脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34503 |
|
openclaw の脆弱性 (CVE-2026-34503)
openclaw に 脆弱性 (CVE-2026-34503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34504 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-34504)
c に SSRF (CVE-2026-34504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34209 |
|
wevm の脆弱性 (CVE-2026-34209)
wevm に 脆弱性 (CVE-2026-34209) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34210 |
|
wevm の脆弱性 (CVE-2026-34210)
wevm に 脆弱性 (CVE-2026-34210) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34214 |
|
trino の脆弱性 (CVE-2026-34214)
trino に 脆弱性 (CVE-2026-34214) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34163 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34163)
ssrf に SSRF (CVE-2026-34163) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34172 |
|
giskard の脆弱性 (CVE-2026-34172)
giskard に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34200 |
|
nhost の脆弱性 (CVE-2026-34200)
nhost に 脆弱性 (CVE-2026-34200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34202 |
|
deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33577 |
|
openclaw に 認可不備 (CVE-2026-33577)
openclaw に 脆弱性 (CVE-2026-33577) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-29870 |
|
path-traversal に パストラバーサル (CVE-2026-29870)
path-traversal に パストラバーサル (CVE-2026-29870) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-30309 |
|
tokfinity に OSコマンドインジェクション (CVE-2026-30309)
tokfinity に OSコマンドインジェクション (CVE-2026-30309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3308 |
|
c の脆弱性 (CVE-2026-3308)
c に 脆弱性 (CVE-2026-3308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4267 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4267)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5198 |
|
sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32988 |
|
openclaw の脆弱性 (CVE-2026-32988)
openclaw に 脆弱性 (CVE-2026-32988) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-32971 |
|
openclaw の脆弱性 (CVE-2026-32971)
openclaw に 脆弱性 (CVE-2026-32971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32982 |
|
openclaw の脆弱性 (CVE-2026-32982)
openclaw に 脆弱性 (CVE-2026-32982) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32920 |
|
c の脆弱性 (CVE-2026-32920)
c に 脆弱性 (CVE-2026-32920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-14030 |
|
yves に 境界外書き込み (CVE-2024-14030)
yves に 境界外書き込み (CVE-2024-14030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-14031 |
|
yves に 境界外書き込み (CVE-2024-14031)
yves に 境界外書き込み (CVE-2024-14031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5201 |
|
dos の脆弱性 (CVE-2026-5201)
dos に 脆弱性 (CVE-2026-5201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34070 |
|
path-traversal に パストラバーサル (CVE-2026-34070)
path-traversal に パストラバーサル (CVE-2026-34070) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33984 |
|
c の脆弱性 (CVE-2026-33984)
c に 脆弱性 (CVE-2026-33984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33986 |
|
c の脆弱性 (CVE-2026-33986)
c に 脆弱性 (CVE-2026-33986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21710 |
|
node の脆弱性 (CVE-2026-21710)
node に 脆弱性 (CVE-2026-21710) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `20.20.2, 22.22.2, 24.14.1, 25.8.2` 以上に更新。
|
| CVE-2026-4046 |
|
c の脆弱性 (CVE-2026-4046)
c に 脆弱性 (CVE-2026-4046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5121 |
|
libarchive の脆弱性 (CVE-2026-5121)
libarchive に 脆弱性 (CVE-2026-5121) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3945 |
|
dos の脆弱性 (CVE-2026-3945)
dos に 脆弱性 (CVE-2026-3945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2370 |
|
gitlab の脆弱性 (CVE-2026-2370)
gitlab に 脆弱性 (CVE-2026-2370) が存在。機密情報が外部に流出する可能性があります。対策: `18.8.7, 18.9.3, 18.10.1` 以上に更新。
|
| CVE-2026-3055 KEV |
|
【KEV】Citrix netscaler に 境界外読み取り (CVE-2026-3055)
Citrix netscaler に 脆弱性 (CVE-2026-3055) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-4946 |
|
nsa に OSコマンドインジェクション (CVE-2026-4946)
nsa に OSコマンドインジェクション (CVE-2026-4946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34226 |
|
capricorn86 の脆弱性 (CVE-2026-34226)
capricorn86 に 脆弱性 (CVE-2026-34226) が存在。機密情報が外部に流出する可能性があります。``window.location`` 経由で攻撃可能。
|
| CVE-2026-33940 |
|
handlebarsjs に コードインジェクション (CVE-2026-33940)
handlebarsjs に コードインジェクション (CVE-2026-33940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33941 |
|
handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33943 |
|
capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
|
| CVE-2026-33939 |
|
dos の脆弱性 (CVE-2026-33939)
dos に 脆弱性 (CVE-2026-33939) が存在。不正な操作・情報露出のリスクがあります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-27309 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27309)
adobe に 脆弱性 (CVE-2026-27309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34046 |
|
langflow の脆弱性 (CVE-2026-34046)
langflow に 脆弱性 (CVE-2026-34046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_read_flow`` 経由で攻撃可能。
|
| CVE-2026-33938 |
|
handlebarsjs に コードインジェクション (CVE-2026-33938)
handlebarsjs に コードインジェクション (CVE-2026-33938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33895 |
|
digitalbazaar の脆弱性 (CVE-2026-33895)
digitalbazaar に 脆弱性 (CVE-2026-33895) が存在。データの不正な改ざんを許す可能性があります。``crypto.verify`` 経由で攻撃可能。
|
| CVE-2026-33896 |
|
digitalbazaar の脆弱性 (CVE-2026-33896)
digitalbazaar に 脆弱性 (CVE-2026-33896) が存在。機密情報が外部に流出する可能性があります。``basicConstraints`` 経由で攻撃可能。
|
| CVE-2026-33891 |
|
dos の脆弱性 (CVE-2026-33891)
dos に 脆弱性 (CVE-2026-33891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33894 |
|
digitalbazaar の脆弱性 (CVE-2026-33894)
digitalbazaar に 脆弱性 (CVE-2026-33894) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33870 |
|
netty の脆弱性 (CVE-2026-33870)
netty に 脆弱性 (CVE-2026-33870) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33871 |
|
dos の脆弱性 (CVE-2026-33871)
dos に 脆弱性 (CVE-2026-33871) が存在。不正な操作・情報露出のリスクがあります。``CONTINUATION`` 経由で攻撃可能。
|
| CVE-2026-34040 |
|
github.com/moby/moby の脆弱性 (CVE-2026-34040)
github.com/moby/moby に 脆弱性 (CVE-2026-34040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `29.3.1` 以上に更新。
|
| CVE-2026-28369 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28369)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28367 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28368 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28368)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28368) が存在。機密情報が外部に流出する可能性があります。
|