脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55099 |
|
icalendar の脆弱性 (CVE-2026-55099)
icalendar に 脆弱性 (CVE-2026-55099) が存在。不正な操作・情報露出のリスクがあります。``Component.__eq__`` 経由で攻撃可能。対策: `7.1.3` 以上に更新。
|
| CVE-2026-71491 |
|
sqlparse の脆弱性 (CVE-2026-71491)
sqlparse に 脆弱性 (CVE-2026-71491) が存在。不正な操作・情報露出のリスクがあります。``group_comments`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-71321 |
|
nuxt の脆弱性 (CVE-2026-71321)
nuxt に 脆弱性 (CVE-2026-71321) が存在。不正な操作・情報露出のリスクがあります。`POST /__nuxt_island/` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-55968 |
|
apache の脆弱性 (CVE-2026-55968)
apache に 脆弱性 (CVE-2026-55968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73413 |
|
shescape の脆弱性 (CVE-2026-73413)
shescape に 脆弱性 (CVE-2026-73413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
|
| CVE-2026-55685 |
|
react-router の脆弱性 (CVE-2026-55685)
react-router に 脆弱性 (CVE-2026-55685) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
|
| CVE-2026-59885 |
|
pyasn1 の脆弱性 (CVE-2026-59885)
pyasn1 に 脆弱性 (CVE-2026-59885) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.4` 以上に更新。
|
| CVE-2026-56669 |
|
CVE-2026-56669 の脆弱性 (CVE-2026-56669)
CVE-2026-56669 に 脆弱性 (CVE-2026-56669) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59870 |
|
js-yaml の脆弱性 (CVE-2026-59870)
js-yaml に 脆弱性 (CVE-2026-59870) が存在。不正な操作・情報露出のリスクがあります。``YAML11_SCHEMA`` 経由で攻撃可能。対策: `5.2.1` 以上に更新。
|
| CVE-2026-59868 |
|
js-yaml の脆弱性 (CVE-2026-59868)
js-yaml に 脆弱性 (CVE-2026-59868) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.0` 以上に更新。
|
| CVE-2026-13149 |
|
brace-expansion の脆弱性 (CVE-2026-13149)
brace-expansion に 脆弱性 (CVE-2026-13149) が存在。不正な操作・情報露出のリスクがあります。``expand_`` 経由で攻撃可能。対策: `2.1.2` 以上に更新。
|
| CVE-2026-45822 |
|
dos の脆弱性 (CVE-2026-45822)
dos に 脆弱性 (CVE-2026-45822) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49851 |
|
mistune の脆弱性 (CVE-2026-49851)
mistune に 脆弱性 (CVE-2026-49851) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-48502 |
|
MessagePack の脆弱性 (CVE-2026-48502)
MessagePack に 脆弱性 (CVE-2026-48502) が存在。不正な操作・情報露出のリスクがあります。``tokenSize`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-49293 |
|
js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| CVE-2026-53539 |
|
python-multipart の脆弱性 (CVE-2026-53539)
python-multipart に 脆弱性 (CVE-2026-53539) が存在。不正な操作・情報露出のリスクがあります。``QuerystringParser`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
|
| CVE-2026-11312 |
|
infinistore の脆弱性 (CVE-2026-11312)
infinistore に 脆弱性 (CVE-2026-11312) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41292 |
|
dos の脆弱性 (CVE-2026-41292)
dos に 脆弱性 (CVE-2026-41292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45664 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-45664)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-45664) が存在。不正な操作・情報露出のリスクがあります。対策: `14.13.1` 以上に更新。
|
| CVE-2026-42304 |
|
Twisted の脆弱性 (CVE-2026-42304)
Twisted に 脆弱性 (CVE-2026-42304) が存在。不正な操作・情報露出のリスクがあります。対策: `26.4.0rc2` 以上に更新。
|
| CVE-2026-34230 |
|
rack の脆弱性 (CVE-2026-34230)
rack に 脆弱性 (CVE-2026-34230) が存在。不正な操作・情報露出のリスクがあります。``expanded_accept_encoding`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34827 |
|
rack の脆弱性 (CVE-2026-34827)
rack に 脆弱性 (CVE-2026-34827) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2023-46136 |
|
werkzeug の脆弱性 (CVE-2023-46136)
werkzeug に 脆弱性 (CVE-2023-46136) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8` 以上に更新。
|