脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3987 |
|
path-traversal に パストラバーサル (CVE-2026-3987)
path-traversal に パストラバーサル (CVE-2026-3987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34545 |
|
openexr の脆弱性 (CVE-2026-34545)
openexr に 脆弱性 (CVE-2026-34545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34874 |
|
trustedfirmware の脆弱性 (CVE-2026-34874)
trustedfirmware に 脆弱性 (CVE-2026-34874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25835 |
|
arm の脆弱性 (CVE-2026-25835)
arm に 脆弱性 (CVE-2026-25835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25833 |
|
trustedfirmware の脆弱性 (CVE-2026-25833)
trustedfirmware に 脆弱性 (CVE-2026-25833) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.6` 以上に更新。
|
| CVE-2026-34072 |
|
fccview に 認証バイパス (CVE-2026-34072)
fccview に 認証バイパス (CVE-2026-34072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27489 |
|
path-traversal の脆弱性 (CVE-2026-27489)
path-traversal に 脆弱性 (CVE-2026-27489) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35093 |
|
freedesktop に コードインジェクション (CVE-2026-35093)
freedesktop に コードインジェクション (CVE-2026-35093) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35091 |
|
dos の脆弱性 (CVE-2026-35091)
dos に 脆弱性 (CVE-2026-35091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35092 |
|
dos の脆弱性 (CVE-2026-35092)
dos に 脆弱性 (CVE-2026-35092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34430 |
|
deerflow の脆弱性 (CVE-2026-34430)
deerflow に 脆弱性 (CVE-2026-34430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5272 |
|
google の脆弱性 (CVE-2026-5272)
google に 脆弱性 (CVE-2026-5272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5281 KEV |
|
【KEV】Google dawn に 解放後使用 (Use-After-Free) (CVE-2026-5281)
Google dawn に 脆弱性 (CVE-2026-5281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34453 |
|
github.com/siyuan-note/siyuan/kernel に 認可不備 (CVE-2026-34453)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-34453) が存在。機密情報が外部に流出する可能性があります。`POST /api/bookmark/getBookmark` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34404 |
|
vue の脆弱性 (CVE-2026-34404)
vue に 脆弱性 (CVE-2026-34404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34406 |
|
django の脆弱性 (CVE-2026-34406)
django に 脆弱性 (CVE-2026-34406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/edituser/` 経由で攻撃可能。
|
| CVE-2026-5213 |
|
dlink に バッファオーバーフロー (CVE-2026-5213)
dlink に 脆弱性 (CVE-2026-5213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5212 |
|
dlink に バッファオーバーフロー (CVE-2026-5212)
dlink に 脆弱性 (CVE-2026-5212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34731 |
|
wwbn の脆弱性 (CVE-2026-34731)
wwbn に 脆弱性 (CVE-2026-34731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34381 |
|
apache の脆弱性 (CVE-2026-34381)
apache に 脆弱性 (CVE-2026-34381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34394 |
|
csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34366 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34366)
ssrf に SSRF (CVE-2026-34366) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34367 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34367)
ssrf に SSRF (CVE-2026-34367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4800 |
|
lodash に コードインジェクション (CVE-2026-4800)
lodash に コードインジェクション (CVE-2026-4800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34365 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34365)
ssrf に SSRF (CVE-2026-34365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34784 |
|
parseplatform の脆弱性 (CVE-2026-34784)
parseplatform に 脆弱性 (CVE-2026-34784) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5211 |
|
dlink に バッファオーバーフロー (CVE-2026-5211)
dlink に 脆弱性 (CVE-2026-5211) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34204 |
|
minio に 認証バイパス (CVE-2026-34204)
minio に 認証バイパス (CVE-2026-34204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30290 |
|
intouchapp に パストラバーサル (CVE-2026-30290)
intouchapp に パストラバーサル (CVE-2026-30290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5210 |
|
CVE-2026-5210 の脆弱性 (CVE-2026-5210)
CVE-2026-5210 に 脆弱性 (CVE-2026-5210) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32725 |
|
c の脆弱性 (CVE-2026-32725)
c に 脆弱性 (CVE-2026-32725) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32726 |
|
c に 認可不備 (CVE-2026-32726)
c に 脆弱性 (CVE-2026-32726) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30279 |
|
c に パストラバーサル (CVE-2026-30279)
c に パストラバーサル (CVE-2026-30279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30277 |
|
triumph-adler に パストラバーサル (CVE-2026-30277)
triumph-adler に パストラバーサル (CVE-2026-30277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2123 |
|
privilege-escalation の脆弱性 (CVE-2026-2123)
privilege-escalation に 脆弱性 (CVE-2026-2123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24165 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-24165)
dos に 脆弱性 (CVE-2026-24165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34359 |
|
hapifhir の脆弱性 (CVE-2026-34359)
hapifhir に 脆弱性 (CVE-2026-34359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24154 |
|
dos に OSコマンドインジェクション (CVE-2026-24154)
dos に OSコマンドインジェクション (CVE-2026-24154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24164 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-24164)
dos に 脆弱性 (CVE-2026-24164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24148 |
|
dos の脆弱性 (CVE-2026-24148)
dos に 脆弱性 (CVE-2026-24148) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5087 |
|
jjnapiork の脆弱性 (CVE-2026-5087)
jjnapiork に 脆弱性 (CVE-2026-5087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5204 |
|
tenda に バッファオーバーフロー (CVE-2026-5204)
tenda に 脆弱性 (CVE-2026-5204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34240 |
|
appsup-dart の脆弱性 (CVE-2026-34240)
appsup-dart に 脆弱性 (CVE-2026-34240) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34573 |
|
parseplatform の脆弱性 (CVE-2026-34573)
parseplatform に 脆弱性 (CVE-2026-34573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34227 |
|
github.com/bishopfox/sliver の脆弱性 (CVE-2026-34227)
github.com/bishopfox/sliver に 脆弱性 (CVE-2026-34227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ntds.dit`` 経由で攻撃可能。対策: `1.7.4` 以上に更新。
|
| CVE-2026-30284 |
|
uxgroupllc の脆弱性 (CVE-2026-30284)
uxgroupllc に 脆弱性 (CVE-2026-30284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22561 |
|
privilege-escalation の脆弱性 (CVE-2026-22561)
privilege-escalation に 脆弱性 (CVE-2026-22561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0596 |
|
mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
|
| CVE-2026-34373 |
|
parseplatform の脆弱性 (CVE-2026-34373)
parseplatform に 脆弱性 (CVE-2026-34373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34377 |
|
zfnd の脆弱性 (CVE-2026-34377)
zfnd に 脆弱性 (CVE-2026-34377) が存在。データの不正な改ざんを許す可能性があります。
|