脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11816 |
|
keras に パストラバーサル (CVE-2026-11816)
keras に パストラバーサル (CVE-2026-11816) が存在。機密情報が外部に流出する可能性があります。``AttributeError`` 経由で攻撃可能。対策: `3.14.0` 以上に更新。
|
| CVE-2026-48068 |
|
@grpc/grpc-js の脆弱性 (CVE-2026-48068)
@grpc/grpc-js に 脆弱性 (CVE-2026-48068) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.4` 以上に更新。
|
| CVE-2026-48069 |
|
@grpc/grpc-js の脆弱性 (CVE-2026-48069)
@grpc/grpc-js に 脆弱性 (CVE-2026-48069) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.4` 以上に更新。
|
| CVE-2026-48054 |
|
@openzeppelin/wizard に コードインジェクション (CVE-2026-48054)
@openzeppelin/wizard に コードインジェクション (CVE-2026-48054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``opts.name`` 経由で攻撃可能。対策: `0.10.9` 以上に更新。
|
| CVE-2026-52726 |
|
dulwich に パストラバーサル (CVE-2026-52726)
dulwich に パストラバーサル (CVE-2026-52726) が存在。不正な操作・情報露出のリスクがあります。``dulwich.porcelain.submodule_update`` 経由で攻撃可能。対策: `1.2.5` 以上に更新。
|
| CVE-2026-48110 |
|
russh の脆弱性 (CVE-2026-48110)
russh に 脆弱性 (CVE-2026-48110) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-10143 |
|
dpkp の脆弱性 (CVE-2026-10143)
dpkp に 脆弱性 (CVE-2026-10143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10142 |
|
dpkp の脆弱性 (CVE-2026-10142)
dpkp に 脆弱性 (CVE-2026-10142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46529 |
|
c に コマンドインジェクション (CVE-2026-46529)
c に コマンドインジェクション (CVE-2026-46529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``g_shell_quote`` 経由で攻撃可能。対策: `1.6.2` 以上に更新。
|
| CVE-2026-20258 |
|
splunk に クロスサイトスクリプティング (CVE-2026-20258)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-20258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20251 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-20251)
deserialization に 脆弱性 (CVE-2026-20251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49759 |
|
c の脆弱性 (CVE-2026-49759)
c に 脆弱性 (CVE-2026-49759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45569 |
|
c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53689 |
|
c の脆弱性 (CVE-2026-53689)
c に 脆弱性 (CVE-2026-53689) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53473 |
|
kubev2v に クロスサイトスクリプティング (CVE-2026-53473)
kubev2v に XSS (クロスサイトスクリプティング) (CVE-2026-53473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45564 |
|
c に OSコマンドインジェクション (CVE-2026-45564)
c に OSコマンドインジェクション (CVE-2026-45564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /config/versions/` 経由で攻撃可能。
|
| CVE-2025-71329 |
|
image-size の脆弱性 (CVE-2025-71329)
image-size に 脆弱性 (CVE-2025-71329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71330 |
|
image-size の脆弱性 (CVE-2025-71330)
image-size に 脆弱性 (CVE-2025-71330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45542 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a heap buffer overflow exists in the Security Scheme 2 (SRP6a) session-setup p...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a heap buffer overflow exists in the Security Scheme 2 (SRP6a) session-setup path of the protocomm component. The first-phase handler (handle_session_command0() in components/pro...
|
| CVE-2026-45329 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c vali...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c validated only some of the caller-supplied pointer arguments, leaving input pointer arguments unchecked....
|
| CVE-2026-46541 |
|
CVE-2026-46541 の脆弱性 (CVE-2026-46541)
CVE-2026-46541 に 脆弱性 (CVE-2026-46541) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46518 |
|
csrf に クロスサイトスクリプティング (CVE-2026-46518)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-46518) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47906 |
|
Dreamweaver Desktop versions 21.7 and earlier are affected by a Dependency on Vulnerable Third...
Dreamweaver Desktop versions 21.7 and earlier are affected by a Dependency on Vulnerable Third...
|
| CVE-2026-39169 |
|
SEMCMS 5.0 is vulnerable to unauthorized access in SEMCMS_copy.php.
