脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-66063 |
|
goshs.de/goshs/v2 に パストラバーサル (CVE-2026-66063)
goshs.de/goshs/v2 に パストラバーサル (CVE-2026-66063) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5-0.20260727065949-f3ef599e4091` 以上に更新。
|
| CVE-2026-64863 |
|
goshs.de/goshs/v2 の脆弱性 (CVE-2026-64863)
goshs.de/goshs/v2 に 脆弱性 (CVE-2026-64863) が存在。データの不正な改ざんを許す可能性があります。``MOVE`` 経由で攻撃可能。対策: `2.1.4` 以上に更新。
|
| CVE-2026-54719 |
|
github.com/patrickhener/goshs の脆弱性 (CVE-2026-54719)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-54719) が存在。機密情報が外部に流出する可能性があります。`GET /protected/secret.txt` 経由で攻撃可能。対策: `2.1.1` 以上に更新。
|
| CVE-2026-62325 |
|
github.com/patrickhener/goshs/v2 の脆弱性 (CVE-2026-62325)
github.com/patrickhener/goshs/v2 に 脆弱性 (CVE-2026-62325) が存在。機密情報が外部に流出する可能性があります。``PasswordHandler`` 経由で攻撃可能。対策: `2.1.4` 以上に更新。
|
| CVE-2026-54654 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54654)
datamodel-code-generator に コードインジェクション (CVE-2026-54654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``comment`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55389 |
|
datamodel-code-generator に パストラバーサル (CVE-2026-55389)
datamodel-code-generator に パストラバーサル (CVE-2026-55389) が存在。機密情報が外部に流出する可能性があります。``_get_ref_body`` 経由で攻撃可能。対策: `0.62.0` 以上に更新。
|
| CVE-2026-54653 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54653)
datamodel-code-generator に コードインジェクション (CVE-2026-54653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55391 |
|
datamodel-code-generator の脆弱性 (CVE-2026-55391)
datamodel-code-generator に 脆弱性 (CVE-2026-55391) が存在。機密情報が外部に流出する可能性があります。``httpx`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54656 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54656)
datamodel-code-generator に コードインジェクション (CVE-2026-54656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``validators`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-54690 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54690)
datamodel-code-generator に SSRF (CVE-2026-54690) が存在。機密情報が外部に流出する可能性があります。``None`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-55415 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-55415)
datamodel-code-generator に コードインジェクション (CVE-2026-55415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``customTypePath`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54621 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54621)
datamodel-code-generator に コードインジェクション (CVE-2026-54621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
|
| CVE-2026-54655 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54655)
datamodel-code-generator に コードインジェクション (CVE-2026-54655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_get_python_type_override`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55403 |
|
datamodel-code-generator に 情報漏洩 (CVE-2026-55403)
datamodel-code-generator に 脆弱性 (CVE-2026-55403) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-6881 |
|
sqli に SQLインジェクション (CVE-2026-6881)
sqli に SQLインジェクション (CVE-2026-6881) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15057 |
|
dos に 境界外書き込み (CVE-2026-15057)
dos に 境界外書き込み (CVE-2026-15057) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15280 |
|
ibm に パストラバーサル (CVE-2026-15280)
ibm に パストラバーサル (CVE-2026-15280) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14996 |
|
ibm の脆弱性 (CVE-2026-14996)
ibm に 脆弱性 (CVE-2026-14996) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15325 |
|
ibm の脆弱性 (CVE-2026-15325)
ibm に 脆弱性 (CVE-2026-15325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15064 |
|
ibm の脆弱性 (CVE-2026-15064)
ibm に 脆弱性 (CVE-2026-15064) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14981 |
|
dos の脆弱性 (CVE-2026-14981)
dos に 脆弱性 (CVE-2026-14981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15328 |
|
ibm の脆弱性 (CVE-2026-15328)
ibm に 脆弱性 (CVE-2026-15328) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14959 |
|
ibm に OSコマンドインジェクション (CVE-2026-14959)
