脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-57530 CVE-2026-57530 に クロスサイトスクリプティング (CVE-2026-57530)
CVE-2026-57530 に XSS (クロスサイトスクリプティング) (CVE-2026-57530) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54342 CVE-2026-54342 の脆弱性 (CVE-2026-54342)
CVE-2026-54342 に 脆弱性 (CVE-2026-54342) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48021 CVE-2026-48021 の脆弱性 (CVE-2026-48021)
CVE-2026-48021 に 脆弱性 (CVE-2026-48021) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-17107 CVE-2026-17107 の脆弱性 (CVE-2026-17107)
CVE-2026-17107 に 脆弱性 (CVE-2026-17107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66035 c の脆弱性 (CVE-2026-66035)
c に 脆弱性 (CVE-2026-66035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66034 libssh2 に 境界外読み取り (CVE-2026-66034)
libssh2 に 脆弱性 (CVE-2026-66034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66033 c に 境界外読み取り (CVE-2026-66033)
c に 脆弱性 (CVE-2026-66033) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66032 c の脆弱性 (CVE-2026-66032)
c に 脆弱性 (CVE-2026-66032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65711 CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711)
CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65710 CVE-2026-65710 の脆弱性 (CVE-2026-65710)
CVE-2026-65710 に 脆弱性 (CVE-2026-65710) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65709 CVE-2026-65709 の脆弱性 (CVE-2026-65709)
CVE-2026-65709 に 脆弱性 (CVE-2026-65709) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65708 CVE-2026-65708 の脆弱性 (CVE-2026-65708)
CVE-2026-65708 に 脆弱性 (CVE-2026-65708) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65707 sqli に SQLインジェクション (CVE-2026-65707)
sqli に SQLインジェクション (CVE-2026-65707) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65623 dos の脆弱性 (CVE-2026-65623)
dos に 脆弱性 (CVE-2026-65623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59714 open-webui の脆弱性 (CVE-2026-59714)
open-webui に 脆弱性 (CVE-2026-59714) が存在。データの不正な改ざんを許す可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
CVE-2026-73507 io.netty:netty-codec-xml の脆弱性 (CVE-2026-73507)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-73507) が存在。不正な操作・情報露出のリスクがあります。``maxFrameLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
CVE-2026-73508 io.netty:netty-codec-dns の脆弱性 (CVE-2026-73508)
io.netty:netty-codec-dns に 脆弱性 (CVE-2026-73508) が存在。不正な操作・情報露出のリスクがあります。``IDN.toASCII`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi に 認証バイパス (GHSA-r277-6w6q-xmqw)
github.com/getkin/kin-openapi に 認証バイパス (GHSA-r277-6w6q-xmqw) が存在。不正な操作・情報露出のリスクがあります。`GET /secret` 経由で攻撃可能。対策: `0.144.0` 以上に更新。
GHSA-gcjh-h69q-9w9g github.com/google/cel-go の脆弱性 (GHSA-gcjh-h69q-9w9g)
github.com/google/cel-go に 脆弱性 (GHSA-gcjh-h69q-9w9g) が存在。不正な操作・情報露出のリスクがあります。``newNativeTypes`` 経由で攻撃可能。対策: `0.29.0` 以上に更新。
CVE-2026-73643 js-yaml の脆弱性 (CVE-2026-73643)
js-yaml に 脆弱性 (CVE-2026-73643) が存在。不正な操作・情報露出のリスクがあります。``maxDepth`` 経由で攻撃可能。対策: `5.2.2` 以上に更新。
CVE-2026-73429 russh の脆弱性 (CVE-2026-73429)
russh に 脆弱性 (CVE-2026-73429) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
CVE-2026-73489 russh の脆弱性 (CVE-2026-73489)
russh に 脆弱性 (CVE-2026-73489) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
CVE-2026-73430 russh の脆弱性 (CVE-2026-73430)
russh に 脆弱性 (CVE-2026-73430) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
GHSA-qwww-vcr4-c8h2 react-router に CSRF (GHSA-qwww-vcr4-c8h2)
react-router に 脆弱性 (GHSA-qwww-vcr4-c8h2) が存在。不正な操作・情報露出のリスクがあります。対策: `8.3.0` 以上に更新。
GHSA-464c-974j-9xm6 aws-cdk-lib の脆弱性 (GHSA-464c-974j-9xm6)
aws-cdk-lib に 脆弱性 (GHSA-464c-974j-9xm6) が存在。不正な操作・情報露出のリスクがあります。``S3LoggingOptions`` 経由で攻撃可能。対策: `2.253.0` 以上に更新。
GHSA-r9mr-m37c-5fr3 GitPython に OSコマンドインジェクション (GHSA-r9mr-m37c-5fr3)
GitPython に OSコマンドインジェクション (GHSA-r9mr-m37c-5fr3) が存在。不正な操作・情報露出のリスクがあります。``check_unsafe_options`` 経由で攻撃可能。対策: `3.1.54` 以上に更新。
