脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64394 |
|
c の脆弱性 (CVE-2026-64394)
c に 脆弱性 (CVE-2026-64394) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64378 |
|
c の脆弱性 (CVE-2026-64378)
c に 脆弱性 (CVE-2026-64378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64359 |
|
c の脆弱性 (CVE-2026-64359)
c に 脆弱性 (CVE-2026-64359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64349 |
|
c の脆弱性 (CVE-2026-64349)
c に 脆弱性 (CVE-2026-64349) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64352 |
|
c の脆弱性 (CVE-2026-64352)
c に 脆弱性 (CVE-2026-64352) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64320 |
|
c の脆弱性 (CVE-2026-64320)
c に 脆弱性 (CVE-2026-64320) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64311 |
|
c の脆弱性 (CVE-2026-64311)
c に 脆弱性 (CVE-2026-64311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64313 |
|
c の脆弱性 (CVE-2026-64313)
c に 脆弱性 (CVE-2026-64313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64304 |
|
c の脆弱性 (CVE-2026-64304)
c に 脆弱性 (CVE-2026-64304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64285 |
|
c の脆弱性 (CVE-2026-64285)
c に 脆弱性 (CVE-2026-64285) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64268 |
|
c に 境界外書き込み (CVE-2026-64268)
c に 境界外書き込み (CVE-2026-64268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64272 |
|
c の脆弱性 (CVE-2026-64272)
c に 脆弱性 (CVE-2026-64272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73568 |
|
libp2p の脆弱性 (CVE-2026-73568)
libp2p に 脆弱性 (CVE-2026-73568) が存在。不正な操作・情報露出のリスクがあります。``length`` 経由で攻撃可能。
|
| CVE-2026-73647 |
|
quasar の脆弱性 (CVE-2026-73647)
quasar に 脆弱性 (CVE-2026-73647) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-73413 |
|
shescape の脆弱性 (CVE-2026-73413)
shescape に 脆弱性 (CVE-2026-73413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73411 |
|
shescape の脆弱性 (CVE-2026-73411)
shescape に 脆弱性 (CVE-2026-73411) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73414 |
|
shescape に OSコマンドインジェクション (CVE-2026-73414)
shescape に OSコマンドインジェクション (CVE-2026-73414) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73412 |
|
shescape に OSコマンドインジェクション (CVE-2026-73412)
shescape に OSコマンドインジェクション (CVE-2026-73412) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2025-71408 |
|
nltk の脆弱性 (CVE-2025-71408)
nltk に 脆弱性 (CVE-2025-71408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.3` 以上に更新。
|
| CVE-2026-73567 |
|
sm-crypto の脆弱性 (CVE-2026-73567)
sm-crypto に 脆弱性 (CVE-2026-73567) が存在。機密情報が外部に流出する可能性があります。``SecureRandom`` 経由で攻撃可能。対策: `0.5.0` 以上に更新。
|
| CVE-2026-73561 |
|
@anephenix/hub の脆弱性 (CVE-2026-73561)
@anephenix/hub に 脆弱性 (CVE-2026-73561) が存在。不正な操作・情報露出のリスクがあります。``setInterval`` 経由で攻撃可能。対策: `0.2.16` 以上に更新。
|
| CVE-2026-73644 |
|
org.openidentityplatform.opendj:opendj-server-legacy の脆弱性 (CVE-2026-73644)
org.openidentityplatform.opendj:opendj-server-legacy に 脆弱性 (CVE-2026-73644) が存在。機密情報が外部に流出する可能性があります。対策: `5.1.2` 以上に更新。
|
| CVE-2026-66037 |
|
c の脆弱性 (CVE-2026-66037)
c に 脆弱性 (CVE-2026-66037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66038 |
|
c の脆弱性 (CVE-2026-66038)
c に 脆弱性 (CVE-2026-66038) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57531 |
|
CVE-2026-57531 に クロスサイトスクリプティング (CVE-2026-57531)
CVE-2026-57531 に XSS (クロスサイトスクリプティング) (CVE-2026-57531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57530 |
|
CVE-2026-57530 に クロスサイトスクリプティング (CVE-2026-57530)
