脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55520 |
|
Protego の脆弱性 (CVE-2026-55520)
Protego に 脆弱性 (CVE-2026-55520) が存在。不正な操作・情報露出のリスクがあります。``robots.txt`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
|
| CVE-2026-80205 |
|
dos の脆弱性 (CVE-2026-80205)
dos に 脆弱性 (CVE-2026-80205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70656 |
|
CVE-2026-70656 の脆弱性 (CVE-2026-70656)
CVE-2026-70656 に 脆弱性 (CVE-2026-70656) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62672 |
|
CVE-2026-62672 の脆弱性 (CVE-2026-62672)
CVE-2026-62672 に 脆弱性 (CVE-2026-62672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59893 |
|
sqlparse の脆弱性 (CVE-2026-59893)
sqlparse に 脆弱性 (CVE-2026-59893) が存在。不正な操作・情報露出のリスクがあります。``SQL_REGEX`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-54284 |
|
sqlparse の脆弱性 (CVE-2026-54284)
sqlparse に 脆弱性 (CVE-2026-54284) が存在。不正な操作・情報露出のリスクがあります。``sqlparse`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-67991 |
|
dos の脆弱性 (CVE-2026-67991)
dos に 脆弱性 (CVE-2026-67991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67422 |
|
pymdown-extensions の脆弱性 (CVE-2026-67422)
pymdown-extensions に 脆弱性 (CVE-2026-67422) が存在。不正な操作・情報露出のリスクがあります。``caret`` 経由で攻撃可能。対策: `10.16.1` 以上に更新。
|
| CVE-2026-70493 |
|
open-webui の脆弱性 (CVE-2026-70493)
open-webui に 脆弱性 (CVE-2026-70493) が存在。不正な操作・情報露出のリスクがあります。``ENABLE_KB_EXEC`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2026-69207 |
|
hono の脆弱性 (CVE-2026-69207)
hono に 脆弱性 (CVE-2026-69207) が存在。不正な操作・情報露出のリスクがあります。``OPTIONS`` 経由で攻撃可能。対策: `4.12.34` 以上に更新。
|
| CVE-2026-62237 |
|
dos の脆弱性 (CVE-2026-62237)
dos に 脆弱性 (CVE-2026-62237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57584 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-57584)
phalcon/cphalcon に 脆弱性 (CVE-2026-57584) が存在。不正な操作・情報露出のリスクがあります。``URI_SOURCE_GET_URL`` 経由で攻撃可能。対策: `5.15.0` 以上に更新。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|
| CVE-2026-59928 |
|
mistune の脆弱性 (CVE-2026-59928)
mistune に 脆弱性 (CVE-2026-59928) が存在。不正な操作・情報露出のリスクがあります。``ref_links`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59925 |
|
mistune の脆弱性 (CVE-2026-59925)
mistune に 脆弱性 (CVE-2026-59925) が存在。不正な操作・情報露出のリスクがあります。``EMPHASIS_END_RE`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59922 |
|
mistune の脆弱性 (CVE-2026-59922)
mistune に 脆弱性 (CVE-2026-59922) が存在。不正な操作・情報露出のリスクがあります。``mark`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-58578 |
|
dos の脆弱性 (CVE-2026-58578)
dos に 脆弱性 (CVE-2026-58578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48801 |
|
linkify-it の脆弱性 (CVE-2026-48801)
linkify-it に 脆弱性 (CVE-2026-48801) が存在。不正な操作・情報露出のリスクがあります。``LinkifyIt.prototype.match`` 経由で攻撃可能。対策: `5.0.1` 以上に更新。
|
| CVE-2026-49851 |
|
mistune の脆弱性 (CVE-2026-49851)
mistune に 脆弱性 (CVE-2026-49851) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-49293 |
|
js-toml の脆弱性 (CVE-2026-49293)
js-toml に 脆弱性 (CVE-2026-49293) が存在。不正な操作・情報露出のリスクがあります。``parseBigInt`` 経由で攻撃可能。対策: `1.1.1` 以上に更新。
|
| CVE-2026-55470 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-55470)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-55470) が存在。不正な操作・情報露出のリスクがあります。``RegexTimeout`` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-48125 |
|
ua-parser-js の脆弱性 (CVE-2026-48125)
