脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75089 |
|
sqli の脆弱性 (CVE-2026-75089)
sqli に 脆弱性 (CVE-2026-75089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75086 |
|
sqli の脆弱性 (CVE-2026-75086)
sqli に 脆弱性 (CVE-2026-75086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75087 |
|
sqli の脆弱性 (CVE-2026-75087)
sqli に 脆弱性 (CVE-2026-75087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75079 |
|
sqli の脆弱性 (CVE-2026-75079)
sqli に 脆弱性 (CVE-2026-75079) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75080 |
|
sqli の脆弱性 (CVE-2026-75080)
sqli に 脆弱性 (CVE-2026-75080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67919 |
|
CVE-2026-67919 に コードインジェクション (CVE-2026-67919)
CVE-2026-67919 に コードインジェクション (CVE-2026-67919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75078 |
|
CVE-2026-75078 に クロスサイトスクリプティング (CVE-2026-75078)
CVE-2026-75078 に XSS (クロスサイトスクリプティング) (CVE-2026-75078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67960 |
|
CVE-2026-67960 に コードインジェクション (CVE-2026-67960)
CVE-2026-67960 に コードインジェクション (CVE-2026-67960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75077 |
|
c に クロスサイトスクリプティング (CVE-2026-75077)
c に XSS (クロスサイトスクリプティング) (CVE-2026-75077) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64782 |
|
c の脆弱性 (CVE-2026-64782)
c に 脆弱性 (CVE-2026-64782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64781 |
|
c の脆弱性 (CVE-2026-64781)
c に 脆弱性 (CVE-2026-64781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64779 |
|
c の脆弱性 (CVE-2026-64779)
c に 脆弱性 (CVE-2026-64779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43794 |
|
c に バッファオーバーフロー (CVE-2026-43794)
c に 脆弱性 (CVE-2026-43794) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64849 KEV |
|
【KEV】mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-64849)
mlflow に SSRF (CVE-2026-64849) が存在。機密情報が外部に流出する可能性があります。`POST /api/2.0/mlflow/webhooks/{id}/test` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.15.0` 以上に更新。
|
| CVE-2026-56677 |
|
9router の脆弱性 (CVE-2026-56677)
9router に 脆弱性 (CVE-2026-56677) が存在。データの不正な改ざんを許す可能性があります。`POST /api/auth/oidc/test` 経由で攻撃可能。
|
| CVE-2026-75531 |
|
CVE-2026-75531 に クロスサイトスクリプティング (CVE-2026-75531)
CVE-2026-75531 に XSS (クロスサイトスクリプティング) (CVE-2026-75531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75105 |
|
CVE-2026-75105 の脆弱性 (CVE-2026-75105)
CVE-2026-75105 に 脆弱性 (CVE-2026-75105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65976 |
|
cpp の脆弱性 (CVE-2026-65976)
cpp に 脆弱性 (CVE-2026-65976) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65832 |
|
cpp に 境界外読み取り (CVE-2026-65832)
cpp に 脆弱性 (CVE-2026-65832) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63409 |
|
cpp に 境界外読み取り (CVE-2026-63409)
cpp に 脆弱性 (CVE-2026-63409) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34789 |
|
cpp に コードインジェクション (CVE-2026-34789)
cpp に コードインジェクション (CVE-2026-34789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34399 |
|
CVE-2026-34399 の脆弱性 (CVE-2026-34399)
CVE-2026-34399 に 脆弱性 (CVE-2026-34399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34398 |
|
CVE-2026-34398 の脆弱性 (CVE-2026-34398)
CVE-2026-34398 に 脆弱性 (CVE-2026-34398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40506 |
|
path-traversal に パストラバーサル (CVE-2026-40506)
path-traversal に パストラバーサル (CVE-2026-40506) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75014 |
|
sqli の脆弱性 (CVE-2026-75014)
