脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-72861 |
|
CVE-2026-72861 の脆弱性 (CVE-2026-72861)
CVE-2026-72861 に 脆弱性 (CVE-2026-72861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19505 |
|
c の脆弱性 (CVE-2026-19505)
c に 脆弱性 (CVE-2026-19505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``jst_functions.c`` 経由で攻撃可能。
|
| CVE-2026-56865 |
|
CVE-2026-56865 の脆弱性 (CVE-2026-56865)
CVE-2026-56865 に 脆弱性 (CVE-2026-56865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5430 |
|
c の脆弱性 (CVE-2026-5430)
c に 脆弱性 (CVE-2026-5430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12860 |
|
bouncycastle の脆弱性 (CVE-2026-12860)
bouncycastle に 脆弱性 (CVE-2026-12860) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59643 |
|
CVE-2026-59643 の脆弱性 (CVE-2026-59643)
CVE-2026-59643 に 脆弱性 (CVE-2026-59643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59639 |
|
bouncycastle の脆弱性 (CVE-2026-59639)
bouncycastle に 脆弱性 (CVE-2026-59639) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53501 |
|
thumbor の脆弱性 (CVE-2026-53501)
thumbor に 脆弱性 (CVE-2026-53501) が存在。データの不正な改ざんを許す可能性があります。``url_to_validate`` 経由で攻撃可能。対策: `7.8.0` 以上に更新。
|
| CVE-2026-54733 |
|
CVE-2026-54733 の脆弱性 (CVE-2026-54733)
CVE-2026-54733 に 脆弱性 (CVE-2026-54733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47304 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47304)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-15265 |
|
c に パストラバーサル (CVE-2026-15265)
c に パストラバーサル (CVE-2026-15265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54736 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-54736)
phalcon/cphalcon に 脆弱性 (CVE-2026-54736) が存在。不正な操作・情報露出のリスクがあります。``useSigning`` 経由で攻撃可能。対策: `5.14.1` 以上に更新。
|
| CVE-2026-48815 |
|
sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-48791 |
|
dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-48758 |
|
@sigstore/core の脆弱性 (CVE-2026-48758)
@sigstore/core に 脆弱性 (CVE-2026-48758) が存在。不正な操作・情報露出のリスクがあります。``preAuthEncoding`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-54783 |
|
CoreWCF.Primitives の脆弱性 (CVE-2026-54783)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54783) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-54782 |
|
CoreWCF.Primitives の脆弱性 (CVE-2026-54782)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54782) が存在。機密情報が外部に流出する可能性があります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-54774 |
|
CoreWCF.Primitives の脆弱性 (CVE-2026-54774)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54774) が存在。機密情報が外部に流出する可能性があります。``BinarySecretSecurityToken`` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-54773 |
|
CoreWCF.Primitives の脆弱性 (CVE-2026-54773)
CoreWCF.Primitives に 脆弱性 (CVE-2026-54773) が存在。データの不正な改ざんを許す可能性があります。``KeyInfo`` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-48747 |
|
symfony/mailomat-mailer の脆弱性 (CVE-2026-48747)
symfony/mailomat-mailer に 脆弱性 (CVE-2026-48747) が存在。不正な操作・情報露出のリスクがあります。``md4`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-47212 |
|
symfony/symfony の脆弱性 (CVE-2026-47212)
symfony/symfony に 脆弱性 (CVE-2026-47212) が存在。不正な操作・情報露出のリスクがあります。``framework.trusted_proxies`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45755 |
|
symfony/mailtrap-mailer の脆弱性 (CVE-2026-45755)
symfony/mailtrap-mailer に 脆弱性 (CVE-2026-45755) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-48523 |
|
pyjwt の脆弱性 (CVE-2026-48523)
pyjwt に 脆弱性 (CVE-2026-48523) が存在。不正な操作・情報露出のリスクがあります。``PyJWK`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-48526 |
|
pyjwt に 認証バイパス (CVE-2026-48526)
