脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34770 |
|
electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34770)
electronjs に 脆弱性 (CVE-2026-34770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34937 |
|
c に OSコマンドインジェクション (CVE-2026-34937)
c に OSコマンドインジェクション (CVE-2026-34937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34824 |
|
dos に 境界外読み取り (CVE-2026-34824)
dos に 脆弱性 (CVE-2026-34824) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34607 |
|
path-traversal に パストラバーサル (CVE-2026-34607)
path-traversal に パストラバーサル (CVE-2026-34607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33184 |
|
nimiq の脆弱性 (CVE-2026-33184)
nimiq に 脆弱性 (CVE-2026-33184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28797 |
|
infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23462 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-23462)
c に 脆弱性 (CVE-2026-23462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35214 |
|
path-traversal に パストラバーサル (CVE-2026-35214)
path-traversal に パストラバーサル (CVE-2026-35214) が存在。データの不正な改ざんを許す可能性があります。`POST /api/plugin/upload` 経由で攻撃可能。
|
| CVE-2026-31398 |
|
c の脆弱性 (CVE-2026-31398)
c に 脆弱性 (CVE-2026-31398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31396 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31396)
c に 脆弱性 (CVE-2026-31396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23449 |
|
c の脆弱性 (CVE-2026-23449)
c に 脆弱性 (CVE-2026-23449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4350 |
|
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
|
| CVE-2026-28815 |
|
c に 境界外読み取り (CVE-2026-28815)
c に 脆弱性 (CVE-2026-28815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34829 |
|
rack の脆弱性 (CVE-2026-34829)
rack に 脆弱性 (CVE-2026-34829) が存在。不正な操作・情報露出のリスクがあります。``BoundedIO`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-34827 |
|
rack の脆弱性 (CVE-2026-34827)
rack に 脆弱性 (CVE-2026-34827) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
|
| CVE-2026-5418 |
|
CVE-2026-5418 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5418)
CVE-2026-5418 に SSRF (CVE-2026-5418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34752 |
|
haraka-project の脆弱性 (CVE-2026-34752)
haraka-project に 脆弱性 (CVE-2026-34752) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34785 |
|
rack の脆弱性 (CVE-2026-34785)
rack に 脆弱性 (CVE-2026-34785) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.6` 以上に更新。
|
| CVE-2026-5368 |
|
sqli の脆弱性 (CVE-2026-5368)
sqli に 脆弱性 (CVE-2026-5368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34601 |
|
CVE-2026-34601 の脆弱性 (CVE-2026-34601)
CVE-2026-34601 に 脆弱性 (CVE-2026-34601) が存在。データの不正な改ざんを許す可能性があります。``DOMParser`` 経由で攻撃可能。
|
| CVE-2026-34876 |
|
c に 境界外読み取り (CVE-2026-34876)
c に 脆弱性 (CVE-2026-34876) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5346 |
|
CVE-2026-5346 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5346)
CVE-2026-5346 に SSRF (CVE-2026-5346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34072 |
|
fccview に 認証バイパス (CVE-2026-34072)
fccview に 認証バイパス (CVE-2026-34072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34406 |
|
django の脆弱性 (CVE-2026-34406)
django に 脆弱性 (CVE-2026-34406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/edituser/` 経由で攻撃可能。
|
| CVE-2026-34731 |
|
wwbn の脆弱性 (CVE-2026-34731)
wwbn に 脆弱性 (CVE-2026-34731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34394 |
|
csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34784 |
|
parseplatform の脆弱性 (CVE-2026-34784)
parseplatform に 脆弱性 (CVE-2026-34784) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32725 |
|
c の脆弱性 (CVE-2026-32725)
c に 脆弱性 (CVE-2026-32725) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32726 |
|
c に 認可不備 (CVE-2026-32726)
c に 脆弱性 (CVE-2026-32726) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30279 |
|
c に パストラバーサル (CVE-2026-30279)
c に パストラバーサル (CVE-2026-30279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34359 |
|
hapifhir の脆弱性 (CVE-2026-34359)
hapifhir に 脆弱性 (CVE-2026-34359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34240 |
|
appsup-dart の脆弱性 (CVE-2026-34240)
appsup-dart に 脆弱性 (CVE-2026-34240) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34573 |
|
parseplatform の脆弱性 (CVE-2026-34573)
parseplatform に 脆弱性 (CVE-2026-34573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0596 |
|
mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
|
| CVE-2026-34373 |
|
parseplatform の脆弱性 (CVE-2026-34373)
parseplatform に 脆弱性 (CVE-2026-34373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34377 |
|
zfnd の脆弱性 (CVE-2026-34377)
zfnd に 脆弱性 (CVE-2026-34377) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34504 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-34504)
c に SSRF (CVE-2026-34504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34172 |
|
giskard の脆弱性 (CVE-2026-34172)
giskard に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34202 |
|
deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3308 |
|
c の脆弱性 (CVE-2026-3308)
c に 脆弱性 (CVE-2026-3308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5198 |
|
sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32920 |
|
c の脆弱性 (CVE-2026-32920)
c に 脆弱性 (CVE-2026-32920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33984 |
|
c の脆弱性 (CVE-2026-33984)
c に 脆弱性 (CVE-2026-33984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33986 |
|
c の脆弱性 (CVE-2026-33986)
c に 脆弱性 (CVE-2026-33986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21710 |
|
node の脆弱性 (CVE-2026-21710)
node に 脆弱性 (CVE-2026-21710) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `20.20.2, 22.22.2, 24.14.1, 25.8.2` 以上に更新。
|
| CVE-2026-4046 |
|
c の脆弱性 (CVE-2026-4046)
c に 脆弱性 (CVE-2026-4046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34226 |
|
capricorn86 の脆弱性 (CVE-2026-34226)
capricorn86 に 脆弱性 (CVE-2026-34226) が存在。機密情報が外部に流出する可能性があります。``window.location`` 経由で攻撃可能。
|
| CVE-2026-33940 |
|
handlebarsjs に コードインジェクション (CVE-2026-33940)
handlebarsjs に コードインジェクション (CVE-2026-33940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33941 |
|
handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33943 |
|
capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
|