脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64206 |
|
linux の脆弱性 (CVE-2026-64206)
linux に 脆弱性 (CVE-2026-64206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64191 |
|
c に 境界外読み取り (CVE-2026-64191)
c に 脆弱性 (CVE-2026-64191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64189 |
|
c の脆弱性 (CVE-2026-64189)
c に 脆弱性 (CVE-2026-64189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64188 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-64188)
c に 脆弱性 (CVE-2026-64188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58484 |
|
network-ai に パストラバーサル (CVE-2026-58484)
network-ai に パストラバーサル (CVE-2026-58484) が存在。データの不正な改ざんを許す可能性があります。``path`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-54538 |
|
neutrinolabs の脆弱性 (CVE-2026-54538)
neutrinolabs に 脆弱性 (CVE-2026-54538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44178 |
|
dos の脆弱性 (CVE-2026-44178)
dos に 脆弱性 (CVE-2026-44178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46555 |
|
path-traversal に パストラバーサル (CVE-2026-46555)
path-traversal に パストラバーサル (CVE-2026-46555) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-41521 |
|
dos の脆弱性 (CVE-2026-41521)
dos に 脆弱性 (CVE-2026-41521) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39879 |
|
c の脆弱性 (CVE-2026-39879)
c に 脆弱性 (CVE-2026-39879) が存在。不正な操作・情報露出のリスクがあります。``afsql_dd_run_query`` 経由で攻撃可能。
|
| CVE-2026-35591 |
|
libvips の脆弱性 (CVE-2026-35591)
libvips に 脆弱性 (CVE-2026-35591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tiffload`` 経由で攻撃可能。
|
| CVE-2026-32824 |
|
CVE-2026-32824 に オープンリダイレクト (CVE-2026-32824)
CVE-2026-32824 に 脆弱性 (CVE-2026-32824) が存在。機密情報が外部に流出する可能性があります。``forwardToUrl`` 経由で攻撃可能。
|
| CVE-2026-32825 |
|
rails の脆弱性 (CVE-2026-32825)
rails に 脆弱性 (CVE-2026-32825) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33327 |
|
libvips の脆弱性 (CVE-2026-33327)
libvips に 脆弱性 (CVE-2026-33327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``vipsload`` 経由で攻撃可能。
|
| CVE-2026-32806 |
|
CVE-2026-32806 の脆弱性 (CVE-2026-32806)
CVE-2026-32806 に 脆弱性 (CVE-2026-32806) が存在。機密情報が外部に流出する可能性があります。対策: `26.06.08` 以上に更新。
|
| CVE-2026-32821 |
|
CVE-2026-32821 の脆弱性 (CVE-2026-32821)
CVE-2026-32821 に 脆弱性 (CVE-2026-32821) が存在。機密情報が外部に流出する可能性があります。``user_email`` 経由で攻撃可能。
|
| CVE-2026-32820 |
|
rails に パストラバーサル (CVE-2026-32820)
rails に パストラバーサル (CVE-2026-32820) が存在。機密情報が外部に流出する可能性があります。``docs`` 経由で攻撃可能。
|
| CVE-2026-63429 |
|
CVE-2026-63429 の脆弱性 (CVE-2026-63429)
CVE-2026-63429 に 脆弱性 (CVE-2026-63429) が存在。データの不正な改ざんを許す可能性があります。`POST /api/upload` 経由で攻撃可能。
|
| CVE-2026-26197 |
|
hdfgroup に 境界外読み取り (CVE-2026-26197)
hdfgroup に 脆弱性 (CVE-2026-26197) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28220 |
|
wazuh に 安全でないデシリアライゼーション (CVE-2026-28220)
wazuh に 脆弱性 (CVE-2026-28220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ALLOWED_CALLABLES_PACKAGES`` 経由で攻撃可能。
|
| CVE-2026-32807 |
|
CVE-2026-32807 の脆弱性 (CVE-2026-32807)
CVE-2026-32807 に 脆弱性 (CVE-2026-32807) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25039 |
|
CVE-2026-25039 の脆弱性 (CVE-2026-25039)
CVE-2026-25039 に 脆弱性 (CVE-2026-25039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NTLM`` 経由で攻撃可能。
|
| CVE-2026-21824 |
|
privilege-escalation の脆弱性 (CVE-2026-21824)
privilege-escalation に 脆弱性 (CVE-2026-21824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63090 |
|
c の脆弱性 (CVE-2026-63090)
c に 脆弱性 (CVE-2026-63090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62418 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-62418)
apache に SSRF (CVE-2026-62418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52349 |
