脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15107 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15107)
google に 脆弱性 (CVE-2026-15107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51535 |
|
dos の脆弱性 (CVE-2026-51535)
dos に 脆弱性 (CVE-2026-51535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55830 |
|
RestrictedPython の脆弱性 (CVE-2026-55830)
RestrictedPython に 脆弱性 (CVE-2026-55830) が存在。機密情報が外部に流出する可能性があります。``_write_`` 経由で攻撃可能。対策: `8.3` 以上に更新。
|
| CVE-2026-35552 |
|
CVE-2026-35552 の脆弱性 (CVE-2026-35552)
CVE-2026-35552 に 脆弱性 (CVE-2026-35552) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10037 |
|
CVE-2026-10037 の脆弱性 (CVE-2026-10037)
CVE-2026-10037 に 脆弱性 (CVE-2026-10037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58525 |
|
microsoft の脆弱性 (CVE-2026-58525)
microsoft に 脆弱性 (CVE-2026-58525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6896 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-6896)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-6896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60105 |
|
csrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60105)
csrf に SSRF (CVE-2026-60105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13320 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-13320)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-13320) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0288 |
|
dos に 境界外書き込み (CVE-2026-0288)
dos に 境界外書き込み (CVE-2026-0288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15167 |
|
dos の脆弱性 (CVE-2026-15167)
dos に 脆弱性 (CVE-2026-15167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60104 |
|
bitwarden の脆弱性 (CVE-2026-60104)
bitwarden に 脆弱性 (CVE-2026-60104) が存在。機密情報が外部に流出する可能性があります。`POST /auth-requests/admin-request` 経由で攻撃可能。
|
| CVE-2026-59803 |
|
CVE-2026-59803 の脆弱性 (CVE-2026-59803)
CVE-2026-59803 に 脆弱性 (CVE-2026-59803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59806 |
|
ssrf に オープンリダイレクト (CVE-2026-59806)
ssrf に 脆弱性 (CVE-2026-59806) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14891 |
|
CVE-2026-14891 の脆弱性 (CVE-2026-14891)
CVE-2026-14891 に 脆弱性 (CVE-2026-14891) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14373 |
|
c の脆弱性 (CVE-2026-14373)
c に 脆弱性 (CVE-2026-14373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58192 |
|
appium に パストラバーサル (CVE-2026-58192)
appium に パストラバーサル (CVE-2026-58192) が存在。データの不正な改ざんを許す可能性があります。`POST /storage/delete` 経由で攻撃可能。
|
| CVE-2026-58207 |
|
linuxfoundation の脆弱性 (CVE-2026-58207)
linuxfoundation に 脆弱性 (CVE-2026-58207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55596 |
|
@platejs/media に クロスサイトスクリプティング (CVE-2026-55596)
@platejs/media に XSS (クロスサイトスクリプティング) (CVE-2026-55596) が存在。機密情報が外部に流出する可能性があります。``provider`` 経由で攻撃可能。対策: `53.1.4` 以上に更新。
|
| CVE-2026-56669 |
|
CVE-2026-56669 の脆弱性 (CVE-2026-56669)
CVE-2026-56669 に 脆弱性 (CVE-2026-56669) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49866 |
|
@libp2p/gossipsub の脆弱性 (CVE-2026-49866)
@libp2p/gossipsub に 脆弱性 (CVE-2026-49866) が存在。不正な操作・情報露出のリスクがあります。``opts.decodeRpcLimits`` 経由で攻撃可能。対策: `16.0.0` 以上に更新。
|
| CVE-2026-54591 |
|
asyncssh に パストラバーサル (CVE-2026-54591)
asyncssh に パストラバーサル (CVE-2026-54591) が存在。データの不正な改ざんを許す可能性があります。``_parse_cd_args`` 経由で攻撃可能。対策: `2.23.1` 以上に更新。
|
| CVE-2026-35210 |
|
citeum の脆弱性 (CVE-2026-35210)
citeum に 脆弱性 (CVE-2026-35210) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49825 |
|
lxml_html_clean に クロスサイトスクリプティング (CVE-2026-49825)
lxml_html_clean に XSS (クロスサイトスクリプティング) (CVE-2026-49825) が存在。機密情報が外部に流出する可能性があります。``lxml_html_clean.Cleaner`` 経由で攻撃可能。対策: `0.4.5` 以上に更新。
|