SEMCMS 5.0 is vulnerable to unauthorized access in SEMCMS_copy.php.
|
| CVE-2025-52292 |
|
c の脆弱性 (CVE-2025-52292)
c に 脆弱性 (CVE-2025-52292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52293 |
|
c の脆弱性 (CVE-2025-52293)
c に 脆弱性 (CVE-2025-52293) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55657 |
|
c の脆弱性 (CVE-2025-55657)
c に 脆弱性 (CVE-2025-55657) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45490 |
|
.NET SDK Elevation of Privilege Vulnerability
.NET SDK Elevation of Privilege Vulnerability
|
| CVE-2026-9212 |
|
c の脆弱性 (CVE-2026-9212)
c に 脆弱性 (CVE-2026-9212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45591 |
|
Microsoft.AspNetCore.App.Runtime.linux-x64 の脆弱性 (CVE-2026-45591)
Microsoft.AspNetCore.App.Runtime.linux-x64 に 脆弱性 (CVE-2026-45591) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.9` 以上に更新。
|
| CVE-2026-9277 |
|
shell-quote に コマンドインジェクション (CVE-2026-9277)
shell-quote に コマンドインジェクション (CVE-2026-9277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``envFn`` 経由で攻撃可能。対策: `1.8.4` 以上に更新。
|
| CVE-2026-46319 |
|
csharp に 解放後使用 (Use-After-Free) (CVE-2026-46319)
csharp に 脆弱性 (CVE-2026-46319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-20244 |
|
wordpress に SQLインジェクション (CVE-2017-20244)
wordpress に SQLインジェクション (CVE-2017-20244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20245 |
|
wordpress に SQLインジェクション (CVE-2017-20245)
wordpress に SQLインジェクション (CVE-2017-20245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20250 |
|
wordpress に パストラバーサル (CVE-2017-20250)
wordpress に パストラバーサル (CVE-2017-20250) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20246 |
|
wordpress に SQLインジェクション (CVE-2017-20246)
wordpress に SQLインジェクション (CVE-2017-20246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20248 |
|
path-traversal に パストラバーサル (CVE-2017-20248)
path-traversal に パストラバーサル (CVE-2017-20248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20065 |
|
wordpress に SQLインジェクション (CVE-2016-20065)
wordpress に SQLインジェクション (CVE-2016-20065) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20062 |
|
wordpress に SQLインジェクション (CVE-2016-20062)
wordpress に SQLインジェクション (CVE-2016-20062) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41031 |
|
CVE-2026-41031 に クロスサイトスクリプティング (CVE-2026-41031)
CVE-2026-41031 に XSS (クロスサイトスクリプティング) (CVE-2026-41031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8365 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-8365)
wordpress に 脆弱性 (CVE-2026-8365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5068 |
|
c に 境界外書き込み (CVE-2026-5068)
c に 境界外書き込み (CVE-2026-5068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9662 |
|
wordpress の脆弱性 (CVE-2026-9662)
wordpress に 脆弱性 (CVE-2026-9662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tpf`` 経由で攻撃可能。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11618 |
|
CVE-2026-11618 に 認証バイパス (CVE-2026-11618)
CVE-2026-11618 に 認証バイパス (CVE-2026-11618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11693 |
|
c の脆弱性 (CVE-2026-11693)
c に 脆弱性 (CVE-2026-11693) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47737 |
|
puma の脆弱性 (CVE-2026-47737)
puma に 脆弱性 (CVE-2026-47737) が存在。データの不正な改ざんを許す可能性があります。``REMOTE_ADDR`` 経由で攻撃可能。対策: `7.2.1` 以上に更新。
|
| CVE-2026-47736 |
|
puma の脆弱性 (CVE-2026-47736)
puma に 脆弱性 (CVE-2026-47736) が存在。不正な操作・情報露出のリスクがあります。``set_remote_address`` 経由で攻撃可能。対策: `7.2.1` 以上に更新。
|
| CVE-2026-47719 |
|
fuxa-server に SSRF (サーバー側リクエスト偽造) (CVE-2026-47719)
fuxa-server に SSRF (CVE-2026-47719) が存在。機密情報が外部に流出する可能性があります。``property.address`` 経由で攻撃可能。
|
| CVE-2026-40519 |
|
nginx に OSコマンドインジェクション (CVE-2026-40519)
nginx に OSコマンドインジェクション (CVE-2026-40519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|