|
path-traversal に パストラバーサル (CVE-2026-52349)
path-traversal に パストラバーサル (CVE-2026-52349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16252 |
|
sqli の脆弱性 (CVE-2026-16252)
sqli に 脆弱性 (CVE-2026-16252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16248 |
|
CVE-2026-16248 に バッファオーバーフロー (CVE-2026-16248)
CVE-2026-16248 に 脆弱性 (CVE-2026-16248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12080 |
|
CVE-2026-12080 の脆弱性 (CVE-2026-12080)
CVE-2026-12080 に 脆弱性 (CVE-2026-12080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54910 |
|
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-54910)
github.com/gtsteffaniak/filebrowser/backend に パストラバーサル (CVE-2026-54910) が存在。機密情報が外部に流出する可能性があります。`GET /api/media/subtitles` 経由で攻撃可能。対策: `0.0.0-20260608182036-f3f4bbe80cb5` 以上に更新。
|
| CVE-2026-63760 |
|
surrealdb の脆弱性 (CVE-2026-63760)
surrealdb に 脆弱性 (CVE-2026-63760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64622 |
|
CVE-2026-64622 の脆弱性 (CVE-2026-64622)
CVE-2026-64622 に 脆弱性 (CVE-2026-64622) が存在。機密情報が外部に流出する可能性があります。`GET /approvals/` 経由で攻撃可能。
|
| CVE-2026-63763 |
|
privilege-escalation の脆弱性 (CVE-2026-63763)
privilege-escalation に 脆弱性 (CVE-2026-63763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64623 |
|
CVE-2026-64623 の脆弱性 (CVE-2026-64623)
CVE-2026-64623 に 脆弱性 (CVE-2026-64623) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-64621 |
|
c の脆弱性 (CVE-2026-64621)
c に 脆弱性 (CVE-2026-64621) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-63756 |
|
surrealdb の脆弱性 (CVE-2026-63756)
surrealdb に 脆弱性 (CVE-2026-63756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63757 |
|
surrealdb の脆弱性 (CVE-2026-63757)
surrealdb に 脆弱性 (CVE-2026-63757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63747 |
|
dos の脆弱性 (CVE-2026-63747)
dos に 脆弱性 (CVE-2026-63747) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63735 |
|
surrealdb の脆弱性 (CVE-2026-63735)
surrealdb に 脆弱性 (CVE-2026-63735) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14448 |
|
CVE-2026-14448 に OSコマンドインジェクション (CVE-2026-14448)
CVE-2026-14448 に OSコマンドインジェクション (CVE-2026-14448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63739 |
|
surrealdb に パストラバーサル (CVE-2026-63739)
surrealdb に パストラバーサル (CVE-2026-63739) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16246 |
|
CVE-2026-16246 の脆弱性 (CVE-2026-16246)
CVE-2026-16246 に 脆弱性 (CVE-2026-16246) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16247 |
|
CVE-2026-16247 の脆弱性 (CVE-2026-16247)
CVE-2026-16247 に 脆弱性 (CVE-2026-16247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13577 |
|
CVE-2026-13577 の脆弱性 (CVE-2026-13577)
CVE-2026-13577 に 脆弱性 (CVE-2026-13577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6656 |
|
CVE-2026-6656 の脆弱性 (CVE-2026-6656)
CVE-2026-6656 に 脆弱性 (CVE-2026-6656) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9833 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9833)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9833) が存在。不正な操作・情報露出のリスクがあります。``edit_pages`` 経由で攻撃可能。
|
| CVE-2026-13142 |
|
wordpress に 権限昇格 (CVE-2026-13142)
wordpress に 脆弱性 (CVE-2026-13142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12970 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12970)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12592 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12592)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11349 |
|
wordpress に SQLインジェクション (CVE-2026-11349)
wordpress に SQLインジェクション (CVE-2026-11349) が存在。機密情報が外部に流出する可能性があります。
|