sqli に 脆弱性 (CVE-2026-75014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75012 |
|
c の脆弱性 (CVE-2026-75012)
c に 脆弱性 (CVE-2026-75012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74234 |
|
CVE-2026-74234 の脆弱性 (CVE-2026-74234)
CVE-2026-74234 に 脆弱性 (CVE-2026-74234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71553 |
|
dos の脆弱性 (CVE-2026-71553)
dos に 脆弱性 (CVE-2026-71553) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/v1/article/` 経由で攻撃可能。
|
| CVE-2026-63670 |
|
CVE-2026-63670 に クロスサイトスクリプティング (CVE-2026-63670)
CVE-2026-63670 に XSS (クロスサイトスクリプティング) (CVE-2026-63670) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68004 |
|
cpp の脆弱性 (CVE-2026-68004)
cpp に 脆弱性 (CVE-2026-68004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54758 |
|
cpp の脆弱性 (CVE-2026-54758)
cpp に 脆弱性 (CVE-2026-54758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57485 |
|
CVE-2026-57485 に 情報漏洩 (CVE-2026-57485)
CVE-2026-57485 に 脆弱性 (CVE-2026-57485) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63669 |
|
CVE-2026-63669 の脆弱性 (CVE-2026-63669)
CVE-2026-63669 に 脆弱性 (CVE-2026-63669) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-63667 |
|
CVE-2026-63667 に パストラバーサル (CVE-2026-63667)
CVE-2026-63667 に パストラバーサル (CVE-2026-63667) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75011 |
|
CVE-2026-75011 の脆弱性 (CVE-2026-75011)
CVE-2026-75011 に 脆弱性 (CVE-2026-75011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71979 |
|
cpp の脆弱性 (CVE-2026-71979)
cpp に 脆弱性 (CVE-2026-71979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71980 |
|
c に 境界外読み取り (CVE-2026-71980)
c に 脆弱性 (CVE-2026-71980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73523 |
|
c の脆弱性 (CVE-2026-73523)
c に 脆弱性 (CVE-2026-73523) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59893 |
|
sqlparse の脆弱性 (CVE-2026-59893)
sqlparse に 脆弱性 (CVE-2026-59893) が存在。不正な操作・情報露出のリスクがあります。``SQL_REGEX`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-54284 |
|
sqlparse の脆弱性 (CVE-2026-54284)
sqlparse に 脆弱性 (CVE-2026-54284) が存在。不正な操作・情報露出のリスクがあります。``sqlparse`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-47698 |
|
vm2 の脆弱性 (CVE-2026-47698)
vm2 に 脆弱性 (CVE-2026-47698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47686 |
|
vm2 の脆弱性 (CVE-2026-47686)
vm2 に 脆弱性 (CVE-2026-47686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``process`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| CVE-2026-47683 |
|
vm2 の脆弱性 (CVE-2026-47683)
vm2 に 脆弱性 (CVE-2026-47683) が存在。不正な操作・情報露出のリスクがあります。``bufferAllocLimit`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
|
| CVE-2026-71491 |
|
sqlparse の脆弱性 (CVE-2026-71491)
sqlparse に 脆弱性 (CVE-2026-71491) が存在。不正な操作・情報露出のリスクがあります。``group_comments`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-59894 |
|
sqlparse に コードインジェクション (CVE-2026-59894)
sqlparse に コードインジェクション (CVE-2026-59894) が存在。不正な操作・情報露出のリスクがあります。``EVOHUNT_OUTPUT_FORMAT_INJECTION_VERIFIED`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-9771 |
|
c の脆弱性 (CVE-2026-9771)
c に 脆弱性 (CVE-2026-9771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12630 |
|
c に 境界外読み取り (CVE-2026-12630)
c に 脆弱性 (CVE-2026-12630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12629 |
|
c の脆弱性 (CVE-2026-12629)
c に 脆弱性 (CVE-2026-12629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12519 |
|
c に 境界外書き込み (CVE-2026-12519)
c に 境界外書き込み (CVE-2026-12519) が存在。不正な操作・情報露出のリスクがあります。
|