脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56675 |
|
CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55638 |
|
9router の脆弱性 (CVE-2026-55638)
9router に 脆弱性 (CVE-2026-55638) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/responses` 経由で攻撃可能。対策: `0.5.2` 以上に更新。
|
| CVE-2026-55687 |
|
c の脆弱性 (CVE-2026-55687)
c に 脆弱性 (CVE-2026-55687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54919 |
|
c の脆弱性 (CVE-2026-54919)
c に 脆弱性 (CVE-2026-54919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56676 |
|
CVE-2026-56676 の脆弱性 (CVE-2026-56676)
CVE-2026-56676 に 脆弱性 (CVE-2026-56676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61437 |
|
CVE-2026-61437 の脆弱性 (CVE-2026-61437)
CVE-2026-61437 に 脆弱性 (CVE-2026-61437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29519 |
|
CVE-2026-29519 に クロスサイトスクリプティング (CVE-2026-29519)
CVE-2026-29519 に XSS (クロスサイトスクリプティング) (CVE-2026-29519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40454 |
|
c の脆弱性 (CVE-2026-40454)
c に 脆弱性 (CVE-2026-40454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13430 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13430)
wordpress に 脆弱性 (CVE-2026-13430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15070 |
|
wordpress に CSRF (CVE-2026-15070)
wordpress に 脆弱性 (CVE-2026-15070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59856 |
|
vim に コードインジェクション (CVE-2026-59856)
vim に コードインジェクション (CVE-2026-59856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59858 |
|
c に コードインジェクション (CVE-2026-59858)
c に コードインジェクション (CVE-2026-59858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58143 |
|
csrf に CSRF (CVE-2026-58143)
csrf に 脆弱性 (CVE-2026-58143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39246 |
|
decompress-project の脆弱性 (CVE-2026-39246)
decompress-project に 脆弱性 (CVE-2026-39246) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-51926 |
|
CVE-2026-51926 の脆弱性 (CVE-2026-51926)
CVE-2026-51926 に 脆弱性 (CVE-2026-51926) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51925 |
|
CVE-2026-51925 の脆弱性 (CVE-2026-51925)
CVE-2026-51925 に 脆弱性 (CVE-2026-51925) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51924 |
|
CVE-2026-51924 の脆弱性 (CVE-2026-51924)
CVE-2026-51924 に 脆弱性 (CVE-2026-51924) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55212 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-15190 |
|
sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15308 |
|
CVE-2026-15308 の脆弱性 (CVE-2026-15308)
CVE-2026-15308 に 脆弱性 (CVE-2026-15308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59734 |
|
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734)
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59214 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-59214)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-59214) が存在。機密情報が外部に流出する可能性があります。``pyodide.http.pyfetch`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59216 |
|
open-webui に コードインジェクション (CVE-2026-59216)
open-webui に コードインジェクション (CVE-2026-59216) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/chat/completions` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59206 |
|
n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-53727 |
|
css_parser に SSRF (サーバー側リクエスト偽造) (CVE-2026-53727)
css_parser に SSRF (CVE-2026-53727) が存在。機密情報が外部に流出する可能性があります。``css_parser`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|
| CVE-2026-47830 |
|
c の脆弱性 (CVE-2026-47830)