| CVE-2026-59935 |
|
pypdf の脆弱性 (CVE-2026-59935)
pypdf に 脆弱性 (CVE-2026-59935) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.2` 以上に更新。
|
| CVE-2026-59936 |
|
pypdf の脆弱性 (CVE-2026-59936)
pypdf に 脆弱性 (CVE-2026-59936) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.1` 以上に更新。
|
| CVE-2026-59948 |
|
composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59939 |
|
httplib2 の脆弱性 (CVE-2026-59939)
httplib2 に 脆弱性 (CVE-2026-59939) が存在。不正な操作・情報露出のリスクがあります。``httplib2`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-59821 |
|
litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
|
| CVE-2026-59822 |
|
litellm に 認証バイパス (CVE-2026-59822)
litellm に 認証バイパス (CVE-2026-59822) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。対策: `1.84.0` 以上に更新。
|
| CVE-2026-59802 |
|
CVE-2026-59802 の脆弱性 (CVE-2026-59802)
CVE-2026-59802 に 脆弱性 (CVE-2026-59802) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58253 |
|
linuxfoundation に 認証バイパス (CVE-2026-58253)
linuxfoundation に 認証バイパス (CVE-2026-58253) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58250 |
|
c の脆弱性 (CVE-2026-58250)
c に 脆弱性 (CVE-2026-58250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58213 |
|
linuxfoundation の脆弱性 (CVE-2026-58213)
linuxfoundation に 脆弱性 (CVE-2026-58213) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58210 |
|
linuxfoundation の脆弱性 (CVE-2026-58210)
linuxfoundation に 脆弱性 (CVE-2026-58210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55404 |
|
yt-dlp の脆弱性 (CVE-2026-55404)
yt-dlp に 脆弱性 (CVE-2026-55404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``webpage_url`` 経由で攻撃可能。対策: `2026.7.4` 以上に更新。
|
| CVE-2026-59937 |
|
pypdf の脆弱性 (CVE-2026-59937)
pypdf に 脆弱性 (CVE-2026-59937) が存在。不正な操作・情報露出のリスクがあります。対策: `6.14.0` 以上に更新。
|
| CVE-2026-60102 |
|
c に OSコマンドインジェクション (CVE-2026-60102)
c に OSコマンドインジェクション (CVE-2026-60102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59928 |
|
mistune の脆弱性 (CVE-2026-59928)
mistune に 脆弱性 (CVE-2026-59928) が存在。不正な操作・情報露出のリスクがあります。``ref_links`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59925 |
|
mistune の脆弱性 (CVE-2026-59925)
mistune に 脆弱性 (CVE-2026-59925) が存在。不正な操作・情報露出のリスクがあります。``EMPHASIS_END_RE`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59892 |
|
@opentelemetry/propagator-jaeger の脆弱性 (CVE-2026-59892)
@opentelemetry/propagator-jaeger に 脆弱性 (CVE-2026-59892) が存在。不正な操作・情報露出のリスクがあります。``URIError`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-59922 |
|
mistune の脆弱性 (CVE-2026-59922)
mistune に 脆弱性 (CVE-2026-59922) が存在。不正な操作・情報露出のリスクがあります。``mark`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59887 |
|
linkify-it の脆弱性 (CVE-2026-59887)
linkify-it に 脆弱性 (CVE-2026-59887) が存在。不正な操作・情報露出のリスクがあります。``src_email_name`` 経由で攻撃可能。対策: `5.0.2` 以上に更新。
|
| CVE-2026-59879 |
|
immutable の脆弱性 (CVE-2026-59879)
immutable に 脆弱性 (CVE-2026-59879) が存在。不正な操作・情報露出のリスクがあります。``set`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-59261 |
|
openclaw の脆弱性 (CVE-2026-59261)
openclaw に 脆弱性 (CVE-2026-59261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59731 |
|
astro の脆弱性 (CVE-2026-59731)
astro に 脆弱性 (CVE-2026-59731) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.8` 以上に更新。
|
| CVE-2026-39822 |
|
golang の脆弱性 (CVE-2026-39822)
golang に 脆弱性 (CVE-2026-39822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29009 |
|
c の脆弱性 (CVE-2026-29009)
c に 脆弱性 (CVE-2026-29009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29008 |
|
c の脆弱性 (CVE-2026-29008)
c に 脆弱性 (CVE-2026-29008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3110 |
|
openvpn の脆弱性 (CVE-2025-3110)
openvpn に 脆弱性 (CVE-2025-3110) が存在。データの不正な改ざんを許す可能性があります。
|