ibm に OSコマンドインジェクション (CVE-2026-14959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14974 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-14974)
deserialization に 脆弱性 (CVE-2026-14974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14958 |
|
ibm に OSコマンドインジェクション (CVE-2026-14958)
ibm に OSコマンドインジェクション (CVE-2026-14958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14976 |
|
ibm の脆弱性 (CVE-2026-14976)
ibm に 脆弱性 (CVE-2026-14976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14973 |
|
ibm に パストラバーサル (CVE-2026-14973)
ibm に パストラバーサル (CVE-2026-14973) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14893 |
|
CVE-2026-14893 の脆弱性 (CVE-2026-14893)
CVE-2026-14893 に 脆弱性 (CVE-2026-14893) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14528 |
|
ibm の脆弱性 (CVE-2026-14528)
ibm に 脆弱性 (CVE-2026-14528) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14515 |
|
ibm に クロスサイトスクリプティング (CVE-2026-14515)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-14515) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13463 |
|
ibm の脆弱性 (CVE-2026-13463)
ibm に 脆弱性 (CVE-2026-13463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14512 |
|
c に 安全でないデシリアライゼーション (CVE-2026-14512)
c に 脆弱性 (CVE-2026-14512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13442 |
|
langflow の脆弱性 (CVE-2026-13442)
langflow に 脆弱性 (CVE-2026-13442) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14446 |
|
privilege-escalation の脆弱性 (CVE-2026-14446)
privilege-escalation に 脆弱性 (CVE-2026-14446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54691 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54691)
datamodel-code-generator に SSRF (CVE-2026-54691) が存在。機密情報が外部に流出する可能性があります。``http.get_body`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-55390 |
|
datamodel-code-generator に パストラバーサル (CVE-2026-55390)
datamodel-code-generator に パストラバーサル (CVE-2026-55390) が存在。機密情報が外部に流出する可能性があります。``schemaLocation`` 経由で攻撃可能。対策: `0.62.0` 以上に更新。
|
| CVE-2026-49446 |
|
github.com/azukaar/cosmos-server の脆弱性 (CVE-2026-49446)
github.com/azukaar/cosmos-server に 脆弱性 (CVE-2026-49446) が存在。不正な操作・情報露出のリスクがあります。``tokenMiddleware`` 経由で攻撃可能。対策: `0.22.19` 以上に更新。
|
| CVE-2026-49447 |
|
github.com/azukaar/cosmos-server に 認証バイパス (CVE-2026-49447)
github.com/azukaar/cosmos-server に 認証バイパス (CVE-2026-49447) が存在。不正な操作・情報露出のリスクがあります。`GET /cosmos/api/constellation/public-devices` 経由で攻撃可能。対策: `0.22.19` 以上に更新。
|
| CVE-2026-57511 |
|
CVE-2026-57511 の脆弱性 (CVE-2026-57511)
CVE-2026-57511 に 脆弱性 (CVE-2026-57511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57510 |
|
CVE-2026-57510 の脆弱性 (CVE-2026-57510)
CVE-2026-57510 に 脆弱性 (CVE-2026-57510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3158 |
|
ibm の脆弱性 (CVE-2026-3158)
ibm に 脆弱性 (CVE-2026-3158) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3157 |
|
ibm の脆弱性 (CVE-2026-3157)
ibm に 脆弱性 (CVE-2026-3157) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1918 |
|
ibm の脆弱性 (CVE-2026-1918)
ibm に 脆弱性 (CVE-2026-1918) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16192 |
|
dos の脆弱性 (CVE-2026-16192)
dos に 脆弱性 (CVE-2026-16192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16184 |
|
ibm の脆弱性 (CVE-2026-16184)
ibm に 脆弱性 (CVE-2026-16184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16107 |
|
CVE-2026-16107 の脆弱性 (CVE-2026-16107)
CVE-2026-16107 に 脆弱性 (CVE-2026-16107) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11391 |
|
Tanium addressed a SQL injection vulnerability in Patch.
Tanium addressed a SQL injection vulnerability in Patch.
|
| CVE-2026-7769 |
|
sqli に SQLインジェクション (CVE-2026-7769)
sqli に SQLインジェクション (CVE-2026-7769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7362 |
|
ibm の脆弱性 (CVE-2026-7362)
ibm に 脆弱性 (CVE-2026-7362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66745 |
|
CVE-2026-66745 に コードインジェクション (CVE-2026-66745)
CVE-2026-66745 に コードインジェクション (CVE-2026-66745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|