pyjwt に 認証バイパス (CVE-2026-48526) が存在。機密情報が外部に流出する可能性があります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-45575 |
|
com.oviva.telematik:epa4all-client の脆弱性 (CVE-2026-45575)
com.oviva.telematik:epa4all-client に 脆弱性 (CVE-2026-45575) が存在。機密情報が外部に流出する可能性があります。対策: `1.2.2` 以上に更新。
|
| CVE-2026-44699 |
|
c の脆弱性 (CVE-2026-44699)
c に 脆弱性 (CVE-2026-44699) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.3` 以上に更新。
|
| CVE-2026-42193 |
|
aws の脆弱性 (CVE-2026-42193)
aws に 脆弱性 (CVE-2026-42193) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44714 |
|
org.bitcoinj:bitcoinj-core の脆弱性 (CVE-2026-44714)
org.bitcoinj:bitcoinj-core に 脆弱性 (CVE-2026-44714) が存在。データの不正な改ざんを許す可能性があります。``P2PKH`` 経由で攻撃可能。対策: `0.17.1` 以上に更新。
|
| CVE-2026-44497 |
|
zfnd の脆弱性 (CVE-2026-44497)
zfnd に 脆弱性 (CVE-2026-44497) が存在。データの不正な改ざんを許す可能性があります。``zcashd`` 経由で攻撃可能。対策: `4.4.0` 以上に更新。
|
| CVE-2026-42501 |
|
golang の脆弱性 (CVE-2026-42501)
golang に 脆弱性 (CVE-2026-42501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-40372 |
|
aspnet-core の脆弱性 (CVE-2026-40372)
aspnet-core に 脆弱性 (CVE-2026-40372) が存在。機密情報が外部に流出する可能性があります。対策: `10.0.7` 以上に更新。
|
| CVE-2026-5588 |
|
CVE-2026-5588 の脆弱性 (CVE-2026-5588)
CVE-2026-5588 に 脆弱性 (CVE-2026-5588) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-2625 |
|
dos の脆弱性 (CVE-2026-2625)
dos に 脆弱性 (CVE-2026-2625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34240 |
|
appsup-dart の脆弱性 (CVE-2026-34240)
appsup-dart に 脆弱性 (CVE-2026-34240) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34377 |
|
zfnd の脆弱性 (CVE-2026-34377)
zfnd に 脆弱性 (CVE-2026-34377) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33895 |
|
digitalbazaar の脆弱性 (CVE-2026-33895)
digitalbazaar に 脆弱性 (CVE-2026-33895) が存在。データの不正な改ざんを許す可能性があります。``crypto.verify`` 経由で攻撃可能。
|
| CVE-2026-33894 |
|
digitalbazaar の脆弱性 (CVE-2026-33894)
digitalbazaar に 脆弱性 (CVE-2026-33894) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-4600 |
|
jsrsasign の脆弱性 (CVE-2026-4600)
jsrsasign に 脆弱性 (CVE-2026-4600) が存在。機密情報が外部に流出する可能性があります。対策: `11.1.1` 以上に更新。
|
| CVE-2026-4115 |
|
c の脆弱性 (CVE-2026-4115)
c に 脆弱性 (CVE-2026-4115) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27962 |
|
authlib の脆弱性 (CVE-2026-27962)
authlib に 脆弱性 (CVE-2026-27962) が存在。機密情報が外部に流出する可能性があります。``authlib`` 経由で攻撃可能。対策: `1.6.9` 以上に更新。
|
| CVE-2026-32597 |
|
pyjwt の脆弱性 (CVE-2026-32597)
pyjwt に 脆弱性 (CVE-2026-32597) が存在。データの不正な改ざんを許す可能性があります。``crit`` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-28802 |
|
authlib の脆弱性 (CVE-2026-28802)
authlib に 脆弱性 (CVE-2026-28802) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65945 |
|
auth0 の脆弱性 (CVE-2025-65945)
auth0 に 脆弱性 (CVE-2025-65945) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-23680 |
|
amazon の脆弱性 (CVE-2024-23680)
amazon に 脆弱性 (CVE-2024-23680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-30246 |
|
kjur の脆弱性 (CVE-2021-30246)
kjur に 脆弱性 (CVE-2021-30246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-14966 |
|
kjur の脆弱性 (CVE-2020-14966)
kjur に 脆弱性 (CVE-2020-14966) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-17848 |
|
c の脆弱性 (CVE-2017-17848)
c に 脆弱性 (CVE-2017-17848) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-16852 |
|
cpp の脆弱性 (CVE-2017-16852)
cpp に 脆弱性 (CVE-2017-16852) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-16853 |
|
c の脆弱性 (CVE-2017-16853)
c に 脆弱性 (CVE-2017-16853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-10669 |
|
csharp の脆弱性 (CVE-2017-10669)
csharp に 脆弱性 (CVE-2017-10669) が存在。不正な操作・情報露出のリスクがあります。
|