脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-60113 nasa の脆弱性 (CVE-2026-60113)
nasa に 脆弱性 (CVE-2026-60113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60112 nasa の脆弱性 (CVE-2026-60112)
nasa に 脆弱性 (CVE-2026-60112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17550 autodesk に 境界外読み取り (CVE-2026-17550)
autodesk に 脆弱性 (CVE-2026-17550) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16543 dos の脆弱性 (CVE-2026-16543)
dos に 脆弱性 (CVE-2026-16543) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16465 autodesk に 境界外読み取り (CVE-2026-16465)
autodesk に 脆弱性 (CVE-2026-16465) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16463 autodesk の脆弱性 (CVE-2026-16463)
autodesk に 脆弱性 (CVE-2026-16463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15228 dos の脆弱性 (CVE-2026-15228)
dos に 脆弱性 (CVE-2026-15228) が存在。不正な操作・情報露出のリスクがあります。
GHSA-wchh-9x6h-7f6p matrix-commander の脆弱性 (GHSA-wchh-9x6h-7f6p)
matrix-commander に 脆弱性 (GHSA-wchh-9x6h-7f6p) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54735 github.com/prebid/prebid-server/v4 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54735)
github.com/prebid/prebid-server/v4 に SSRF (CVE-2026-54735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.4.0` 以上に更新。
CVE-2026-20079 cisco の脆弱性 (CVE-2026-20079)
cisco に 脆弱性 (CVE-2026-20079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20316 KEV 【KEV】Cisco secure-firewall-management-center の脆弱性 (CVE-2026-20316)
Cisco secure-firewall-management-center に 脆弱性 (CVE-2026-20316) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
GHSA-pc2w-4mq8-32qw @dynatrace-oss/dynatrace-mcp-server の脆弱性 (GHSA-pc2w-4mq8-32qw)
@dynatrace-oss/dynatrace-mcp-server に 脆弱性 (GHSA-pc2w-4mq8-32qw) が存在。不正な操作・情報露出のリスクがあります。``create_dynatrace_notebook`` 経由で攻撃可能。対策: `1.8.7` 以上に更新。
CVE-2026-50558 penelope-shell-handler に パストラバーサル (CVE-2026-50558)
penelope-shell-handler に パストラバーサル (CVE-2026-50558) が存在。データの不正な改ざんを許す可能性があります。``download`` 経由で攻撃可能。対策: `0.20.0` 以上に更新。
CVE-2026-65947 Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
CVE-2026-65888 balbooa の脆弱性 (CVE-2026-65888)
balbooa に 脆弱性 (CVE-2026-65888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65887 balbooa の脆弱性 (CVE-2026-65887)
balbooa に 脆弱性 (CVE-2026-65887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65886 balbooa に パストラバーサル (CVE-2026-65886)
balbooa に パストラバーサル (CVE-2026-65886) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12703 CVE-2026-12703 の脆弱性 (CVE-2026-12703)
CVE-2026-12703 に 脆弱性 (CVE-2026-12703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54081 org.verapdf:parser の脆弱性 (CVE-2026-54081)
org.verapdf:parser に 脆弱性 (CVE-2026-54081) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
CVE-2026-54080 org.verapdf:parser の脆弱性 (CVE-2026-54080)
org.verapdf:parser に 脆弱性 (CVE-2026-54080) が存在。不正な操作・情報露出のリスクがあります。``for`` 経由で攻撃可能。対策: `1.31.23` 以上に更新。
CVE-2026-66724 CVE-2026-66724 の脆弱性 (CVE-2026-66724)
CVE-2026-66724 に 脆弱性 (CVE-2026-66724) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66723 CVE-2026-66723 の脆弱性 (CVE-2026-66723)
CVE-2026-66723 に 脆弱性 (CVE-2026-66723) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59247 CVE-2026-59247 の脆弱性 (CVE-2026-59247)
CVE-2026-59247 に 脆弱性 (CVE-2026-59247) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54082 org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54082)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54082) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
CVE-2026-54078 org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54078)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54078) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
CVE-2026-54079 org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54079)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54079) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
CVE-2026-54666 swagger-typescript-api の脆弱性 (CVE-2026-54666)
swagger-typescript-api に 脆弱性 (CVE-2026-54666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``paths`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-54664 swagger-typescript-api の脆弱性 (CVE-2026-54664)
swagger-typescript-api に 脆弱性 (CVE-2026-54664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``enum`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-54661 swagger-typescript-api の脆弱性 (CVE-2026-54661)
swagger-typescript-api に 脆弱性 (CVE-2026-54661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HttpClient`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-54663 swagger-typescript-api の脆弱性 (CVE-2026-54663)
swagger-typescript-api に 脆弱性 (CVE-2026-54663) が存在。不正な操作・情報露出のリスクがあります。`GET /INTERNAL_ONLY_PATH/secret.json` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-54662 swagger-typescript-api の脆弱性 (CVE-2026-54662)
swagger-typescript-api に 脆弱性 (CVE-2026-54662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HttpClient`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-54660 swagger-typescript-api に 情報漏洩 (CVE-2026-54660)
swagger-typescript-api に 脆弱性 (CVE-2026-54660) が存在。機密情報が外部に流出する可能性があります。`GET /exfil-endpoint/data.json` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-9177 CVE-2026-9177 の脆弱性 (CVE-2026-9177)
CVE-2026-9177 に 脆弱性 (CVE-2026-9177) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67217 c の脆弱性 (CVE-2026-67217)
c に 脆弱性 (CVE-2026-67217) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67216 davegamble の脆弱性 (CVE-2026-67216)
davegamble に 脆弱性 (CVE-2026-67216) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67215 dos の脆弱性 (CVE-2026-67215)
dos に 脆弱性 (CVE-2026-67215) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67214 nanoid の脆弱性 (CVE-2026-67214)
nanoid に 脆弱性 (CVE-2026-67214) が存在。不正な操作・情報露出のリスクがあります。対策: `5.1.16` 以上に更新。
CVE-2026-67213 nanoid の脆弱性 (CVE-2026-67213)
nanoid に 脆弱性 (CVE-2026-67213) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.18` 以上に更新。
CVE-2026-66490 balbooa に クロスサイトスクリプティング (CVE-2026-66490)
balbooa に XSS (クロスサイトスクリプティング) (CVE-2026-66490) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66489 Joomla Extension - balbooa.com - Various unauthenticated file system disclosure in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various unauthenticated file system disclosure in Gridbox < 2.20.2
CVE-2026-66488 Joomla Extension - balbooa.com - Payment bypass in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Payment bypass in Gridbox < 2.20.2
CVE-2026-66400 CVE-2026-66400 の脆弱性 (CVE-2026-66400)
CVE-2026-66400 に 脆弱性 (CVE-2026-66400) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65890 sqli に SQLインジェクション (CVE-2026-65890)
sqli に SQLインジェクション (CVE-2026-65890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65889 balbooa に パストラバーサル (CVE-2026-65889)
balbooa に パストラバーサル (CVE-2026-65889) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55995 dos の脆弱性 (CVE-2026-55995)
dos に 脆弱性 (CVE-2026-55995) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18174 fastify の脆弱性 (CVE-2026-18174)
fastify に 脆弱性 (CVE-2026-18174) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16751 CVE-2026-16751 の脆弱性 (CVE-2026-16751)
CVE-2026-16751 に 脆弱性 (CVE-2026-16751) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-65946 Joomla Extension - rolandd.com - XSS vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - XSS vectors in AJAX endpoint handlers RO CSVI < 9.11.0
CVE-2026-65944 Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
CVE-2026-65943 Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0
Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →