脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15737 |
|
Amazon aws の脆弱性 (CVE-2026-15737)
Amazon aws に 脆弱性 (CVE-2026-15737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55407 |
|
buffa の脆弱性 (CVE-2026-55407)
buffa に 脆弱性 (CVE-2026-55407) が存在。不正な操作・情報露出のリスクがあります。``decode_unknown_field`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-55406 |
|
buffa に 情報漏洩 (CVE-2026-55406)
buffa に 脆弱性 (CVE-2026-55406) が存在。不正な操作・情報露出のリスクがあります。``buffa`` 経由で攻撃可能。対策: `0.7.0` 以上に更新。
|
| CVE-2026-55548 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-55548)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55548) が存在。不正な操作・情報露出のリスクがあります。``PacketsApi.exportPackets`` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-45612 |
|
c に 境界外読み取り (CVE-2026-45612)
c に 脆弱性 (CVE-2026-45612) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13397 |
|
c の脆弱性 (CVE-2026-13397)
c に 脆弱性 (CVE-2026-13397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13401 |
|
c の脆弱性 (CVE-2026-13401)
c に 脆弱性 (CVE-2026-13401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59866 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59866)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59866) が存在。不正な操作・情報露出のリスクがあります。``clientClassName`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-54733 |
|
CVE-2026-54733 の脆弱性 (CVE-2026-54733)
CVE-2026-54733 に 脆弱性 (CVE-2026-54733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53597 |
|
@prompty/core に コードインジェクション (CVE-2026-53597)
@prompty/core に コードインジェクション (CVE-2026-53597) が存在。不正な操作・情報露出のリスクがあります。``javascript`` 経由で攻撃可能。対策: `2.0.0-beta.3` 以上に更新。
|
| CVE-2026-11386 |
|
CVE-2026-11386 の脆弱性 (CVE-2026-11386)
CVE-2026-11386 に 脆弱性 (CVE-2026-11386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63304 |
|
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304)
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63305 |
|
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305)
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59861 |
|
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59862 |
|
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59859 |
|
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59859)
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59859) が存在。不正な操作・情報露出のリスクがあります。``description`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59860 |
|
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59860)
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59860) が存在。不正な操作・情報露出のリスクがあります。``description`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-15099 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15099)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15099) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15005 |
|
wordpress に CSRF (CVE-2026-15005)
wordpress に 脆弱性 (CVE-2026-15005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15008 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-15008)
wordpress に 脆弱性 (CVE-2026-15008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15925 |
|
CVE-2026-15925 の脆弱性 (CVE-2026-15925)
CVE-2026-15925 に 脆弱性 (CVE-2026-15925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12869 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12869)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14987 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14987)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15909 |
|
CVE-2026-15909 の脆弱性 (CVE-2026-15909)
CVE-2026-15909 に 脆弱性 (CVE-2026-15909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50289 |
|
systeminformation に OSコマンドインジェクション (CVE-2026-50289)
systeminformation に OSコマンドインジェクション (CVE-2026-50289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``systeminformation`` 経由で攻撃可能。対策: `5.31.7` 以上に更新。
|
| CVE-2026-50273 |
|
Datadog.Trace の脆弱性 (CVE-2026-50273)
Datadog.Trace に 脆弱性 (CVE-2026-50273) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `3.43.0` 以上に更新。
|
| CVE-2026-50272 |
|
dd-trace の脆弱性 (CVE-2026-50272)
dd-trace に 脆弱性 (CVE-2026-50272) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `5.100.0` 以上に更新。
|
| CVE-2026-50271 |
|
ddtrace の脆弱性 (CVE-2026-50271)
ddtrace に 脆弱性 (CVE-2026-50271) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `4.8.2` 以上に更新。
|
| CVE-2026-54497 |
|
view_component の脆弱性 (CVE-2026-54497)
view_component に 脆弱性 (CVE-2026-54497) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-54498 |
|
view_component に クロスサイトスクリプティング (CVE-2026-54498)
view_component に XSS (クロスサイトスクリプティング) (CVE-2026-54498) が存在。機密情報が外部に流出する可能性があります。``around_render`` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-63175 |
|
CVE-2026-63175 の脆弱性 (CVE-2026-63175)
CVE-2026-63175 に 脆弱性 (CVE-2026-63175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55652 |
|
CVE-2026-55652 に 認証バイパス (CVE-2026-55652)
CVE-2026-55652 に 認証バイパス (CVE-2026-55652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55445 |
|
@whyour/qinglong に 認証バイパス (CVE-2026-55445)
@whyour/qinglong に 認証バイパス (CVE-2026-55445) が存在。不正な操作・情報露出のリスクがあります。`PUT /open/user/init` 経由で攻撃可能。対策: `2.20.1` 以上に更新。
|
| CVE-2026-55234 |
|
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
|
| CVE-2026-53447 |
|
CVE-2026-53447 の脆弱性 (CVE-2026-53447)
CVE-2026-53447 に 脆弱性 (CVE-2026-53447) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53446 |
|
CVE-2026-53446 に SSRF (サーバー側リクエスト偽造) (CVE-2026-53446)
CVE-2026-53446 に SSRF (CVE-2026-53446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53445 |
|
CVE-2026-53445 の脆弱性 (CVE-2026-53445)
CVE-2026-53445 に 脆弱性 (CVE-2026-53445) が存在。不正な操作・情報露出のリスクがあります。`POST /api/boards/` 経由で攻撃可能。
|
| CVE-2026-53444 |
|
CVE-2026-53444 に 権限昇格 (CVE-2026-53444)
CVE-2026-53444 に 脆弱性 (CVE-2026-53444) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52893 |
|
CVE-2026-52893 に 認証バイパス (CVE-2026-52893)
CVE-2026-52893 に 認証バイパス (CVE-2026-52893) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52892 |
|
CVE-2026-52892 の脆弱性 (CVE-2026-52892)
CVE-2026-52892 に 脆弱性 (CVE-2026-52892) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-52891 |
|
CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891)
CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52890 |
|
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled versions.original.path and versions.original.storage fields. The server/permissions/attachments.js...
|
| CVE-2026-45313 |
|
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
|
| CVE-2026-38752 |
|
c の脆弱性 (CVE-2026-38752)
c に 脆弱性 (CVE-2026-38752) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38754 |
|
c に 境界外読み取り (CVE-2026-38754)
c に 脆弱性 (CVE-2026-38754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38755 |
|
c の脆弱性 (CVE-2026-38755)
c に 脆弱性 (CVE-2026-38755) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30623 |
|
c に コマンドインジェクション (CVE-2026-30623)
c に コマンドインジェクション (CVE-2026-30623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36590 |
|
c の脆弱性 (CVE-2026-36590)
c に 脆弱性 (CVE-2026-36590) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15921 |
|
CVE-2026-15921 に パストラバーサル (CVE-2026-15921)
CVE-2026-15921 に パストラバーサル (CVE-2026-15921) が存在。不正な操作・情報露出のリスクがあります。``index.tab`` 経由で攻撃可能。
|
| CVE-2026-54490 |
|
websocket-driver の脆弱性 (CVE-2026-54490)
websocket-driver に 脆弱性 (CVE-2026-54490) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.5` 以上に更新。
|