脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53171 |
|
c の脆弱性 (CVE-2026-53171)
c に 脆弱性 (CVE-2026-53171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53170 |
|
c の脆弱性 (CVE-2026-53170)
c に 脆弱性 (CVE-2026-53170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53138 |
|
c に 境界外読み取り (CVE-2026-53138)
c に 脆弱性 (CVE-2026-53138) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10712 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-10712)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10712) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-13311 |
|
shell-quote の脆弱性 (CVE-2026-13311)
shell-quote に 脆弱性 (CVE-2026-13311) が存在。不正な操作・情報露出のリスクがあります。`GET /ping` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-57589 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-57589)
c に 脆弱性 (CVE-2026-57589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9773 |
|
unraid に OSコマンドインジェクション (CVE-2026-9773)
unraid に OSコマンドインジェクション (CVE-2026-9773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9772 |
|
unraid に OSコマンドインジェクション (CVE-2026-9772)
unraid に OSコマンドインジェクション (CVE-2026-9772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60474 |
|
c の脆弱性 (CVE-2025-60474)
c に 脆弱性 (CVE-2025-60474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60467 |
|
c に 解放後使用 (Use-After-Free) (CVE-2025-60467)
c に 脆弱性 (CVE-2025-60467) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54070 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-11998 |
|
angular の脆弱性 (CVE-2026-11998)
angular に 脆弱性 (CVE-2026-11998) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33235 |
|
dos の脆弱性 (CVE-2026-33235)
dos に 脆弱性 (CVE-2026-33235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47389 |
|
c の脆弱性 (CVE-2026-47389)
c に 脆弱性 (CVE-2026-47389) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.10` 以上に更新。
|
| CVE-2026-53950 |
|
@tryghost/activitypub に クロスサイトスクリプティング (CVE-2026-53950)
@tryghost/activitypub に XSS (クロスサイトスクリプティング) (CVE-2026-53950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.0` 以上に更新。
|
| CVE-2026-53118 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53118)
c に 脆弱性 (CVE-2026-53118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53072 |
|
c の脆弱性 (CVE-2026-53072)
c に 脆弱性 (CVE-2026-53072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53091 |
|
c の脆弱性 (CVE-2026-53091)
c に 脆弱性 (CVE-2026-53091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53081 |
|
c の脆弱性 (CVE-2026-53081)
c に 脆弱性 (CVE-2026-53081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53070 |
|
c の脆弱性 (CVE-2026-53070)
c に 脆弱性 (CVE-2026-53070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53025 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53025)
c に 脆弱性 (CVE-2026-53025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53040 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53040)
c に 脆弱性 (CVE-2026-53040) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53041 |
|
c に 境界外書き込み (CVE-2026-53041)
c に 境界外書き込み (CVE-2026-53041) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53003 |
|
c の脆弱性 (CVE-2026-53003)
c に 脆弱性 (CVE-2026-53003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53005 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-53005)
c に 脆弱性 (CVE-2026-53005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52975 |
|
c の脆弱性 (CVE-2026-52975)
c に 脆弱性 (CVE-2026-52975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52991 |
|
c の脆弱性 (CVE-2026-52991)
c に 脆弱性 (CVE-2026-52991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52947 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-52947)
c に 脆弱性 (CVE-2026-52947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52957 |
|
c の脆弱性 (CVE-2026-52957)
c に 脆弱性 (CVE-2026-52957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49851 |
|
mistune の脆弱性 (CVE-2026-49851)
mistune に 脆弱性 (CVE-2026-49851) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-48721 |
|
c の脆弱性 (CVE-2026-48721)
c に 脆弱性 (CVE-2026-48721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-12242 |
|
wordpress に コードインジェクション (CVE-2026-12242)
wordpress に コードインジェクション (CVE-2026-12242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52942 |
|
c に 境界外読み取り (CVE-2026-52942)
c に 脆弱性 (CVE-2026-52942) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52915 |
|
c の脆弱性 (CVE-2026-52915)
c に 脆弱性 (CVE-2026-52915) が存在。機密情報が外部に流出する可能性があります。``IP6T_OPTS_OPTSNR`` 経由で攻撃可能。
|
| CVE-2026-9643 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9643)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9643) が存在。不正な操作・情報露出のリスクがあります。``wp_wpms_links.link_url`` 経由で攻撃可能。
|
| CVE-2026-8705 |
|
wordpress に SQLインジェクション (CVE-2026-8705)
wordpress に SQLインジェクション (CVE-2026-8705) が存在。機密情報が外部に流出する可能性があります。``clearsale_total_push`` 経由で攻撃可能。
|
| CVE-2026-10749 |
|
wordpress の脆弱性 (CVE-2026-10749)
wordpress に 脆弱性 (CVE-2026-10749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10091 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-56785 |
|
CVE-2026-56785 に クロスサイトスクリプティング (CVE-2026-56785)
CVE-2026-56785 に XSS (クロスサイトスクリプティング) (CVE-2026-56785) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54512 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-56120 |
|
CVE-2026-56120 の脆弱性 (CVE-2026-56120)
CVE-2026-56120 に 脆弱性 (CVE-2026-56120) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55441 |
|
mise の脆弱性 (CVE-2026-55441)
mise に 脆弱性 (CVE-2026-55441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise.toml`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
|
| CVE-2026-55173 |
|
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173)
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sanitizeFFmpegCommand`` 経由で攻撃可能。
|
| CVE-2026-56115 |
|
c の脆弱性 (CVE-2026-56115)
c に 脆弱性 (CVE-2026-56115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44959 |
|
CVE-2026-44959 に コードインジェクション (CVE-2026-44959)
CVE-2026-44959 に コードインジェクション (CVE-2026-44959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34914 |
|
sqli に SQLインジェクション (CVE-2026-34914)
sqli に SQLインジェクション (CVE-2026-34914) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34916 |
|
CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56784 |
|
CVE-2026-56784 の脆弱性 (CVE-2026-56784)
CVE-2026-56784 に 脆弱性 (CVE-2026-56784) が存在。機密情報が外部に流出する可能性があります。
|