脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41699 |
|
org.springframework.graphql:spring-graphql に 安全でないデシリアライゼーション (CVE-2026-41699)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41700 |
|
org.springframework.graphql:spring-graphql の脆弱性 (CVE-2026-41700)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41700) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41856 |
|
org.springframework.graphql:spring-graphql の脆弱性 (CVE-2026-41856)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40996 |
|
org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-40996)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-40996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10795 |
|
wordpress の脆弱性 (CVE-2026-10795)
wordpress に 脆弱性 (CVE-2026-10795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35273 KEV |
|
【KEV】Oracle c の脆弱性 (CVE-2026-35273)
Oracle c に 脆弱性 (CVE-2026-35273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2827 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2827)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2827) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53460 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53460)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53460) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-53461 |
|
Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-53461)
Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-53461) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-53462 |
|
Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-53462)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53462) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-53463 |
|
imagemagick の脆弱性 (CVE-2026-53463)
imagemagick に 脆弱性 (CVE-2026-53463) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53464 |
|
imagemagick の脆弱性 (CVE-2026-53464)
imagemagick に 脆弱性 (CVE-2026-53464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53465 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53465)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53465) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-50223 |
|
apache に コードインジェクション (CVE-2026-50223)
apache に コードインジェクション (CVE-2026-50223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48733 |
|
imagemagick の脆弱性 (CVE-2026-48733)
imagemagick に 脆弱性 (CVE-2026-48733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48734 |
|
imagemagick の脆弱性 (CVE-2026-48734)
imagemagick に 脆弱性 (CVE-2026-48734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48994 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-48994)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-48994) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-49218 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-49218)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-49218) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-49219 |
|
Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-49219)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-49219) が存在。機密情報が外部に流出する可能性があります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-47342 |
|
apache の脆弱性 (CVE-2026-47342)
apache に 脆弱性 (CVE-2026-47342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48724 |
|
Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-48724)
Magick.NET-Q16-AnyCPU に 境界外書き込み (CVE-2026-48724) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-53634 |
|
code16/sharp の脆弱性 (CVE-2026-53634)
code16/sharp に 脆弱性 (CVE-2026-53634) が存在。不正な操作・情報露出のリスクがあります。対策: `9.22.3` 以上に更新。
|
| CVE-2026-0271 |
|
privilege-escalation の脆弱性 (CVE-2026-0271)
privilege-escalation に 脆弱性 (CVE-2026-0271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0268 |
|
paloaltonetworks の脆弱性 (CVE-2026-0268)
paloaltonetworks に 脆弱性 (CVE-2026-0268) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0270 |
|
path-traversal に パストラバーサル (CVE-2026-0270)
path-traversal に パストラバーサル (CVE-2026-0270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-48575 |
|
apple に 認証バイパス (CVE-2022-48575)
apple に 認証バイパス (CVE-2022-48575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26758 |
|
apple の脆弱性 (CVE-2022-26758)
apple に 脆弱性 (CVE-2022-26758) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1220 |
|
google の脆弱性 (CVE-2026-1220)
google に 脆弱性 (CVE-2026-1220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11596 |
|
connectwise の脆弱性 (CVE-2026-11596)
connectwise に 脆弱性 (CVE-2026-11596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11915 |
|
drupal/bfap_sb の脆弱性 (CVE-2026-11915)
drupal/bfap_sb に 脆弱性 (CVE-2026-11915) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11914 |
|
drupal/composer の脆弱性 (CVE-2026-11914)
drupal/composer に 脆弱性 (CVE-2026-11914) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11913 |
|
drupal/mothermayi の脆弱性 (CVE-2026-11913)
drupal/mothermayi に 脆弱性 (CVE-2026-11913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11909 |
|
drupal/examples の脆弱性 (CVE-2026-11909)
drupal/examples に 脆弱性 (CVE-2026-11909) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.6` 以上に更新。
|
| CVE-2026-11908 |
|
drupal/tagify に クロスサイトスクリプティング (CVE-2026-11908)
drupal/tagify に XSS (クロスサイトスクリプティング) (CVE-2026-11908) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.52` 以上に更新。
|
| CVE-2026-48859 |
|
erlang の脆弱性 (CVE-2026-48859)
erlang に 脆弱性 (CVE-2026-48859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48860 |
|
erlang に 認可不備 (CVE-2026-48860)
erlang に 脆弱性 (CVE-2026-48860) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49759 |
|
c の脆弱性 (CVE-2026-49759)
c に 脆弱性 (CVE-2026-49759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49760 |
|
c の脆弱性 (CVE-2026-49760)
c に 脆弱性 (CVE-2026-49760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48858 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48858)
ssrf に SSRF (CVE-2026-48858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48856 |
|
erlang に オープンリダイレクト (CVE-2026-48856)
erlang に 脆弱性 (CVE-2026-48856) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-48855 |
|
erlang に 情報漏洩 (CVE-2026-48855)
erlang に 脆弱性 (CVE-2026-48855) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45569 |
|
c に パストラバーサル (CVE-2026-45569)
c に パストラバーサル (CVE-2026-45569) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45565 |
|
nginx の脆弱性 (CVE-2026-45565)
nginx に 脆弱性 (CVE-2026-45565) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45566 |
|
nginx に オープンリダイレクト (CVE-2026-45566)
nginx に 脆弱性 (CVE-2026-45566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45567 |
|
nginx に 認証バイパス (CVE-2026-45567)
nginx に 認証バイパス (CVE-2026-45567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25700 |
|
github.com/apache/incubator-answer の脆弱性 (CVE-2026-25700)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.1` 以上に更新。
|
| CVE-2026-45561 |
|
flask に SSRF (サーバー側リクエスト偽造) (CVE-2026-45561)
flask に SSRF (CVE-2026-45561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45563 |
|
nginx の脆弱性 (CVE-2026-45563)
nginx に 脆弱性 (CVE-2026-45563) が存在。不正な操作・情報露出のリスクがあります。`GET /history/` 経由で攻撃可能。
|
| CVE-2026-45564 |
|
c に OSコマンドインジェクション (CVE-2026-45564)
c に OSコマンドインジェクション (CVE-2026-45564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /config/versions/` 経由で攻撃可能。
|
| CVE-2026-45550 |
|
nginx の脆弱性 (CVE-2026-45550)
nginx に 脆弱性 (CVE-2026-45550) が存在。データの不正な改ざんを許す可能性があります。`PUT /smon/check` 経由で攻撃可能。
|