脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57530 |
|
CVE-2026-57530 に クロスサイトスクリプティング (CVE-2026-57530)
CVE-2026-57530 に XSS (クロスサイトスクリプティング) (CVE-2026-57530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54342 |
|
CVE-2026-54342 の脆弱性 (CVE-2026-54342)
CVE-2026-54342 に 脆弱性 (CVE-2026-54342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48021 |
|
CVE-2026-48021 の脆弱性 (CVE-2026-48021)
CVE-2026-48021 に 脆弱性 (CVE-2026-48021) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17107 |
|
CVE-2026-17107 の脆弱性 (CVE-2026-17107)
CVE-2026-17107 に 脆弱性 (CVE-2026-17107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66035 |
|
c の脆弱性 (CVE-2026-66035)
c に 脆弱性 (CVE-2026-66035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66034 |
|
libssh2 に 境界外読み取り (CVE-2026-66034)
libssh2 に 脆弱性 (CVE-2026-66034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66033 |
|
c に 境界外読み取り (CVE-2026-66033)
c に 脆弱性 (CVE-2026-66033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66032 |
|
c の脆弱性 (CVE-2026-66032)
c に 脆弱性 (CVE-2026-66032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65711 |
|
CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711)
CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65710 |
|
CVE-2026-65710 の脆弱性 (CVE-2026-65710)
CVE-2026-65710 に 脆弱性 (CVE-2026-65710) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65709 |
|
CVE-2026-65709 の脆弱性 (CVE-2026-65709)
CVE-2026-65709 に 脆弱性 (CVE-2026-65709) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65708 |
|
CVE-2026-65708 の脆弱性 (CVE-2026-65708)
CVE-2026-65708 に 脆弱性 (CVE-2026-65708) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65707 |
|
sqli に SQLインジェクション (CVE-2026-65707)
sqli に SQLインジェクション (CVE-2026-65707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65623 |
|
dos の脆弱性 (CVE-2026-65623)
dos に 脆弱性 (CVE-2026-65623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59714 |
|
open-webui の脆弱性 (CVE-2026-59714)
open-webui に 脆弱性 (CVE-2026-59714) が存在。データの不正な改ざんを許す可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-73507 |
|
io.netty:netty-codec-xml の脆弱性 (CVE-2026-73507)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-73507) が存在。不正な操作・情報露出のリスクがあります。``maxFrameLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-73508 |
|
io.netty:netty-codec-dns の脆弱性 (CVE-2026-73508)
io.netty:netty-codec-dns に 脆弱性 (CVE-2026-73508) が存在。不正な操作・情報露出のリスクがあります。``IDN.toASCII`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| GHSA-r277-6w6q-xmqw |
|
github.com/getkin/kin-openapi に 認証バイパス (GHSA-r277-6w6q-xmqw)
github.com/getkin/kin-openapi に 認証バイパス (GHSA-r277-6w6q-xmqw) が存在。不正な操作・情報露出のリスクがあります。`GET /secret` 経由で攻撃可能。対策: `0.144.0` 以上に更新。
|
| GHSA-gcjh-h69q-9w9g |
|
github.com/google/cel-go の脆弱性 (GHSA-gcjh-h69q-9w9g)
github.com/google/cel-go に 脆弱性 (GHSA-gcjh-h69q-9w9g) が存在。不正な操作・情報露出のリスクがあります。``newNativeTypes`` 経由で攻撃可能。対策: `0.29.0` 以上に更新。
|
| CVE-2026-73643 |
|
js-yaml の脆弱性 (CVE-2026-73643)
js-yaml に 脆弱性 (CVE-2026-73643) が存在。不正な操作・情報露出のリスクがあります。``maxDepth`` 経由で攻撃可能。対策: `5.2.2` 以上に更新。
|
| CVE-2026-73429 |
|
russh の脆弱性 (CVE-2026-73429)
russh に 脆弱性 (CVE-2026-73429) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| CVE-2026-73489 |
|
russh の脆弱性 (CVE-2026-73489)
russh に 脆弱性 (CVE-2026-73489) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-73430 |
|
russh の脆弱性 (CVE-2026-73430)
russh に 脆弱性 (CVE-2026-73430) が存在。不正な操作・情報露出のリスクがあります。``russh`` 経由で攻撃可能。対策: `0.62.4` 以上に更新。
|
| GHSA-qwww-vcr4-c8h2 |
|
react-router に CSRF (GHSA-qwww-vcr4-c8h2)
react-router に 脆弱性 (GHSA-qwww-vcr4-c8h2) が存在。不正な操作・情報露出のリスクがあります。対策: `8.3.0` 以上に更新。
|
| GHSA-464c-974j-9xm6 |
|
aws-cdk-lib の脆弱性 (GHSA-464c-974j-9xm6)
aws-cdk-lib に 脆弱性 (GHSA-464c-974j-9xm6) が存在。不正な操作・情報露出のリスクがあります。``S3LoggingOptions`` 経由で攻撃可能。対策: `2.253.0` 以上に更新。
|
| GHSA-r9mr-m37c-5fr3 |
|
GitPython に OSコマンドインジェクション (GHSA-r9mr-m37c-5fr3)
GitPython に OSコマンドインジェクション (GHSA-r9mr-m37c-5fr3) が存在。不正な操作・情報露出のリスクがあります。``check_unsafe_options`` 経由で攻撃可能。対策: `3.1.54` 以上に更新。
|
| GHSA-6p8h-3wgx-97gf |
|
GitPython に OSコマンドインジェクション (GHSA-6p8h-3wgx-97gf)
GitPython に OSコマンドインジェクション (GHSA-6p8h-3wgx-97gf) が存在。不正な操作・情報露出のリスクがあります。``unsafe_git_clone_options`` 経由で攻撃可能。対策: `3.1.54` 以上に更新。
|
| GHSA-fjr4-x663-mwxc |
|
GitPython の脆弱性 (GHSA-fjr4-x663-mwxc)
GitPython に 脆弱性 (GHSA-fjr4-x663-mwxc) が存在。不正な操作・情報露出のリスクがあります。``diff`` 経由で攻撃可能。対策: `3.1.54` 以上に更新。
|
| GHSA-r292-9mhp-454m |
|
tar の脆弱性 (GHSA-r292-9mhp-454m)
tar に 脆弱性 (GHSA-r292-9mhp-454m) が存在。不正な操作・情報露出のリスクがあります。``tar`` 経由で攻撃可能。対策: `7.5.21` 以上に更新。
|
| CVE-2026-73646 |
|
postcss に パストラバーサル (CVE-2026-73646)
postcss に パストラバーサル (CVE-2026-73646) が存在。機密情報が外部に流出する可能性があります。``loadFile`` 経由で攻撃可能。対策: `8.5.18` 以上に更新。
|
| GHSA-w28w-gp39-m4p6 |
|
@prompty/core に コードインジェクション (GHSA-w28w-gp39-m4p6)
@prompty/core に コードインジェクション (GHSA-w28w-gp39-m4p6) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0-beta.5` 以上に更新。
|
| CVE-2026-73562 |
|
mongoose の脆弱性 (CVE-2026-73562)
mongoose に 脆弱性 (CVE-2026-73562) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `9.7.2` 以上に更新。
|
| GHSA-3rp5-jjmw-4wv2 |
|
gitpython の脆弱性 (GHSA-3rp5-jjmw-4wv2)
gitpython に 脆弱性 (GHSA-3rp5-jjmw-4wv2) が存在。不正な操作・情報露出のリスクがあります。``core.sshCommand`` 経由で攻撃可能。対策: `3.1.50` 以上に更新。
|
| CVE-2026-73649 |
|
velocityjs に コードインジェクション (CVE-2026-73649)
velocityjs に コードインジェクション (CVE-2026-73649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.7` 以上に更新。
|
| CVE-2026-73563 |
|
@backstage/plugin-auth-backend に オープンリダイレクト (CVE-2026-73563)
@backstage/plugin-auth-backend に 脆弱性 (CVE-2026-73563) が存在。不正な操作・情報露出のリスクがあります。``allowedClientIdPatterns`` 経由で攻撃可能。対策: `0.29.2` 以上に更新。
|
| CVE-2026-62946 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-62946)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-62946) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-62363 |
|
ImageMagick: Heap Buffer Over-Write in fx operation
ImageMagick: Heap Buffer Over-Write in fx operation
|
| CVE-2026-62343 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-62343)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-62343) が存在。不正な操作・情報露出のリスクがあります。対策: `14.15.0` 以上に更新。
|
| CVE-2026-61632 |
|
pymdown-extensions に パストラバーサル (CVE-2026-61632)
pymdown-extensions に パストラバーサル (CVE-2026-61632) が存在。不正な操作・情報露出のリスクがあります。``b64`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
|
| CVE-2026-73428 |
|
trix に クロスサイトスクリプティング (CVE-2026-73428)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73428) が存在。不正な操作・情報露出のリスクがあります。``HTMLParser`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-66027 |
|
CVE-2026-66027 の脆弱性 (CVE-2026-66027)
CVE-2026-66027 に 脆弱性 (CVE-2026-66027) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65693 |
|
CVE-2026-65693 に コードインジェクション (CVE-2026-65693)
CVE-2026-65693 に コードインジェクション (CVE-2026-65693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64255 |
|
linux に 境界外読み取り (CVE-2026-64255)
linux に 脆弱性 (CVE-2026-64255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64254 |
|
c の脆弱性 (CVE-2026-64254)
c に 脆弱性 (CVE-2026-64254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64253 |
|
linux の脆弱性 (CVE-2026-64253)
linux に 脆弱性 (CVE-2026-64253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64252 |
|
linux の脆弱性 (CVE-2026-64252)
linux に 脆弱性 (CVE-2026-64252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64251 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64251)
linux に 脆弱性 (CVE-2026-64251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64250 |
|
c の脆弱性 (CVE-2026-64250)
c に 脆弱性 (CVE-2026-64250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64249 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-64249)
linux に 脆弱性 (CVE-2026-64249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64248 |
|
c の脆弱性 (CVE-2026-64248)
c に 脆弱性 (CVE-2026-64248) が存在。不正な操作・情報露出のリスクがあります。
|