脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-34770 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34770)
electronjs に 脆弱性 (CVE-2026-34770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34937 c に OSコマンドインジェクション (CVE-2026-34937)
c に OSコマンドインジェクション (CVE-2026-34937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34824 dos に 境界外読み取り (CVE-2026-34824)
dos に 脆弱性 (CVE-2026-34824) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34607 path-traversal に パストラバーサル (CVE-2026-34607)
path-traversal に パストラバーサル (CVE-2026-34607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33184 nimiq の脆弱性 (CVE-2026-33184)
nimiq に 脆弱性 (CVE-2026-33184) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28797 infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23462 c に 解放後使用 (Use-After-Free) (CVE-2026-23462)
c に 脆弱性 (CVE-2026-23462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35214 path-traversal に パストラバーサル (CVE-2026-35214)
path-traversal に パストラバーサル (CVE-2026-35214) が存在。データの不正な改ざんを許す可能性があります。`POST /api/plugin/upload` 経由で攻撃可能。
CVE-2026-31398 c の脆弱性 (CVE-2026-31398)
c に 脆弱性 (CVE-2026-31398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31396 c に 解放後使用 (Use-After-Free) (CVE-2026-31396)
c に 脆弱性 (CVE-2026-31396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23449 c の脆弱性 (CVE-2026-23449)
c に 脆弱性 (CVE-2026-23449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2026-28815 c に 境界外読み取り (CVE-2026-28815)
c に 脆弱性 (CVE-2026-28815) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34829 rack の脆弱性 (CVE-2026-34829)
rack に 脆弱性 (CVE-2026-34829) が存在。不正な操作・情報露出のリスクがあります。``BoundedIO`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34827 rack の脆弱性 (CVE-2026-34827)
rack に 脆弱性 (CVE-2026-34827) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-5418 CVE-2026-5418 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5418)
CVE-2026-5418 に SSRF (CVE-2026-5418) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34752 haraka-project の脆弱性 (CVE-2026-34752)
haraka-project に 脆弱性 (CVE-2026-34752) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34785 rack の脆弱性 (CVE-2026-34785)
rack に 脆弱性 (CVE-2026-34785) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.6` 以上に更新。
CVE-2026-5368 sqli の脆弱性 (CVE-2026-5368)
sqli に 脆弱性 (CVE-2026-5368) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34601 CVE-2026-34601 の脆弱性 (CVE-2026-34601)
CVE-2026-34601 に 脆弱性 (CVE-2026-34601) が存在。データの不正な改ざんを許す可能性があります。``DOMParser`` 経由で攻撃可能。
CVE-2026-34876 c に 境界外読み取り (CVE-2026-34876)
c に 脆弱性 (CVE-2026-34876) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5346 CVE-2026-5346 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5346)
CVE-2026-5346 に SSRF (CVE-2026-5346) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34072 fccview に 認証バイパス (CVE-2026-34072)
fccview に 認証バイパス (CVE-2026-34072) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34406 django の脆弱性 (CVE-2026-34406)
django に 脆弱性 (CVE-2026-34406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/edituser/` 経由で攻撃可能。
CVE-2026-34731 wwbn の脆弱性 (CVE-2026-34731)
wwbn に 脆弱性 (CVE-2026-34731) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34394 csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34784 parseplatform の脆弱性 (CVE-2026-34784)
parseplatform に 脆弱性 (CVE-2026-34784) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-32725 c の脆弱性 (CVE-2026-32725)
c に 脆弱性 (CVE-2026-32725) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-32726 c に 認可不備 (CVE-2026-32726)
c に 脆弱性 (CVE-2026-32726) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-30279 c に パストラバーサル (CVE-2026-30279)
c に パストラバーサル (CVE-2026-30279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34359 hapifhir の脆弱性 (CVE-2026-34359)
hapifhir に 脆弱性 (CVE-2026-34359) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34240 appsup-dart の脆弱性 (CVE-2026-34240)
appsup-dart に 脆弱性 (CVE-2026-34240) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34573 parseplatform の脆弱性 (CVE-2026-34573)
parseplatform に 脆弱性 (CVE-2026-34573) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0596 mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
CVE-2026-34373 parseplatform の脆弱性 (CVE-2026-34373)
parseplatform に 脆弱性 (CVE-2026-34373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34377 zfnd の脆弱性 (CVE-2026-34377)
zfnd に 脆弱性 (CVE-2026-34377) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34504 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-34504)
c に SSRF (CVE-2026-34504) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34172 giskard の脆弱性 (CVE-2026-34172)
giskard に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34202 deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3308 c の脆弱性 (CVE-2026-3308)
c に 脆弱性 (CVE-2026-3308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5198 sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32920 c の脆弱性 (CVE-2026-32920)
c に 脆弱性 (CVE-2026-32920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33984 c の脆弱性 (CVE-2026-33984)
c に 脆弱性 (CVE-2026-33984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33986 c の脆弱性 (CVE-2026-33986)
c に 脆弱性 (CVE-2026-33986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-21710 node の脆弱性 (CVE-2026-21710)
node に 脆弱性 (CVE-2026-21710) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `20.20.2, 22.22.2, 24.14.1, 25.8.2` 以上に更新。
CVE-2026-4046 c の脆弱性 (CVE-2026-4046)
c に 脆弱性 (CVE-2026-4046) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34226 capricorn86 の脆弱性 (CVE-2026-34226)
capricorn86 に 脆弱性 (CVE-2026-34226) が存在。機密情報が外部に流出する可能性があります。``window.location`` 経由で攻撃可能。
CVE-2026-33940 handlebarsjs に コードインジェクション (CVE-2026-33940)
handlebarsjs に コードインジェクション (CVE-2026-33940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``undefined`` 経由で攻撃可能。
CVE-2026-33941 handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33943 capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →