング (CVE-2026-27427)
CVE-2026-27427 に XSS (クロスサイトスクリプティング) (CVE-2026-27427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9531 |
|
CVE-2026-9531 に コマンドインジェクション (CVE-2026-9531)
CVE-2026-9531 に コマンドインジェクション (CVE-2026-9531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9532 |
|
CVE-2026-9532 に コマンドインジェクション (CVE-2026-9532)
CVE-2026-9532 に コマンドインジェクション (CVE-2026-9532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9534 |
|
CVE-2026-9534 に コマンドインジェクション (CVE-2026-9534)
CVE-2026-9534 に コマンドインジェクション (CVE-2026-9534) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9533 |
|
CVE-2026-9533 に コマンドインジェクション (CVE-2026-9533)
CVE-2026-9533 に コマンドインジェクション (CVE-2026-9533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9496 |
|
pacote の脆弱性 (CVE-2026-9496)
pacote に 脆弱性 (CVE-2026-9496) が存在。不正な操作・情報露出のリスクがあります。対策: `21.5.1` 以上に更新。
|
| CVE-2026-39655 |
|
CVE-2026-39655 の脆弱性 (CVE-2026-39655)
CVE-2026-39655 に 脆弱性 (CVE-2026-39655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8046 |
|
CVE-2026-8046 に 認可不備 (CVE-2026-8046)
CVE-2026-8046 に 脆弱性 (CVE-2026-8046) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9495 |
|
@koa/router の脆弱性 (CVE-2026-9495)
@koa/router に 脆弱性 (CVE-2026-9495) が存在。不正な操作・情報露出のリスクがあります。対策: `15.0.0` 以上に更新。
|
| CVE-2026-9530 |
|
c に バッファオーバーフロー (CVE-2026-9530)
c に 脆弱性 (CVE-2026-9530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44469 |
|
privilege-escalation の脆弱性 (CVE-2026-44469)
privilege-escalation に 脆弱性 (CVE-2026-44469) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44468 |
|
privilege-escalation の脆弱性 (CVE-2026-44468)
privilege-escalation に 脆弱性 (CVE-2026-44468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9529 |
|
c の脆弱性 (CVE-2026-9529)
c に 脆弱性 (CVE-2026-9529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9526 |
|
sqli の脆弱性 (CVE-2026-9526)
sqli に 脆弱性 (CVE-2026-9526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9528 |
|
sqli の脆弱性 (CVE-2026-9528)
sqli に 脆弱性 (CVE-2026-9528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9525 |
|
sqli の脆弱性 (CVE-2026-9525)
sqli に 脆弱性 (CVE-2026-9525) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9524 |
|
sqli の脆弱性 (CVE-2026-9524)
sqli に 脆弱性 (CVE-2026-9524) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9523 |
|
sqli の脆弱性 (CVE-2026-9523)
sqli に 脆弱性 (CVE-2026-9523) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9521 |
|
CVE-2026-9521 の脆弱性 (CVE-2026-9521)
CVE-2026-9521 に 脆弱性 (CVE-2026-9521) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9519 |
|
CVE-2026-9519 に クロスサイトスクリプティング (CVE-2026-9519)
CVE-2026-9519 に XSS (クロスサイトスクリプティング) (CVE-2026-9519) が存在。不正な操作・情報露出のリスクがあります。
|