脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3304 |
|
dos の脆弱性 (CVE-2026-3304)
dos に 脆弱性 (CVE-2026-3304) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2359 |
|
dos の脆弱性 (CVE-2026-2359)
dos に 脆弱性 (CVE-2026-2359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24351 |
|
pluxml に クロスサイトスクリプティング (CVE-2026-24351)
pluxml に XSS (クロスサイトスクリプティング) (CVE-2026-24351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28364 |
|
c の脆弱性 (CVE-2026-28364)
c に 脆弱性 (CVE-2026-28364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27509 |
|
unitree の脆弱性 (CVE-2026-27509)
unitree に 脆弱性 (CVE-2026-27509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1692 |
|
arcinfo の脆弱性 (CVE-2026-1692)
arcinfo に 脆弱性 (CVE-2026-1692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1694 |
|
csharp の脆弱性 (CVE-2026-1694)
csharp に 脆弱性 (CVE-2026-1694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27970 |
|
angular に クロスサイトスクリプティング (CVE-2026-27970)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-27970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27959 |
|
koajs の脆弱性 (CVE-2026-27959)
koajs に 脆弱性 (CVE-2026-27959) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-27830 |
|
deserialization に コードインジェクション (CVE-2026-27830)
deserialization に コードインジェクション (CVE-2026-27830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``javax.naming.Reference`` 経由で攻撃可能。
|
| CVE-2026-26955 |
|
c に 境界外書き込み (CVE-2026-26955)
c に 境界外書き込み (CVE-2026-26955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``xfreerdp`` 経由で攻撃可能。
|
| CVE-2026-25554 |
|
c に SQLインジェクション (CVE-2026-25554)
c に SQLインジェクション (CVE-2026-25554) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27727 |
|
mchange の脆弱性 (CVE-2026-27727)
mchange に 脆弱性 (CVE-2026-27727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``factoryClassLocation`` 経由で攻撃可能。
|
| CVE-2026-27606 |
|
path-traversal に パストラバーサル (CVE-2026-27606)
path-traversal に パストラバーサル (CVE-2026-27606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26351 |
|
getsimple-ce に クロスサイトスクリプティング (CVE-2026-26351)
getsimple-ce に XSS (クロスサイトスクリプティング) (CVE-2026-26351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2795 |
|
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2796 |
|
mozilla の脆弱性 (CVE-2026-2796)
mozilla に 脆弱性 (CVE-2026-2796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2797 |
|
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2766 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2766)
mozilla に 脆弱性 (CVE-2026-2766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2762 |
|
mozilla の脆弱性 (CVE-2026-2762)
mozilla に 脆弱性 (CVE-2026-2762) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2764 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2764)
mozilla に 脆弱性 (CVE-2026-2764) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2763 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2763)
mozilla に 脆弱性 (CVE-2026-2763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2765 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2765)
mozilla に 脆弱性 (CVE-2026-2765) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2767 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2767)
mozilla に 脆弱性 (CVE-2026-2767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2758 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2758)
mozilla に 脆弱性 (CVE-2026-2758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2786 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2786)
mozilla に 脆弱性 (CVE-2026-2786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25968 |
|
c の脆弱性 (CVE-2026-25968)
c に 脆弱性 (CVE-2026-25968) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25969 |
|
c の脆弱性 (CVE-2026-25969)
c に 脆弱性 (CVE-2026-25969) が存在。不正な操作・情報露出のリスクがあります。``WriteASHLARImage`` 経由で攻撃可能。
|
| CVE-2026-25794 |
|
c の脆弱性 (CVE-2026-25794)
c に 脆弱性 (CVE-2026-25794) が存在。不正な操作・情報露出のリスクがあります。``WriteUHDRImage`` 経由で攻撃可能。
|
| CVE-2026-27742 |
|
bludit に クロスサイトスクリプティング (CVE-2026-27742)
bludit に XSS (クロスサイトスクリプティング) (CVE-2026-27742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14905 |
|
c の脆弱性 (CVE-2025-14905)
c に 脆弱性 (CVE-2025-14905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``schema_attr_enum_callback`` 経由で攻撃可能。
|
| CVE-2026-25747 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-25747)
apache に 脆弱性 (CVE-2026-25747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25896 |
|
c の脆弱性 (CVE-2026-25896)
c に 脆弱性 (CVE-2026-25896) が存在。データの不正な改ざんを許す可能性があります。対策: `5.3.5` 以上に更新。
|
| CVE-2026-2472 |
|
CVE-2026-2472 に クロスサイトスクリプティング (CVE-2026-2472)
CVE-2026-2472 に XSS (クロスサイトスクリプティング) (CVE-2026-2472) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27504 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27504)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27505 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27505)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27506 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27506)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27502 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27502)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27503 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27503)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26318 |
|
systeminformation に OSコマンドインジェクション (CVE-2026-26318)
systeminformation に OSコマンドインジェクション (CVE-2026-26318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``locate`` 経由で攻撃可能。
|
| CVE-2026-26278 |
|
c の脆弱性 (CVE-2026-26278)
c に 脆弱性 (CVE-2026-26278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26280 |
|
systeminformation に OSコマンドインジェクション (CVE-2026-26280)
systeminformation に OSコマンドインジェクション (CVE-2026-26280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``iface`` 経由で攻撃可能。
|
| CVE-2026-24834 |
|
github.com/kata-containers/kata-containers/src/runtime の脆弱性 (CVE-2026-24834)
github.com/kata-containers/kata-containers/src/runtime に 脆弱性 (CVE-2026-24834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ND_REGION_PAGEMAP`` 経由で攻撃可能。対策: `0.0.0-20260219090056-6a672503973b` 以上に更新。
|
| CVE-2026-25940 |
|
parall の脆弱性 (CVE-2026-25940)
parall に 脆弱性 (CVE-2026-25940) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25535 |
|
dos の脆弱性 (CVE-2026-25535)
dos に 脆弱性 (CVE-2026-25535) が存在。不正な操作・情報露出のリスクがあります。``addImage`` 経由で攻撃可能。
|
| CVE-2026-25755 |
|
parall に コードインジェクション (CVE-2026-25755)
parall に コードインジェクション (CVE-2026-25755) が存在。機密情報が外部に流出する可能性があります。``addJS`` 経由で攻撃可能。
|
| CVE-2026-2704 |
|
openbabel に バッファオーバーフロー (CVE-2026-2704)
openbabel に 脆弱性 (CVE-2026-2704) が存在。不正な操作・情報露出のリスクがあります。``obabel`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
|
| CVE-2026-26980 |
|
ghost に SQLインジェクション (CVE-2026-26980)
ghost に SQLインジェクション (CVE-2026-26980) が存在。機密情報が外部に流出する可能性があります。対策: `6.19.1` 以上に更新。
|
| CVE-2026-22860 |
|
rack に パストラバーサル (CVE-2026-22860)
rack に パストラバーサル (CVE-2026-22860) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-14009 |
|
nltk に コードインジェクション (CVE-2025-14009)
nltk に コードインジェクション (CVE-2025-14009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.3` 以上に更新。
|