脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-73406 |
|
@budibase/server に 情報漏洩 (CVE-2026-73406)
@budibase/server に 脆弱性 (CVE-2026-73406) が存在。機密情報が外部に流出する可能性があります。`GET /api/global/users/tenant/` 経由で攻撃可能。
|
| CVE-2026-73303 |
|
@budibase/server の脆弱性 (CVE-2026-73303)
@budibase/server に 脆弱性 (CVE-2026-73303) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/email` 経由で攻撃可能。
|
| CVE-2026-73305 |
|
@budibase/server に 権限昇格 (CVE-2026-73305)
@budibase/server に 脆弱性 (CVE-2026-73305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/public/v1/roles/assign` 経由で攻撃可能。
|
| CVE-2026-55502 |
|
github.com/cloudreve/Cloudreve/v4 に 認可不備 (CVE-2026-55502)
github.com/cloudreve/Cloudreve/v4 に 脆弱性 (CVE-2026-55502) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v4/admin/policy/oauth/signin` 経由で攻撃可能。対策: `4.17.0` 以上に更新。
|
| CVE-2026-66040 |
|
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66041 |
|
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
|
| CVE-2026-66036 |
|
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66039 |
|
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
|
| CVE-2026-54342 |
|
CVE-2026-54342 の脆弱性 (CVE-2026-54342)
CVE-2026-54342 に 脆弱性 (CVE-2026-54342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17107 |
|
CVE-2026-17107 の脆弱性 (CVE-2026-17107)
CVE-2026-17107 に 脆弱性 (CVE-2026-17107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66035 |
|
c の脆弱性 (CVE-2026-66035)
c に 脆弱性 (CVE-2026-66035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66032 |
|
c の脆弱性 (CVE-2026-66032)
c に 脆弱性 (CVE-2026-66032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66033 |
|
c に 境界外読み取り (CVE-2026-66033)
c に 脆弱性 (CVE-2026-66033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66034 |
|
libssh2 に 境界外読み取り (CVE-2026-66034)
libssh2 に 脆弱性 (CVE-2026-66034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65709 |
|
CVE-2026-65709 の脆弱性 (CVE-2026-65709)
CVE-2026-65709 に 脆弱性 (CVE-2026-65709) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65710 |
|
CVE-2026-65710 の脆弱性 (CVE-2026-65710)
CVE-2026-65710 に 脆弱性 (CVE-2026-65710) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65711 |
|
CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711)
CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65708 |
|
CVE-2026-65708 の脆弱性 (CVE-2026-65708)
CVE-2026-65708 に 脆弱性 (CVE-2026-65708) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59714 |
|
open-webui の脆弱性 (CVE-2026-59714)
open-webui に 脆弱性 (CVE-2026-59714) が存在。データの不正な改ざんを許す可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-73507 |
|
io.netty:netty-codec-xml の脆弱性 (CVE-2026-73507)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-73507) が存在。不正な操作・情報露出のリスクがあります。``maxFrameLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-73643 |
|
js-yaml の脆弱性 (CVE-2026-73643)
js-yaml に 脆弱性 (CVE-2026-73643) が存在。不正な操作・情報露出のリスクがあります。``maxDepth`` 経由で攻撃可能。対策: `5.2.2` 以上に更新。
|
| CVE-2026-73646 |
|
postcss に パストラバーサル (CVE-2026-73646)
postcss に パストラバーサル (CVE-2026-73646) が存在。機密情報が外部に流出する可能性があります。``loadFile`` 経由で攻撃可能。対策: `8.5.18` 以上に更新。
|
| CVE-2026-64255 |
|
linux に 境界外読み取り (CVE-2026-64255)
linux に 脆弱性 (CVE-2026-64255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65693 |
|
CVE-2026-65693 に コードインジェクション (CVE-2026-65693)
CVE-2026-65693 に コードインジェクション (CVE-2026-65693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66027 |
|
CVE-2026-66027 の脆弱性 (CVE-2026-66027)
CVE-2026-66027 に 脆弱性 (CVE-2026-66027) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64246 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64246)
linux に 脆弱性 (CVE-2026-64246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64247 |
|
linux に 境界外読み取り (CVE-2026-64247)
linux に 脆弱性 (CVE-2026-64247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64249 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64249)
linux に 脆弱性 (CVE-2026-64249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64251 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64251)
linux に 脆弱性 (CVE-2026-64251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64245 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64245)
linux に 脆弱性 (CVE-2026-64245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64239 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64239)
linux に 脆弱性 (CVE-2026-64239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64242 |
|
linux の脆弱性 (CVE-2026-64242)
linux に 脆弱性 (CVE-2026-64242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64243 |
|
linux の脆弱性 (CVE-2026-64243)
linux に 脆弱性 (CVE-2026-64243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64237 |
|
linux に 境界外読み取り (CVE-2026-64237)
linux に 脆弱性 (CVE-2026-64237) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64235 |
|
linux の脆弱性 (CVE-2026-64235)
linux に 脆弱性 (CVE-2026-64235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64226 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64226)
linux に 脆弱性 (CVE-2026-64226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64224 |
|
linux の脆弱性 (CVE-2026-64224)
linux に 脆弱性 (CVE-2026-64224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64225 |
|
linux の脆弱性 (CVE-2026-64225)
linux に 脆弱性 (CVE-2026-64225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64223 |
|
linux に 境界外読み取り (CVE-2026-64223)
linux に 脆弱性 (CVE-2026-64223) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64222 |
|
linux の脆弱性 (CVE-2026-64222)
linux に 脆弱性 (CVE-2026-64222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64221 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64221)
linux に 脆弱性 (CVE-2026-64221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64217 |
|
linux に 境界外書き込み (CVE-2026-64217)
linux に 境界外書き込み (CVE-2026-64217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64219 |
|
linux の脆弱性 (CVE-2026-64219)
linux に 脆弱性 (CVE-2026-64219) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64218 |
|
linux の脆弱性 (CVE-2026-64218)
linux に 脆弱性 (CVE-2026-64218) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64209 |
|
linux に 境界外読み取り (CVE-2026-64209)
linux に 脆弱性 (CVE-2026-64209) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64210 |
|
c の脆弱性 (CVE-2026-64210)
c に 脆弱性 (CVE-2026-64210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64208 |
|
linux の脆弱性 (CVE-2026-64208)
linux に 脆弱性 (CVE-2026-64208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8789 |
|
wordpress に 認可不備 (CVE-2026-8789)
wordpress に 脆弱性 (CVE-2026-8789) が存在。データの不正な改ざんを許す可能性があります。``ea_delete_multiple_connections`` 経由で攻撃可能。
|
| CVE-2026-16801 |
|
devolutions に コードインジェクション (CVE-2026-16801)
devolutions に コードインジェクション (CVE-2026-16801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16800 |
|
devolutions に コードインジェクション (CVE-2026-16800)
devolutions に コードインジェクション (CVE-2026-16800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|