脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53246 |
|
linux に 境界外書き込み (CVE-2026-53246)
linux に 境界外書き込み (CVE-2026-53246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53224 |
|
linux に 境界外読み取り (CVE-2026-53224)
linux に 脆弱性 (CVE-2026-53224) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53225 |
|
c の脆弱性 (CVE-2026-53225)
c に 脆弱性 (CVE-2026-53225) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53175 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53175)
linux に 脆弱性 (CVE-2026-53175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53176 |
|
c の脆弱性 (CVE-2026-53176)
c に 脆弱性 (CVE-2026-53176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40079 |
|
cacti に OSコマンドインジェクション (CVE-2026-40079)
cacti に OSコマンドインジェクション (CVE-2026-40079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39938 |
|
cacti に パストラバーサル (CVE-2026-39938)
cacti に パストラバーサル (CVE-2026-39938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39955 |
|
sqli に SQLインジェクション (CVE-2026-39955)
sqli に SQLインジェクション (CVE-2026-39955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39948 |
|
cacti に SQLインジェクション (CVE-2026-39948)
cacti に SQLインジェクション (CVE-2026-39948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55455 |
|
appsmith に SSRF (サーバー側リクエスト偽造) (CVE-2026-55455)
appsmith に SSRF (CVE-2026-55455) が存在。機密情報が外部に流出する可能性があります。対策: `2.1` 以上に更新。
|
| CVE-2026-55570 |
|
CVE-2026-55570 に クロスサイトスクリプティング (CVE-2026-55570)
CVE-2026-55570 に XSS (クロスサイトスクリプティング) (CVE-2026-55570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-55454 |
|
ssrf の脆弱性 (CVE-2026-55454)
ssrf に 脆弱性 (CVE-2026-55454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /load` 経由で攻撃可能。対策: `2.1` 以上に更新。
|
| CVE-2026-54067 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54067)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``insertAdjacentHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54158 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54158)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``genAVValueHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-50551 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-50551)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-50551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``getAttribute`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-39893 |
|
sqli に SQLインジェクション (CVE-2026-39893)
sqli に SQLインジェクション (CVE-2026-39893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13032 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13032)
google に 脆弱性 (CVE-2026-13032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13028 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-13028)
Google chrome に 脆弱性 (CVE-2026-13028) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53943 |
|
ghost の脆弱性 (CVE-2026-53943)
ghost に 脆弱性 (CVE-2026-53943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.37.0` 以上に更新。
|
| CVE-2026-53086 |
|
linux の脆弱性 (CVE-2026-53086)
linux に 脆弱性 (CVE-2026-53086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53088 |
|
linux の脆弱性 (CVE-2026-53088)
linux に 脆弱性 (CVE-2026-53088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53043 |
|
linux に 境界外書き込み (CVE-2026-53043)
linux に 境界外書き込み (CVE-2026-53043) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53055 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53055)
linux に 脆弱性 (CVE-2026-53055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53046 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53046)
c に 脆弱性 (CVE-2026-53046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53049 |
|
linux の脆弱性 (CVE-2026-53049)
linux に 脆弱性 (CVE-2026-53049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52993 |
|
linux の脆弱性 (CVE-2026-52993)
linux に 脆弱性 (CVE-2026-52993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53002 |
|
linux に 境界外書き込み (CVE-2026-53002)
linux に 境界外書き込み (CVE-2026-53002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53006 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53006)
linux に 脆弱性 (CVE-2026-53006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53010 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53010)
linux に 脆弱性 (CVE-2026-53010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52989 |
|
linux の脆弱性 (CVE-2026-52989)
linux に 脆弱性 (CVE-2026-52989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52999 |
|
linux に 境界外読み取り (CVE-2026-52999)
linux に 脆弱性 (CVE-2026-52999) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52982 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-52982)
c に 脆弱性 (CVE-2026-52982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52986 |
|
c の脆弱性 (CVE-2026-52986)
c に 脆弱性 (CVE-2026-52986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52958 |
|
linux に 境界外読み取り (CVE-2026-52958)
linux に 脆弱性 (CVE-2026-52958) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52955 |
|
linux に 境界外読み取り (CVE-2026-52955)
linux に 脆弱性 (CVE-2026-52955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56121 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-56121)
deserialization に 脆弱性 (CVE-2026-56121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56237 |
|
CVE-2026-56237 に 認証バイパス (CVE-2026-56237)
CVE-2026-56237 に 認証バイパス (CVE-2026-56237) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52914 |
|
dos に 境界外書き込み (CVE-2026-52914)
dos に 境界外書き込み (CVE-2026-52914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52924 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-52924)
linux に 脆弱性 (CVE-2026-52924) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12850 |
|
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850)
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12851 |
|
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851)
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12849 |
|
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849)
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12486 |
|
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486)
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
|
| CVE-2026-12846 |
|
CVE-2026-12846 の脆弱性 (CVE-2026-12846)
CVE-2026-12846 に 脆弱性 (CVE-2026-12846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12847 |
|
CVE-2026-12847 の脆弱性 (CVE-2026-12847)
CVE-2026-12847 に 脆弱性 (CVE-2026-12847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12848 |
|
CVE-2026-12848 の脆弱性 (CVE-2026-12848)
CVE-2026-12848 に 脆弱性 (CVE-2026-12848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12485 |
|
CVE-2026-12485 の脆弱性 (CVE-2026-12485)
CVE-2026-12485 に 脆弱性 (CVE-2026-12485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54588 |
|
poweradmin/poweradmin に オープンリダイレクト (CVE-2026-54588)
poweradmin/poweradmin に 脆弱性 (CVE-2026-54588) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.3.3` 以上に更新。
|
| CVE-2026-11807 |
|
CVE-2026-11807 の脆弱性 (CVE-2026-11807)
CVE-2026-11807 に 脆弱性 (CVE-2026-11807) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53662 |
|
CVE-2026-53662 に クロスサイトスクリプティング (CVE-2026-53662)
CVE-2026-53662 に XSS (クロスサイトスクリプティング) (CVE-2026-53662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|