脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-27140 |
|
toolchain の脆弱性 (CVE-2026-27140)
toolchain に 脆弱性 (CVE-2026-27140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32280 |
|
stdlib の脆弱性 (CVE-2026-32280)
stdlib に 脆弱性 (CVE-2026-32280) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32282 |
|
stdlib の脆弱性 (CVE-2026-32282)
stdlib に 脆弱性 (CVE-2026-32282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-27143 |
|
toolchain の脆弱性 (CVE-2026-27143)
toolchain に 脆弱性 (CVE-2026-27143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-27144 |
|
toolchain の脆弱性 (CVE-2026-27144)
toolchain に 脆弱性 (CVE-2026-27144) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32283 |
|
stdlib の脆弱性 (CVE-2026-32283)
stdlib に 脆弱性 (CVE-2026-32283) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-33810 |
|
stdlib の脆弱性 (CVE-2026-33810)
stdlib に 脆弱性 (CVE-2026-33810) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-32281 |
|
stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32288 |
|
stdlib の脆弱性 (CVE-2026-32288)
stdlib に 脆弱性 (CVE-2026-32288) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-39934 |
|
c の脆弱性 (CVE-2026-39934)
c に 脆弱性 (CVE-2026-39934) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-39846 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-34781 |
|
dos の脆弱性 (CVE-2026-34781)
dos に 脆弱性 (CVE-2026-34781) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
|
| CVE-2026-35568 |
|
lfprojects の脆弱性 (CVE-2026-35568)
lfprojects に 脆弱性 (CVE-2026-35568) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.0` 以上に更新。
|
| CVE-2026-34765 |
|
electronjs の脆弱性 (CVE-2026-34765)
electronjs に 脆弱性 (CVE-2026-34765) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
|
| CVE-2026-34580 |
|
c の脆弱性 (CVE-2026-34580)
c に 脆弱性 (CVE-2026-34580) が存在。データの不正な改ざんを許す可能性があります。対策: `3.11.1` 以上に更新。
|
| CVE-2026-34582 |
|
c の脆弱性 (CVE-2026-34582)
c に 脆弱性 (CVE-2026-34582) が存在。機密情報が外部に流出する可能性があります。対策: `3.11.1` 以上に更新。
|
| CVE-2026-39400 |
|
cronicle に クロスサイトスクリプティング (CVE-2026-39400)
cronicle に XSS (クロスサイトスクリプティング) (CVE-2026-39400) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.111` 以上に更新。
|
| CVE-2026-33439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
|
| CVE-2026-39380 |
|
opensourcepos に クロスサイトスクリプティング (CVE-2026-39380)
opensourcepos に XSS (クロスサイトスクリプティング) (CVE-2026-39380) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3` 以上に更新。
|
| CVE-2026-39381 |
|
parseplatform に 認可不備 (CVE-2026-39381)
parseplatform に 脆弱性 (CVE-2026-39381) が存在。不正な操作・情報露出のリスクがあります。`GET /sessions/me` 経由で攻撃可能。対策: `9.8.0-alpha.7` 以上に更新。
|
| CVE-2026-39366 |
|
wwbn の脆弱性 (CVE-2026-39366)
wwbn に 脆弱性 (CVE-2026-39366) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39363 |
|
vitejs に 情報漏洩 (CVE-2026-39363)
vitejs に 脆弱性 (CVE-2026-39363) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.2` 以上に更新。
|
| CVE-2026-39364 |
|
vitejs の脆弱性 (CVE-2026-39364)
vitejs に 脆弱性 (CVE-2026-39364) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-39365 |
|
vitejs に パストラバーサル (CVE-2026-39365)
vitejs に パストラバーサル (CVE-2026-39365) が存在。不正な操作・情報露出のリスクがあります。対策: `6.4.2` 以上に更新。
|
| CVE-2026-39367 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-39367)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-39367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39361 |
|
openobserve に SSRF (サーバー側リクエスト偽造) (CVE-2026-39361)
openobserve に SSRF (CVE-2026-39361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35533 |
|
mise の脆弱性 (CVE-2026-35533)
mise に 脆弱性 (CVE-2026-35533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
|
| CVE-2026-5736 |
|
sqli の脆弱性 (CVE-2026-5736)
sqli に 脆弱性 (CVE-2026-5736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39355 |
|
kreaweb の脆弱性 (CVE-2026-39355)
kreaweb に 脆弱性 (CVE-2026-39355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.9.1` 以上に更新。
|
| CVE-2026-39360 |
|
rustfs の脆弱性 (CVE-2026-39360)
rustfs に 脆弱性 (CVE-2026-39360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39341 |
|
sqli に SQLインジェクション (CVE-2026-39341)
sqli に SQLインジェクション (CVE-2026-39341) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39342 |
|
sqli に SQLインジェクション (CVE-2026-39342)
sqli に SQLインジェクション (CVE-2026-39342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39343 |
|
sqli に SQLインジェクション (CVE-2026-39343)
sqli に SQLインジェクション (CVE-2026-39343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39344 |
|
churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2025-14821 |
|
c の脆弱性 (CVE-2025-14821)
c に 脆弱性 (CVE-2025-14821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35554 |
|
apache の脆弱性 (CVE-2026-35554)
apache に 脆弱性 (CVE-2026-35554) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22666 |
|
dolibarr の脆弱性 (CVE-2026-22666)
dolibarr に 脆弱性 (CVE-2026-22666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31842 |
|
c の脆弱性 (CVE-2026-31842)
c に 脆弱性 (CVE-2026-31842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5719 |
|
sqli の脆弱性 (CVE-2026-5719)
sqli に 脆弱性 (CVE-2026-5719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5705 |
|
CVE-2026-5705 に クロスサイトスクリプティング (CVE-2026-5705)
CVE-2026-5705 に XSS (クロスサイトスクリプティング) (CVE-2026-5705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5709 |
|
c に OSコマンドインジェクション (CVE-2026-5709)
c に OSコマンドインジェクション (CVE-2026-5709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35473 |
|
wegia に オープンリダイレクト (CVE-2026-35473)
wegia に 脆弱性 (CVE-2026-35473) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35448 |
|
wwbn の脆弱性 (CVE-2026-35448)
wwbn に 脆弱性 (CVE-2026-35448) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35449 |
|
wwbn に 情報漏洩 (CVE-2026-35449)
wwbn に 脆弱性 (CVE-2026-35449) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35450 |
|
wwbn の脆弱性 (CVE-2026-35450)
wwbn に 脆弱性 (CVE-2026-35450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35452 |
|
wwbn に 情報漏洩 (CVE-2026-35452)
wwbn に 脆弱性 (CVE-2026-35452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35444 |
|
c に 境界外読み取り (CVE-2026-35444)
c に 脆弱性 (CVE-2026-35444) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35404 |
|
openedx に オープンリダイレクト (CVE-2026-35404)
openedx に 脆弱性 (CVE-2026-35404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22675 |
|
ocsinventory-ng に クロスサイトスクリプティング (CVE-2026-22675)
ocsinventory-ng に XSS (クロスサイトスクリプティング) (CVE-2026-22675) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2025-48651 |
|
google の脆弱性 (CVE-2025-48651)
google に 脆弱性 (CVE-2025-48651) が存在。機密情報が外部に流出する可能性があります。
|