脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-15116 google に 解放後使用 (Use-After-Free) (CVE-2026-15116)
google に 脆弱性 (CVE-2026-15116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15117 google に 解放後使用 (Use-After-Free) (CVE-2026-15117)
google に 脆弱性 (CVE-2026-15117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15118 google に 解放後使用 (Use-After-Free) (CVE-2026-15118)
google に 脆弱性 (CVE-2026-15118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15107 google に 解放後使用 (Use-After-Free) (CVE-2026-15107)
google に 脆弱性 (CVE-2026-15107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51535 dos の脆弱性 (CVE-2026-51535)
dos に 脆弱性 (CVE-2026-51535) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55830 RestrictedPython の脆弱性 (CVE-2026-55830)
RestrictedPython に 脆弱性 (CVE-2026-55830) が存在。機密情報が外部に流出する可能性があります。``_write_`` 経由で攻撃可能。対策: `8.3` 以上に更新。
CVE-2026-35552 CVE-2026-35552 の脆弱性 (CVE-2026-35552)
CVE-2026-35552 に 脆弱性 (CVE-2026-35552) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10037 CVE-2026-10037 の脆弱性 (CVE-2026-10037)
CVE-2026-10037 に 脆弱性 (CVE-2026-10037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6896 gitlab に クロスサイトスクリプティング (CVE-2026-6896)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-6896) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-60105 csrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60105)
csrf に SSRF (CVE-2026-60105) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58525 microsoft の脆弱性 (CVE-2026-58525)
microsoft に 脆弱性 (CVE-2026-58525) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15167 dos の脆弱性 (CVE-2026-15167)
dos に 脆弱性 (CVE-2026-15167) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13320 gitlab に クロスサイトスクリプティング (CVE-2026-13320)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-13320) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-0288 dos に 境界外書き込み (CVE-2026-0288)
dos に 境界外書き込み (CVE-2026-0288) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59806 ssrf に オープンリダイレクト (CVE-2026-59806)
ssrf に 脆弱性 (CVE-2026-59806) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14891 CVE-2026-14891 の脆弱性 (CVE-2026-14891)
CVE-2026-14891 に 脆弱性 (CVE-2026-14891) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14373 c の脆弱性 (CVE-2026-14373)
c に 脆弱性 (CVE-2026-14373) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58207 linuxfoundation の脆弱性 (CVE-2026-58207)
linuxfoundation に 脆弱性 (CVE-2026-58207) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58192 appium に パストラバーサル (CVE-2026-58192)
appium に パストラバーサル (CVE-2026-58192) が存在。データの不正な改ざんを許す可能性があります。`POST /storage/delete` 経由で攻撃可能。
CVE-2026-56669 CVE-2026-56669 の脆弱性 (CVE-2026-56669)
CVE-2026-56669 に 脆弱性 (CVE-2026-56669) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55596 @platejs/media に クロスサイトスクリプティング (CVE-2026-55596)
@platejs/media に XSS (クロスサイトスクリプティング) (CVE-2026-55596) が存在。機密情報が外部に流出する可能性があります。``provider`` 経由で攻撃可能。対策: `53.1.4` 以上に更新。
CVE-2026-49866 @libp2p/gossipsub の脆弱性 (CVE-2026-49866)
@libp2p/gossipsub に 脆弱性 (CVE-2026-49866) が存在。不正な操作・情報露出のリスクがあります。``opts.decodeRpcLimits`` 経由で攻撃可能。対策: `16.0.0` 以上に更新。
CVE-2026-54591 asyncssh に パストラバーサル (CVE-2026-54591)
asyncssh に パストラバーサル (CVE-2026-54591) が存在。データの不正な改ざんを許す可能性があります。``_parse_cd_args`` 経由で攻撃可能。対策: `2.23.1` 以上に更新。
CVE-2026-35210 citeum の脆弱性 (CVE-2026-35210)
citeum に 脆弱性 (CVE-2026-35210) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-49832 org.dspace:dspace-api に コードインジェクション (CVE-2026-49832)
org.dspace:dspace-api に コードインジェクション (CVE-2026-49832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