c に 脆弱性 (CVE-2026-47830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47829 |
|
c の脆弱性 (CVE-2026-47829)
c に 脆弱性 (CVE-2026-47829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15135 |
|
sqli の脆弱性 (CVE-2026-15135)
sqli に 脆弱性 (CVE-2026-15135) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15137 |
|
sqli の脆弱性 (CVE-2026-15137)
sqli に 脆弱性 (CVE-2026-15137) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15134 |
|
sqli の脆弱性 (CVE-2026-15134)
sqli に 脆弱性 (CVE-2026-15134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55830 |
|
RestrictedPython の脆弱性 (CVE-2026-55830)
RestrictedPython に 脆弱性 (CVE-2026-55830) が存在。機密情報が外部に流出する可能性があります。``_write_`` 経由で攻撃可能。対策: `8.3` 以上に更新。
|
| CVE-2026-14373 |
|
c の脆弱性 (CVE-2026-14373)
c に 脆弱性 (CVE-2026-14373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55596 |
|
@platejs/media に クロスサイトスクリプティング (CVE-2026-55596)
@platejs/media に XSS (クロスサイトスクリプティング) (CVE-2026-55596) が存在。機密情報が外部に流出する可能性があります。``provider`` 経由で攻撃可能。対策: `53.1.4` 以上に更新。
|
| CVE-2026-54591 |
|
asyncssh に パストラバーサル (CVE-2026-54591)
asyncssh に パストラバーサル (CVE-2026-54591) が存在。データの不正な改ざんを許す可能性があります。``_parse_cd_args`` 経由で攻撃可能。対策: `2.23.1` 以上に更新。
|
| CVE-2026-49866 |
|
@libp2p/gossipsub の脆弱性 (CVE-2026-49866)
@libp2p/gossipsub に 脆弱性 (CVE-2026-49866) が存在。不正な操作・情報露出のリスクがあります。``opts.decodeRpcLimits`` 経由で攻撃可能。対策: `16.0.0` 以上に更新。
|
| CVE-2026-49825 |
|
lxml_html_clean に クロスサイトスクリプティング (CVE-2026-49825)
lxml_html_clean に XSS (クロスサイトスクリプティング) (CVE-2026-49825) が存在。機密情報が外部に流出する可能性があります。``lxml_html_clean.Cleaner`` 経由で攻撃可能。対策: `0.4.5` 以上に更新。
|
| CVE-2026-59935 |
|
pypdf の脆弱性 (CVE-2026-59935)
pypdf に 脆弱性 (CVE-2026-59935) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.2` 以上に更新。
|
| CVE-2026-59948 |
|
composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59936 |
|
pypdf の脆弱性 (CVE-2026-59936)
pypdf に 脆弱性 (CVE-2026-59936) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.1` 以上に更新。
|
| CVE-2026-59939 |
|
httplib2 の脆弱性 (CVE-2026-59939)
httplib2 に 脆弱性 (CVE-2026-59939) が存在。不正な操作・情報露出のリスクがあります。``httplib2`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-59821 |
|
litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
|
| CVE-2026-59802 |
|
CVE-2026-59802 の脆弱性 (CVE-2026-59802)
CVE-2026-59802 に 脆弱性 (CVE-2026-59802) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58250 |
|
c の脆弱性 (CVE-2026-58250)
c に 脆弱性 (CVE-2026-58250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59937 |
|
pypdf の脆弱性 (CVE-2026-59937)
pypdf に 脆弱性 (CVE-2026-59937) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0` 以上に更新。
|
| CVE-2026-60102 |
|
c に OSコマンドインジェクション (CVE-2026-60102)
c に OSコマンドインジェクション (CVE-2026-60102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59928 |
|
mistune の脆弱性 (CVE-2026-59928)
mistune に 脆弱性 (CVE-2026-59928) が存在。不正な操作・情報露出のリスクがあります。``ref_links`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59925 |
|
mistune の脆弱性 (CVE-2026-59925)
mistune に 脆弱性 (CVE-2026-59925) が存在。不正な操作・情報露出のリスクがあります。``EMPHASIS_END_RE`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59892 |
|
@opentelemetry/propagator-jaeger の脆弱性 (CVE-2026-59892)
@opentelemetry/propagator-jaeger に 脆弱性 (CVE-2026-59892) が存在。不正な操作・情報露出のリスクがあります。``URIError`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-59922 |
|
mistune の脆弱性 (CVE-2026-59922)
mistune に 脆弱性 (CVE-2026-59922) が存在。不正な操作・情報露出のリスクがあります。``mark`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|