脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47674 |
|
hono の脆弱性 (CVE-2026-47674)
hono に 脆弱性 (CVE-2026-47674) が存在。不正な操作・情報露出のリスクがあります。``getIP`` 経由で攻撃可能。対策: `4.12.21` 以上に更新。
|
| CVE-2026-47675 |
|
hono の脆弱性 (CVE-2026-47675)
hono に 脆弱性 (CVE-2026-47675) が存在。不正な操作・情報露出のリスクがあります。``domain`` 経由で攻撃可能。対策: `4.12.21` 以上に更新。
|
| CVE-2026-47676 |
|
hono の脆弱性 (CVE-2026-47676)
hono に 脆弱性 (CVE-2026-47676) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.21` 以上に更新。
|
| CVE-2026-41160 |
|
CVE-2026-41160 の脆弱性 (CVE-2026-41160)
CVE-2026-41160 に 脆弱性 (CVE-2026-41160) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/Note/{id}/pin` 経由で攻撃可能。対策: `9.3.5` 以上に更新。
|
| CVE-2026-24444 |
|
CVE-2026-24444 の脆弱性 (CVE-2026-24444)
CVE-2026-24444 に 脆弱性 (CVE-2026-24444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45753 |
|
symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-7786 |
|
cisa の脆弱性 (CVE-2026-7786)
cisa に 脆弱性 (CVE-2026-7786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48156 |
|
pypdf の脆弱性 (CVE-2026-48156)
pypdf に 脆弱性 (CVE-2026-48156) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.0` 以上に更新。
|
| CVE-2026-48522 |
|
pyjwt の脆弱性 (CVE-2026-48522)
pyjwt に 脆弱性 (CVE-2026-48522) が存在。不正な操作・情報露出のリスクがあります。``uri`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48523 |
|
pyjwt の脆弱性 (CVE-2026-48523)
pyjwt に 脆弱性 (CVE-2026-48523) が存在。不正な操作・情報露出のリスクがあります。``PyJWK`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48524 |
|
pyjwt の脆弱性 (CVE-2026-48524)
pyjwt に 脆弱性 (CVE-2026-48524) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48525 |
|
pyjwt の脆弱性 (CVE-2026-48525)
pyjwt に 脆弱性 (CVE-2026-48525) が存在。不正な操作・情報露出のリスクがあります。`POST /verify` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48526 |
|
pyjwt に 認証バイパス (CVE-2026-48526)
pyjwt に 認証バイパス (CVE-2026-48526) が存在。機密情報が外部に流出する可能性があります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48735 |
|
pypdf の脆弱性 (CVE-2026-48735)
pypdf に 脆弱性 (CVE-2026-48735) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.1` 以上に更新。
|
| CVE-2026-47760 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47760)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47760) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-48155 |
|
pypdf の脆弱性 (CVE-2026-48155)
pypdf に 脆弱性 (CVE-2026-48155) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.0` 以上に更新。
|
| CVE-2026-44358 |
|
CVE-2026-44358 の脆弱性 (CVE-2026-44358)
CVE-2026-44358 に 脆弱性 (CVE-2026-44358) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.1` 以上に更新。
|
| CVE-2026-9828 |
|
ch.qos.logback:logback-core に 安全でないデシリアライゼーション (CVE-2026-9828)
ch.qos.logback:logback-core に 脆弱性 (CVE-2026-9828) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.33` 以上に更新。
|
| CVE-2026-49238 |
|
cpp に パストラバーサル (CVE-2026-49238)
cpp に パストラバーサル (CVE-2026-49238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37266 |
|
CVE-2026-37266 の脆弱性 (CVE-2026-37266)
CVE-2026-37266 に 脆弱性 (CVE-2026-37266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37579 |
|
CVE-2026-37579 に 安全でないデシリアライゼーション (CVE-2026-37579)
CVE-2026-37579 に 脆弱性 (CVE-2026-37579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46209 |
|
c に 境界外書き込み (CVE-2026-46209)
c に 境界外書き込み (CVE-2026-46209) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46202 |
|
c の脆弱性 (CVE-2026-46202)
c に 脆弱性 (CVE-2026-46202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46160 |
|
c の脆弱性 (CVE-2026-46160)
c に 脆弱性 (CVE-2026-46160) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46146 |
|
c の脆弱性 (CVE-2026-46146)
c に 脆弱性 (CVE-2026-46146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46147 |
|
c の脆弱性 (CVE-2026-46147)
c に 脆弱性 (CVE-2026-46147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46116 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-46116)
c に 脆弱性 (CVE-2026-46116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46120 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-46120)
c に 脆弱性 (CVE-2026-46120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46114 |
|
c の脆弱性 (CVE-2026-46114)
c に 脆弱性 (CVE-2026-46114) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8689 |
|
c の脆弱性 (CVE-2026-8689)
c に 脆弱性 (CVE-2026-8689) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9806 |
|
CVE-2026-9806 に クロスサイトスクリプティング (CVE-2026-9806)
CVE-2026-9806 に XSS (クロスサイトスクリプティング) (CVE-2026-9806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7797 |
|
wordpress に SQLインジェクション (CVE-2026-7797)
wordpress に SQLインジェクション (CVE-2026-7797) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9227 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9227)
wordpress に 脆弱性 (CVE-2026-9227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9618 |
|
csharp に CSRF (CVE-2026-9618)
csharp に 脆弱性 (CVE-2026-9618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6427 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6427)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6455 |
|
wordpress に CSRF (CVE-2026-6455)
wordpress に 脆弱性 (CVE-2026-6455) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9801 |
|
org.keycloak:keycloak-ldap-federation の脆弱性 (CVE-2026-9801)
org.keycloak:keycloak-ldap-federation に 脆弱性 (CVE-2026-9801) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-9009 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9009)
wordpress に 脆弱性 (CVE-2026-9009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9241 |
|
wordpress の脆弱性 (CVE-2026-9241)
wordpress に 脆弱性 (CVE-2026-9241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5737 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-5737)
wordpress に SSRF (CVE-2026-5737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2374 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
|
| CVE-2026-46621 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-46562 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-45704 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45704)
pimcore/pimcore に 脆弱性 (CVE-2026-45704) が存在。不正な操作・情報露出のリスクがあります。``CustomReports`` 経由で攻撃可能。対策: `2026.1.2` 以上に更新。
|
| CVE-2026-45703 |
|
pimcore/pimcore の脆弱性 (CVE-2026-45703)
pimcore/pimcore に 脆弱性 (CVE-2026-45703) が存在。不正な操作・情報露出のリスクがあります。``WordExport`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。
|
| CVE-2026-45309 |
|
asyncssh に パストラバーサル (CVE-2026-45309)
asyncssh に パストラバーサル (CVE-2026-45309) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
|
| CVE-2026-45305 |
|
symfony/yaml の脆弱性 (CVE-2026-45305)
symfony/yaml に 脆弱性 (CVE-2026-45305) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45304 |
|
symfony/yaml の脆弱性 (CVE-2026-45304)
symfony/yaml に 脆弱性 (CVE-2026-45304) が存在。不正な操作・情報露出のリスクがあります。``stdClass`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45133 |
|
symfony/yaml の脆弱性 (CVE-2026-45133)
symfony/yaml に 脆弱性 (CVE-2026-45133) が存在。不正な操作・情報露出のリスクがあります。``Parser`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-44713 |
|
c に OSコマンドインジェクション (CVE-2026-44713)
c に OSコマンドインジェクション (CVE-2026-44713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|