CVE-2026-52831 github.com/nuclio/nuclio に OSコマンドインジェクション (CVE-2026-52831)
github.com/nuclio/nuclio に OSコマンドインジェクション (CVE-2026-52831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``curl`` 経由で攻撃可能。対策: `0.0.0-20260601075854-3356b86a8bfa` 以上に更新。
CVE-2026-49825 lxml_html_clean に クロスサイトスクリプティング (CVE-2026-49825)
lxml_html_clean に XSS (クロスサイトスクリプティング) (CVE-2026-49825) が存在。機密情報が外部に流出する可能性があります。``lxml_html_clean.Cleaner`` 経由で攻撃可能。対策: `0.4.5` 以上に更新。
CVE-2026-59948 composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
CVE-2026-59936 pypdf の脆弱性 (CVE-2026-59936)
pypdf に 脆弱性 (CVE-2026-59936) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.1` 以上に更新。
CVE-2026-59935 pypdf の脆弱性 (CVE-2026-59935)
pypdf に 脆弱性 (CVE-2026-59935) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.2` 以上に更新。
CVE-2026-59822 KEV 【KEV】Berriai litellm に 認証バイパス (CVE-2026-59822)
Berriai litellm に 認証バイパス (CVE-2026-59822) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.84.0` 以上に更新。
CVE-2026-59821 litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
CVE-2026-58250 c の脆弱性 (CVE-2026-58250)
c に 脆弱性 (CVE-2026-58250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58253 linuxfoundation に 認証バイパス (CVE-2026-58253)
linuxfoundation に 認証バイパス (CVE-2026-58253) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58213 linuxfoundation の脆弱性 (CVE-2026-58213)
linuxfoundation に 脆弱性 (CVE-2026-58213) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58210 linuxfoundation の脆弱性 (CVE-2026-58210)
linuxfoundation に 脆弱性 (CVE-2026-58210) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55404 yt-dlp の脆弱性 (CVE-2026-55404)
yt-dlp に 脆弱性 (CVE-2026-55404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``webpage_url`` 経由で攻撃可能。対策: `2026.7.4` 以上に更新。
CVE-2026-59937 pypdf の脆弱性 (CVE-2026-59937)
pypdf に 脆弱性 (CVE-2026-59937) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0` 以上に更新。
CVE-2026-60102 c に OSコマンドインジェクション (CVE-2026-60102)
c に OSコマンドインジェクション (CVE-2026-60102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59879 immutable の脆弱性 (CVE-2026-59879)
immutable に 脆弱性 (CVE-2026-59879) が存在。不正な操作・情報露出のリスクがあります。``set`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
CVE-2026-59261 openclaw の脆弱性 (CVE-2026-59261)
openclaw に 脆弱性 (CVE-2026-59261) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59731 astro の脆弱性 (CVE-2026-59731)
astro に 脆弱性 (CVE-2026-59731) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.8` 以上に更新。
CVE-2026-29009 c の脆弱性 (CVE-2026-29009)
c に 脆弱性 (CVE-2026-29009) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-29008 c の脆弱性 (CVE-2026-29008)
c に 脆弱性 (CVE-2026-29008) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-3110 openvpn の脆弱性 (CVE-2025-3110)
openvpn に 脆弱性 (CVE-2025-3110) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-59725 engine.io の脆弱性 (CVE-2026-59725)
engine.io に 脆弱性 (CVE-2026-59725) が存在。不正な操作・情報露出のリスクがあります。``POST`` 経由で攻撃可能。対策: `6.6.7` 以上に更新。
CVE-2026-59874 tar の脆弱性 (CVE-2026-59874)
tar に 脆弱性 (CVE-2026-59874) が存在。不正な操作・情報露出のリスクがあります。``poc.mjs`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
CVE-2026-59873 tar の脆弱性 (CVE-2026-59873)
tar に 脆弱性 (CVE-2026-59873) が存在。不正な操作・情報露出のリスクがあります。``maxReadSize`` 経由で攻撃可能。対策: `7.5.19` 以上に更新。
CVE-2026-59724 dos の脆弱性 (CVE-2026-59724)
dos に 脆弱性 (CVE-2026-59724) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49145 CVE-2026-49145 の脆弱性 (CVE-2026-49145)
CVE-2026-49145 に 脆弱性 (CVE-2026-49145) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →