脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-50151 oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
CVE-2026-58263 jodit に クロスサイトスクリプティング (CVE-2026-58263)
jodit に XSS (クロスサイトスクリプティング) (CVE-2026-58263) が存在。不正な操作・情報露出のリスクがあります。``onerror`` 経由で攻撃可能。対策: `4.12.28` 以上に更新。
CVE-2026-55153 com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-41053 github.com/rancher/rancher の脆弱性 (CVE-2026-41053)
github.com/rancher/rancher に 脆弱性 (CVE-2026-41053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowedPrincipalIds`` 経由で攻撃可能。対策: `0.0.0-20260519172014-d0c047bbc6d2` 以上に更新。
CVE-2026-44937 github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
CVE-2026-44938 github.com/rancher/fleet の脆弱性 (CVE-2026-44938)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespaceLabels`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
CVE-2026-14265 Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49998 github.com/centrifugal/centrifugo/v6 の脆弱性 (CVE-2026-49998)
github.com/centrifugal/centrifugo/v6 に 脆弱性 (CVE-2026-49998) が存在。機密情報が外部に流出する可能性があります。``singleflight`` 経由で攻撃可能。対策: `6.8.1` 以上に更新。
CVE-2026-48815 sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
CVE-2026-13760 Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760)
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.260.0` 以上に更新。
CVE-2026-49987 repomix の脆弱性 (CVE-2026-49987)
repomix に 脆弱性 (CVE-2026-49987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``execGitShallowClone`` 経由で攻撃可能。対策: `1.14.1` 以上に更新。
CVE-2026-49981 twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-57736 CVE-2026-57736 の脆弱性 (CVE-2026-57736)
CVE-2026-57736 に 脆弱性 (CVE-2026-57736) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57723 csrf に CSRF (CVE-2026-57723)
csrf に 脆弱性 (CVE-2026-57723) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49091 elastic の脆弱性 (CVE-2026-49091)
elastic に 脆弱性 (CVE-2026-49091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58452 CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452)
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54428 org.apache.httpcomponents.core5:httpcore5-h2 の脆弱性 (CVE-2026-54428)
org.apache.httpcomponents.core5:httpcore5-h2 に 脆弱性 (CVE-2026-54428) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
CVE-2026-58454 CVE-2026-58454 に コードインジェクション (CVE-2026-58454)
CVE-2026-58454 に コードインジェクション (CVE-2026-58454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54399 org.apache.httpcomponents.core5:httpcore5 の脆弱性 (CVE-2026-54399)
org.apache.httpcomponents.core5:httpcore5 に 脆弱性 (CVE-2026-54399) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
CVE-2026-34105 sqli に SQLインジェクション (CVE-2026-34105)
sqli に SQLインジェクション (CVE-2026-34105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34103 sqli に SQLインジェクション (CVE-2026-34103)
sqli に SQLインジェクション (CVE-2026-34103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34104 sqli に SQLインジェクション (CVE-2026-34104)
sqli に SQLインジェクション (CVE-2026-34104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34102 sqli に SQLインジェクション (CVE-2026-34102)
sqli に SQLインジェクション (CVE-2026-34102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20217 dos の脆弱性 (CVE-2026-20217)
dos に 脆弱性 (CVE-2026-20217) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34101 sqli に SQLインジェクション (CVE-2026-34101)
sqli に SQLインジェクション (CVE-2026-34101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34100 sqli に SQLインジェクション (CVE-2026-34100)
sqli に SQLインジェクション (CVE-2026-34100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20243 dos の脆弱性 (CVE-2026-20243)
dos に 脆弱性 (CVE-2026-20243) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20215 dos の脆弱性 (CVE-2026-20215)
dos に 脆弱性 (CVE-2026-20215) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20244 dos の脆弱性 (CVE-2026-20244)
dos に 脆弱性 (CVE-2026-20244) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20216 dos の脆弱性 (CVE-2026-20216)
dos に 脆弱性 (CVE-2026-20216) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8857 mediawiki に コードインジェクション (CVE-2026-8857)
mediawiki に コードインジェクション (CVE-2026-8857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20214 dos の脆弱性 (CVE-2026-20214)
dos に 脆弱性 (CVE-2026-20214) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58036 mediawiki に 情報漏洩 (CVE-2026-58036)
mediawiki に 脆弱性 (CVE-2026-58036) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24264 dos の脆弱性 (CVE-2026-24264)
dos に 脆弱性 (CVE-2026-24264) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24249 deserialization に コードインジェクション (CVE-2026-24249)
deserialization に コードインジェクション (CVE-2026-24249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24260 CVE-2026-24260 の脆弱性 (CVE-2026-24260)
CVE-2026-24260 に 脆弱性 (CVE-2026-24260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24250 nvidia に 安全でないデシリアライゼーション (CVE-2026-24250)
nvidia に 脆弱性 (CVE-2026-24250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24251 nvidia に 安全でないデシリアライゼーション (CVE-2026-24251)
nvidia に 脆弱性 (CVE-2026-24251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24248 nvidia に コードインジェクション (CVE-2026-24248)
nvidia に コードインジェクション (CVE-2026-24248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24246 nvidia の脆弱性 (CVE-2026-24246)
nvidia に 脆弱性 (CVE-2026-24246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24245 deserialization に 安全でないデシリアライゼーション (CVE-2026-24245)
deserialization に 脆弱性 (CVE-2026-24245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24243 deserialization に 安全でないデシリアライゼーション (CVE-2026-24243)
deserialization に 脆弱性 (CVE-2026-24243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24244 deserialization に 安全でないデシリアライゼーション (CVE-2026-24244)
deserialization に 脆弱性 (CVE-2026-24244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24247 deserialization に 安全でないデシリアライゼーション (CVE-2026-24247)
deserialization に 脆弱性 (CVE-2026-24247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24242 nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-24242)
nvidia に SSRF (CVE-2026-24242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13706 mediawiki の脆弱性 (CVE-2026-13706)
mediawiki に 脆弱性 (CVE-2026-13706) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24240 deserialization に 安全でないデシリアライゼーション (CVE-2026-24240)
deserialization に 脆弱性 (CVE-2026-24240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13707 mediawiki の脆弱性 (CVE-2026-13707)
mediawiki に 脆弱性 (CVE-2026-13707) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49857 auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-49857)
auth-fetch-mcp に SSRF (CVE-2026-49857) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-57516 ray に コードインジェクション (CVE-2026-57516)
ray に コードインジェクション (CVE-2026-57516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_default_decoder`` 経由で攻撃可能。対策: `2.55.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →