脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-38447 |
|
CVE-2026-38447 の脆弱性 (CVE-2026-38447)
CVE-2026-38447 に 脆弱性 (CVE-2026-38447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18615 |
|
CVE-2026-18615 の脆弱性 (CVE-2026-18615)
CVE-2026-18615 に 脆弱性 (CVE-2026-18615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38446 |
|
CVE-2026-38446 に クロスサイトスクリプティング (CVE-2026-38446)
CVE-2026-38446 に XSS (クロスサイトスクリプティング) (CVE-2026-38446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59912 |
|
dell の脆弱性 (CVE-2026-59912)
dell に 脆弱性 (CVE-2026-59912) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38444 |
|
CVE-2026-38444 に クロスサイトスクリプティング (CVE-2026-38444)
CVE-2026-38444 に XSS (クロスサイトスクリプティング) (CVE-2026-38444) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15631 |
|
tp-link の脆弱性 (CVE-2025-15631)
tp-link に 脆弱性 (CVE-2025-15631) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15630 |
|
tp-link の脆弱性 (CVE-2025-15630)
tp-link に 脆弱性 (CVE-2025-15630) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15628 |
|
tp-link の脆弱性 (CVE-2025-15628)
tp-link に 脆弱性 (CVE-2025-15628) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15544 |
|
tp-link の脆弱性 (CVE-2025-15544)
tp-link に 脆弱性 (CVE-2025-15544) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15629 |
|
tp-link の脆弱性 (CVE-2025-15629)
tp-link に 脆弱性 (CVE-2025-15629) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15627 |
|
tp-link の脆弱性 (CVE-2025-15627)
tp-link に 脆弱性 (CVE-2025-15627) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69248 |
|
cryptography の脆弱性 (CVE-2026-69248)
cryptography に 脆弱性 (CVE-2026-69248) が存在。不正な操作・情報露出のリスクがあります。``foo.example.com`` 経由で攻撃可能。対策: `49.0.0` 以上に更新。
|
| CVE-2026-69249 |
|
cryptography の脆弱性 (CVE-2026-69249)
cryptography に 脆弱性 (CVE-2026-69249) が存在。不正な操作・情報露出のリスクがあります。``build_chain_inner`` 経由で攻撃可能。対策: `49.0.0` 以上に更新。
|
| CVE-2026-69247 |
|
cryptography の脆弱性 (CVE-2026-69247)
cryptography に 脆弱性 (CVE-2026-69247) が存在。不正な操作・情報露出のリスクがあります。``pkcs7_decrypt_der`` 経由で攻撃可能。対策: `50.0.0` 以上に更新。
|
| CVE-2026-66065 |
|
CVE-2026-66065 の脆弱性 (CVE-2026-66065)
CVE-2026-66065 に 脆弱性 (CVE-2026-66065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69246 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-69246)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69246) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
|
| CVE-2026-69245 |
|
guzzlehttp/guzzle の脆弱性 (CVE-2026-69245)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-69245) が存在。不正な操作・情報露出のリスクがあります。``Domain`` 経由で攻撃可能。対策: `7.15.2` 以上に更新。
|
| CVE-2026-69244 |
|
aiohttp に 境界外読み取り (CVE-2026-69244)
aiohttp に 脆弱性 (CVE-2026-69244) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.3` 以上に更新。
|
| CVE-2026-69243 |
|
aiohttp の脆弱性 (CVE-2026-69243)
aiohttp に 脆弱性 (CVE-2026-69243) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.2` 以上に更新。
|
| CVE-2026-18654 |
|
Amazon awscli の脆弱性 (CVE-2026-18654)
Amazon awscli に 脆弱性 (CVE-2026-18654) が存在。機密情報が外部に流出する可能性があります。対策: `1.45.28` 以上に更新。
|
| CVE-2026-69240 |
|
sequelize に SQLインジェクション (CVE-2026-69240)
sequelize に SQLインジェクション (CVE-2026-69240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``oracle`` 経由で攻撃可能。対策: `6.37.4` 以上に更新。
|
| CVE-2026-69207 |
|
hono の脆弱性 (CVE-2026-69207)
hono に 脆弱性 (CVE-2026-69207) が存在。不正な操作・情報露出のリスクがあります。``OPTIONS`` 経由で攻撃可能。対策: `4.12.34` 以上に更新。
|
| GHSA-p538-c434-8v24 |
|
GitPython の脆弱性 (GHSA-p538-c434-8v24)
GitPython に 脆弱性 (GHSA-p538-c434-8v24) が存在。不正な操作・情報露出のリスクがあります。``rev_list`` 経由で攻撃可能。対策: `3.1.56` 以上に更新。
|
| GHSA-539m-9xh6-q6rr |
|
GitPython の脆弱性 (GHSA-539m-9xh6-q6rr)
GitPython に 脆弱性 (GHSA-539m-9xh6-q6rr) が存在。不正な操作・情報露出のリスクがあります。`GET /internal-metadata` 経由で攻撃可能。対策: `3.1.57` 以上に更新。
|
| GHSA-3f7w-8rr8-f37f |
|
GitPython に パストラバーサル (GHSA-3f7w-8rr8-f37f)
GitPython に パストラバーサル (GHSA-3f7w-8rr8-f37f) が存在。不正な操作・情報露出のリスクがあります。``allow_unsafe_options`` 経由で攻撃可能。対策: `3.1.57` 以上に更新。
|
| CVE-2026-69192 |
|
ip-address の脆弱性 (CVE-2026-69192)
ip-address に 脆弱性 (CVE-2026-69192) が存在。不正な操作・情報露出のリスクがあります。``Address4`` 経由で攻撃可能。対策: `10.3.1` 以上に更新。
|
| CVE-2026-69198 |
|
ip-address の脆弱性 (CVE-2026-69198)
ip-address に 脆弱性 (CVE-2026-69198) が存在。不正な操作・情報露出のリスクがあります。``isInSubnet`` 経由で攻撃可能。対策: `10.2.2` 以上に更新。
|
| CVE-2026-18655 |
|
Amazon aws の脆弱性 (CVE-2026-18655)
Amazon aws に 脆弱性 (CVE-2026-18655) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69185 |
|
socket.io-parser の脆弱性 (CVE-2026-69185)
socket.io-parser に 脆弱性 (CVE-2026-69185) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.6` 以上に更新。
|
| CVE-2026-61524 |
|
CVE-2026-61524 に 危険なファイルアップロード (CVE-2026-61524)
CVE-2026-61524 に 脆弱性 (CVE-2026-61524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18613 |
|
CVE-2026-18613 の脆弱性 (CVE-2026-18613)
CVE-2026-18613 に 脆弱性 (CVE-2026-18613) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61523 |
|
CVE-2026-61523 に コードインジェクション (CVE-2026-61523)
CVE-2026-61523 に コードインジェクション (CVE-2026-61523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18612 |
|
CVE-2026-18612 の脆弱性 (CVE-2026-18612)
CVE-2026-18612 に 脆弱性 (CVE-2026-18612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40717 |
|
dell の脆弱性 (CVE-2026-40717)
dell に 脆弱性 (CVE-2026-40717) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-9291 |
|
tp-link の脆弱性 (CVE-2025-9291)
tp-link に 脆弱性 (CVE-2025-9291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41452 |
|
CVE-2026-41452 の脆弱性 (CVE-2026-41452)
CVE-2026-41452 に 脆弱性 (CVE-2026-41452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67612 |
|
CVE-2026-67612 に クロスサイトスクリプティング (CVE-2026-67612)
CVE-2026-67612 に XSS (クロスサイトスクリプティング) (CVE-2026-67612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18718 |
|
CVE-2026-18718 の脆弱性 (CVE-2026-18718)
CVE-2026-18718 に 脆弱性 (CVE-2026-18718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67611 |
|
CVE-2026-67611 の脆弱性 (CVE-2026-67611)
CVE-2026-67611 に 脆弱性 (CVE-2026-67611) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68869 |
|
CVE-2026-68869 の脆弱性 (CVE-2026-68869)
CVE-2026-68869 に 脆弱性 (CVE-2026-68869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41453 |
|
sqli に SQLインジェクション (CVE-2026-41453)
sqli に SQLインジェクション (CVE-2026-41453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18607 |
|
CVE-2026-18607 に バッファオーバーフロー (CVE-2026-18607)
CVE-2026-18607 に 脆弱性 (CVE-2026-18607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61372 |
|
apache に パストラバーサル (CVE-2026-61372)
apache に パストラバーサル (CVE-2026-61372) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39931 |
|
sqli に 危険なファイルアップロード (CVE-2026-39931)
sqli に 脆弱性 (CVE-2026-39931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18610 |
|
CVE-2026-18610 に 認証バイパス (CVE-2026-18610)
CVE-2026-18610 に 認証バイパス (CVE-2026-18610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67610 |
|
CVE-2026-67610 の脆弱性 (CVE-2026-67610)
CVE-2026-67610 に 脆弱性 (CVE-2026-67610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39932 |
|
CVE-2026-39932 の脆弱性 (CVE-2026-39932)
CVE-2026-39932 に 脆弱性 (CVE-2026-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18606 |
|
c の脆弱性 (CVE-2026-18606)
c に 脆弱性 (CVE-2026-18606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18602 |
|
CVE-2026-18602 の脆弱性 (CVE-2026-18602)
CVE-2026-18602 に 脆弱性 (CVE-2026-18602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18477 |
|
privilege-escalation の脆弱性 (CVE-2026-18477)
privilege-escalation に 脆弱性 (CVE-2026-18477) が存在。データの不正な改ざんを許す可能性があります。
|