ua-parser-js に 脆弱性 (CVE-2026-48125) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.10` 以上に更新。
|
| CVE-2026-54268 |
|
@angular/common の脆弱性 (CVE-2026-54268)
@angular/common に 脆弱性 (CVE-2026-54268) が存在。不正な操作・情報露出のリスクがあります。``formatDate`` 経由で攻撃可能。
|
| CVE-2026-52778 |
|
yeswiki/yeswiki に コードインジェクション (CVE-2026-52778)
yeswiki/yeswiki に コードインジェクション (CVE-2026-52778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.6.6` 以上に更新。
|
| CVE-2026-11478 |
|
c の脆弱性 (CVE-2026-11478)
c に 脆弱性 (CVE-2026-11478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44496 |
|
axios の脆弱性 (CVE-2026-44496)
axios に 脆弱性 (CVE-2026-44496) が存在。不正な操作・情報露出のリスクがあります。``document.cookie`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-8888 |
|
dos の脆弱性 (CVE-2026-8888)
dos に 脆弱性 (CVE-2026-8888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45756 |
|
symfony/json-path の脆弱性 (CVE-2026-45756)
symfony/json-path に 脆弱性 (CVE-2026-45756) が存在。不正な操作・情報露出のリスクがあります。``JsonPath`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45305 |
|
symfony/yaml の脆弱性 (CVE-2026-45305)
symfony/yaml に 脆弱性 (CVE-2026-45305) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45133 |
|
symfony/yaml の脆弱性 (CVE-2026-45133)
symfony/yaml に 脆弱性 (CVE-2026-45133) が存在。不正な操作・情報露出のリスクがあります。``Parser`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45617 |
|
liquidjs の脆弱性 (CVE-2026-45617)
liquidjs に 脆弱性 (CVE-2026-45617) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。対策: `10.26.0` 以上に更新。
|
| CVE-2026-9496 |
|
pacote の脆弱性 (CVE-2026-9496)
pacote に 脆弱性 (CVE-2026-9496) が存在。不正な操作・情報露出のリスクがあります。対策: `21.5.1` 以上に更新。
|
| CVE-2026-47138 |
|
parse-server の脆弱性 (CVE-2026-47138)
parse-server に 脆弱性 (CVE-2026-47138) が存在。不正な操作・情報露出のリスクがあります。``clientSDK`` 経由で攻撃可能。対策: `8.6.77` 以上に更新。
|
| CVE-2026-45409 |
|
idna の脆弱性 (CVE-2026-45409)
idna に 脆弱性 (CVE-2026-45409) が存在。不正な操作・情報露出のリスクがあります。``valid_contexto`` 経由で攻撃可能。対策: `3.15` 以上に更新。
|
| CVE-2026-45367 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-45367)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-45367) が存在。不正な操作・情報露出のリスクがあります。``funcMatches`` 経由で攻撃可能。対策: `6.9.7` 以上に更新。
|
| CVE-2026-34939 |
|
praison の脆弱性 (CVE-2026-34939)
praison に 脆弱性 (CVE-2026-34939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4926 |
|
c の脆弱性 (CVE-2026-4926)
c に 脆弱性 (CVE-2026-4926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28356 |
|
dos の脆弱性 (CVE-2026-28356)
dos に 脆弱性 (CVE-2026-28356) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.2` 以上に更新。
|
| CVE-2025-69873 |
|
dos の脆弱性 (CVE-2025-69873)
dos に 脆弱性 (CVE-2025-69873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24001 |
|
kpdecker の脆弱性 (CVE-2026-24001)
kpdecker に 脆弱性 (CVE-2026-24001) が存在。不正な操作・情報露出のリスクがあります。``parsePatch`` 経由で攻撃可能。
|
| CVE-2026-23956 |
|
seroval の脆弱性 (CVE-2026-23956)
seroval に 脆弱性 (CVE-2026-23956) が存在。不正な操作・情報露出のリスクがあります。``Seroval`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2026-0621 |
|
@modelcontextprotocol/sdk の脆弱性 (CVE-2026-0621)
@modelcontextprotocol/sdk に 脆弱性 (CVE-2026-0621) が存在。不正な操作・情報露出のリスクがあります。``UriTemplate`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
|
| CVE-2015-8315 |
|
dos の脆弱性 (CVE-2015-8315)
dos に 脆弱性 (CVE-2015-8315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-8854 |
|
dos の脆弱性 (CVE-2015-8854)
dos に 脆弱性 (CVE-2015-8854) が存在。不正な操作・情報露出のリスクがあります。
|