GHSA-6p8h-3wgx-97gf GitPython に OSコマンドインジェクション (GHSA-6p8h-3wgx-97gf)
GitPython に OSコマンドインジェクション (GHSA-6p8h-3wgx-97gf) が存在。不正な操作・情報露出のリスクがあります。``unsafe_git_clone_options`` 経由で攻撃可能。対策: `3.1.54` 以上に更新。
GHSA-fjr4-x663-mwxc GitPython の脆弱性 (GHSA-fjr4-x663-mwxc)
GitPython に 脆弱性 (GHSA-fjr4-x663-mwxc) が存在。不正な操作・情報露出のリスクがあります。``diff`` 経由で攻撃可能。対策: `3.1.54` 以上に更新。
GHSA-r292-9mhp-454m tar の脆弱性 (GHSA-r292-9mhp-454m)
tar に 脆弱性 (GHSA-r292-9mhp-454m) が存在。不正な操作・情報露出のリスクがあります。``tar`` 経由で攻撃可能。対策: `7.5.21` 以上に更新。
CVE-2026-73646 postcss に パストラバーサル (CVE-2026-73646)
postcss に パストラバーサル (CVE-2026-73646) が存在。機密情報が外部に流出する可能性があります。``loadFile`` 経由で攻撃可能。対策: `8.5.18` 以上に更新。
GHSA-w28w-gp39-m4p6 @prompty/core に コードインジェクション (GHSA-w28w-gp39-m4p6)
@prompty/core に コードインジェクション (GHSA-w28w-gp39-m4p6) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0-beta.5` 以上に更新。
CVE-2026-73562 mongoose の脆弱性 (CVE-2026-73562)
mongoose に 脆弱性 (CVE-2026-73562) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `9.7.2` 以上に更新。
GHSA-3rp5-jjmw-4wv2 gitpython の脆弱性 (GHSA-3rp5-jjmw-4wv2)
gitpython に 脆弱性 (GHSA-3rp5-jjmw-4wv2) が存在。不正な操作・情報露出のリスクがあります。``core.sshCommand`` 経由で攻撃可能。対策: `3.1.50` 以上に更新。
CVE-2026-73649 velocityjs に コードインジェクション (CVE-2026-73649)
velocityjs に コードインジェクション (CVE-2026-73649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.7` 以上に更新。
CVE-2026-73563 @backstage/plugin-auth-backend に オープンリダイレクト (CVE-2026-73563)
@backstage/plugin-auth-backend に 脆弱性 (CVE-2026-73563) が存在。不正な操作・情報露出のリスクがあります。``allowedClientIdPatterns`` 経由で攻撃可能。対策: `0.29.2` 以上に更新。
CVE-2026-62946 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-62946)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-62946) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
CVE-2026-62363 ImageMagick: Heap Buffer Over-Write in fx operation
ImageMagick: Heap Buffer Over-Write in fx operation
CVE-2026-62343 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-62343)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-62343) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
CVE-2026-61632 pymdown-extensions に パストラバーサル (CVE-2026-61632)
pymdown-extensions に パストラバーサル (CVE-2026-61632) が存在。不正な操作・情報露出のリスクがあります。``b64`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
CVE-2026-73428 trix に クロスサイトスクリプティング (CVE-2026-73428)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73428) が存在。不正な操作・情報露出のリスクがあります。``HTMLParser`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
CVE-2026-66027 CVE-2026-66027 の脆弱性 (CVE-2026-66027)
CVE-2026-66027 に 脆弱性 (CVE-2026-66027) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65693 CVE-2026-65693 に コードインジェクション (CVE-2026-65693)
CVE-2026-65693 に コードインジェクション (CVE-2026-65693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64255 linux に 境界外読み取り (CVE-2026-64255)
linux に 脆弱性 (CVE-2026-64255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64254 c の脆弱性 (CVE-2026-64254)
c に 脆弱性 (CVE-2026-64254) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64253 linux の脆弱性 (CVE-2026-64253)
linux に 脆弱性 (CVE-2026-64253) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64252 linux の脆弱性 (CVE-2026-64252)
linux に 脆弱性 (CVE-2026-64252) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64251 linux に 解放後使用 (Use-After-Free) (CVE-2026-64251)
linux に 脆弱性 (CVE-2026-64251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64250 c の脆弱性 (CVE-2026-64250)
c に 脆弱性 (CVE-2026-64250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64249 linux に 解放後使用 (Use-After-Free) (CVE-2026-64249)
linux に 脆弱性 (CVE-2026-64249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64248 c の脆弱性 (CVE-2026-64248)
c に 脆弱性 (CVE-2026-64248) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →