脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55378 |
|
CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378)
CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55673 |
|
com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673)
com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673) が存在。不正な操作・情報露出のリスクがあります。``AbstractLocalCommandExecutor`` 経由で攻撃可能。対策: `7.2.2` 以上に更新。
|
| CVE-2026-81698 |
|
c に OSコマンドインジェクション (CVE-2026-81698)
c に OSコマンドインジェクション (CVE-2026-81698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81097 |
|
CVE-2026-81097 に OSコマンドインジェクション (CVE-2026-81097)
CVE-2026-81097 に OSコマンドインジェクション (CVE-2026-81097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74233 |
|
c に OSコマンドインジェクション (CVE-2026-74233)
c に OSコマンドインジェクション (CVE-2026-74233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76060 |
|
cisa に OSコマンドインジェクション (CVE-2026-76060)
cisa に OSコマンドインジェクション (CVE-2026-76060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45018 |
|
chainlit に OSコマンドインジェクション (CVE-2026-45018)
chainlit に OSコマンドインジェクション (CVE-2026-45018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-55581 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-55582 |
|
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582)
github.com/sonirico/mcp-shell に OSコマンドインジェクション (CVE-2026-55582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.yaml`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-71924 |
|
c に OSコマンドインジェクション (CVE-2026-71924)
c に OSコマンドインジェクション (CVE-2026-71924) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71910 |
|
c に OSコマンドインジェクション (CVE-2026-71910)
c に OSコマンドインジェクション (CVE-2026-71910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76055 |
|
c に OSコマンドインジェクション (CVE-2026-76055)
c に OSコマンドインジェクション (CVE-2026-76055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68560 |
|
c に OSコマンドインジェクション (CVE-2026-68560)
c に OSコマンドインジェクション (CVE-2026-68560) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76228 |
|
c に OSコマンドインジェクション (CVE-2026-76228)
c に OSコマンドインジェクション (CVE-2026-76228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52876 |
|
CVE-2026-52876 の脆弱性 (CVE-2026-52876)
CVE-2026-52876 に 脆弱性 (CVE-2026-52876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68939 |
|
CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939)
CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19978 |
|
CVE-2026-19978 に コマンドインジェクション (CVE-2026-19978)
CVE-2026-19978 に コマンドインジェクション (CVE-2026-19978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73680 |
|
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
|
| CVE-2026-73667 |
|
c に OSコマンドインジェクション (CVE-2026-73667)
c に OSコマンドインジェクション (CVE-2026-73667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73662 |
|
CVE-2026-73662 に OSコマンドインジェクション (CVE-2026-73662)
CVE-2026-73662 に OSコマンドインジェクション (CVE-2026-73662) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73483 |
|
CVE-2026-73483 に OSコマンドインジェクション (CVE-2026-73483)
CVE-2026-73483 に OSコマンドインジェクション (CVE-2026-73483) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.3` 以上に更新。
|
| CVE-2026-49819 |
|
c に OSコマンドインジェクション (CVE-2026-49819)
c に OSコマンドインジェクション (CVE-2026-49819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/upsnap/init-superuser` 経由で攻撃可能。
|
| CVE-2026-49481 |
|
c に OSコマンドインジェクション (CVE-2026-49481)
c に OSコマンドインジェクション (CVE-2026-49481) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73263 |
|
CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263)
CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/providers/{id}/connection` 経由で攻撃可能。
|
| CVE-2026-5917 |
|
c に OSコマンドインジェクション (CVE-2026-5917)
c に OSコマンドインジェクション (CVE-2026-5917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73224 |
|
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user downloads a crafted folder and invokes Properties and Calculate Size because calcLocal in src/client/c...
|
| CVE-2026-73222 |
|
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The PO...
|
| CVE-2026-72556 |
|
CVE-2026-72556 に OSコマンドインジェクション (CVE-2026-72556)
CVE-2026-72556 に OSコマンドインジェクション (CVE-2026-72556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72551 |
|
CVE-2026-72551 に OSコマンドインジェクション (CVE-2026-72551)
CVE-2026-72551 に OSコマンドインジェクション (CVE-2026-72551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72878 |
|
c に OSコマンドインジェクション (CVE-2026-72878)
c に OSコマンドインジェクション (CVE-2026-72878) が存在。機密情報が外部に流出する可能性があります。対策: `0.29.13` 以上に更新。
|
| CVE-2026-71966 |
|
c に OSコマンドインジェクション (CVE-2026-71966)
c に OSコマンドインジェクション (CVE-2026-71966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72865 |
|
c に OSコマンドインジェクション (CVE-2026-72865)
c に OSコマンドインジェクション (CVE-2026-72865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72869 |
|
CVE-2026-72869 に コマンドインジェクション (CVE-2026-72869)
CVE-2026-72869 に コマンドインジェクション (CVE-2026-72869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72573 |
|
CVE-2026-72573 に OSコマンドインジェクション (CVE-2026-72573)
CVE-2026-72573 に OSコマンドインジェクション (CVE-2026-72573) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71991 |
|
c に OSコマンドインジェクション (CVE-2026-71991)
c に OSコマンドインジェクション (CVE-2026-71991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71951 |
|
c に OSコマンドインジェクション (CVE-2026-71951)
c に OSコマンドインジェクション (CVE-2026-71951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71950 |
|
c に OSコマンドインジェクション (CVE-2026-71950)
c に OSコマンドインジェクション (CVE-2026-71950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71949 |
|
c に OSコマンドインジェクション (CVE-2026-71949)
c に OSコマンドインジェクション (CVE-2026-71949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48122 |
|
CVE-2026-48122 に OSコマンドインジェクション (CVE-2026-48122)
CVE-2026-48122 に OSコマンドインジェクション (CVE-2026-48122) が存在。不正な操作・情報露出のリスクがあります。``Gemfile`` 経由で攻撃可能。
|
| CVE-2026-63725 |
|
apache に OSコマンドインジェクション (CVE-2026-63725)
apache に OSコマンドインジェクション (CVE-2026-63725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67434 |
|
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434)
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434) が存在。不正な操作・情報露出のリスクがあります。``Gitblame`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-53975 |
|
CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975)
CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70611 |
|
electron に OSコマンドインジェクション (CVE-2026-70611)
electron に OSコマンドインジェクション (CVE-2026-70611) が存在。機密情報が外部に流出する可能性があります。対策: `42.0.0-beta.3` 以上に更新。
|
| CVE-2026-71284 |
|
CVE-2026-71284 に OSコマンドインジェクション (CVE-2026-71284)
CVE-2026-71284 に OSコマンドインジェクション (CVE-2026-71284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70374 |
|
CVE-2026-70374 に OSコマンドインジェクション (CVE-2026-70374)
CVE-2026-70374 に OSコマンドインジェクション (CVE-2026-70374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/{project}/{environment}/media/new.` 経由で攻撃可能。
|
| CVE-2026-70375 |
|
CVE-2026-70375 に OSコマンドインジェクション (CVE-2026-70375)
CVE-2026-70375 に OSコマンドインジェクション (CVE-2026-70375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66902 |
|
c に OSコマンドインジェクション (CVE-2026-66902)
c に OSコマンドインジェクション (CVE-2026-66902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67599 |
|
CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599)
CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69096 |
|
CVE-2026-69096 に OSコマンドインジェクション (CVE-2026-69096)
CVE-2026-69096 に OSコマンドインジェクション (CVE-2026-69096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67608 |
|
apache に OSコマンドインジェクション (CVE-2026-67608)
apache に OSコマンドインジェクション (CVE-2026-67608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|