CVE-2026-57530 に XSS (クロスサイトスクリプティング) (CVE-2026-57530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66032 |
|
c の脆弱性 (CVE-2026-66032)
c に 脆弱性 (CVE-2026-66032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66033 |
|
c に 境界外読み取り (CVE-2026-66033)
c に 脆弱性 (CVE-2026-66033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66035 |
|
c の脆弱性 (CVE-2026-66035)
c に 脆弱性 (CVE-2026-66035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65707 |
|
sqli に SQLインジェクション (CVE-2026-65707)
sqli に SQLインジェクション (CVE-2026-65707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73643 |
|
js-yaml の脆弱性 (CVE-2026-73643)
js-yaml に 脆弱性 (CVE-2026-73643) が存在。不正な操作・情報露出のリスクがあります。``maxDepth`` 経由で攻撃可能。対策: `5.2.2` 以上に更新。
|
| CVE-2026-73429 |
|
russh の脆弱性 (CVE-2026-73429)
russh に 脆弱性 (CVE-2026-73429) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| CVE-2026-73489 |
|
russh の脆弱性 (CVE-2026-73489)
russh に 脆弱性 (CVE-2026-73489) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-73430 |
|
russh の脆弱性 (CVE-2026-73430)
russh に 脆弱性 (CVE-2026-73430) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| CVE-2026-73646 |
|
postcss に パストラバーサル (CVE-2026-73646)
postcss に パストラバーサル (CVE-2026-73646) が存在。機密情報が外部に流出する可能性があります。``loadFile`` 経由で攻撃可能。対策: `8.5.18` 以上に更新。
|
| CVE-2026-73649 |
|
velocityjs に コードインジェクション (CVE-2026-73649)
velocityjs に コードインジェクション (CVE-2026-73649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.7` 以上に更新。
|
| CVE-2026-61632 |
|
pymdown-extensions に パストラバーサル (CVE-2026-61632)
pymdown-extensions に パストラバーサル (CVE-2026-61632) が存在。不正な操作・情報露出のリスクがあります。``b64`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
|
| CVE-2026-73428 |
|
trix に クロスサイトスクリプティング (CVE-2026-73428)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73428) が存在。不正な操作・情報露出のリスクがあります。``HTMLParser`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-64254 |
|
c の脆弱性 (CVE-2026-64254)
c に 脆弱性 (CVE-2026-64254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64248 |
|
c の脆弱性 (CVE-2026-64248)
c に 脆弱性 (CVE-2026-64248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64250 |
|
c の脆弱性 (CVE-2026-64250)
c に 脆弱性 (CVE-2026-64250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64232 |
|
c の脆弱性 (CVE-2026-64232)
c に 脆弱性 (CVE-2026-64232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64233 |
|
c の脆弱性 (CVE-2026-64233)
c に 脆弱性 (CVE-2026-64233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64210 |
|
c の脆弱性 (CVE-2026-64210)
c に 脆弱性 (CVE-2026-64210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59940 |
|
seroval に 安全でないデシリアライゼーション (CVE-2026-59940)
seroval に 脆弱性 (CVE-2026-59940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``seroval`` 経由で攻撃可能。対策: `1.5.3` 以上に更新。
|
| CVE-2026-59949 |
|
at.yawk.lz4:lz4-java の脆弱性 (CVE-2026-59949)
at.yawk.lz4:lz4-java に 脆弱性 (CVE-2026-59949) が存在。不正な操作・情報露出のリスクがあります。``off`` 経由で攻撃可能。対策: `1.11.1` 以上に更新。
|
| CVE-2026-55730 |
|
CVE-2026-55730 に クロスサイトスクリプティング (CVE-2026-55730)
CVE-2026-55730 に XSS (クロスサイトスクリプティング) (CVE-2026-55730) が存在。不正な操作・情報露出のリスクがあります。``project`` 経由で攻撃可能。
|
| CVE-2026-12496 |
|
CVE-2026-12496 に クロスサイトスクリプティング (CVE-2026-12496)
CVE-2026-12496 に XSS (クロスサイトスクリプティング) (CVE-2026-12496) が存在。不正な操作・情報露出のリスクがあります。`POST /da` 経由で攻撃可能。
|
| CVE-2026-45813 |
|
c の脆弱性 (CVE-2026-45813)
c に 脆弱性 (CVE-2026-45813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7007 |
|
c の脆弱性 (CVE-2026-7007)
c に 脆弱性 (CVE-2026-7007) が存在。不正な操作・情報露出のリスクがあります。
|