脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47752 |
|
CVE-2026-47752 の脆弱性 (CVE-2026-47752)
CVE-2026-47752 に 脆弱性 (CVE-2026-47752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``title_template`` 経由で攻撃可能。
|
| CVE-2026-65761 |
|
sqli に SQLインジェクション (CVE-2026-65761)
sqli に SQLインジェクション (CVE-2026-65761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65760 |
|
CVE-2026-65760 に 情報漏洩 (CVE-2026-65760)
CVE-2026-65760 に 脆弱性 (CVE-2026-65760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65759 |
|
CVE-2026-65759 の脆弱性 (CVE-2026-65759)
CVE-2026-65759 に 脆弱性 (CVE-2026-65759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65698 |
|
path-traversal に パストラバーサル (CVE-2026-65698)
path-traversal に パストラバーサル (CVE-2026-65698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65697 |
|
CVE-2026-65697 に クロスサイトスクリプティング (CVE-2026-65697)
CVE-2026-65697 に XSS (クロスサイトスクリプティング) (CVE-2026-65697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65696 |
|
CVE-2026-65696 の脆弱性 (CVE-2026-65696)
CVE-2026-65696 に 脆弱性 (CVE-2026-65696) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65695 |
|
path-traversal に パストラバーサル (CVE-2026-65695)
path-traversal に パストラバーサル (CVE-2026-65695) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44909 |
|
dos の脆弱性 (CVE-2026-44909)
dos に 脆弱性 (CVE-2026-44909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16768 |
|
CVE-2026-16768 に 境界外読み取り (CVE-2026-16768)
CVE-2026-16768 に 脆弱性 (CVE-2026-16768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16584 |
|
Amazon awslabs.aws-api-mcp-server の脆弱性 (CVE-2026-16584)
Amazon awslabs.aws-api-mcp-server に 脆弱性 (CVE-2026-16584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.3.47` 以上に更新。
|
| CVE-2026-65917 |
|
CVE-2026-65917 の脆弱性 (CVE-2026-65917)
CVE-2026-65917 に 脆弱性 (CVE-2026-65917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65916 |
|
CVE-2026-65916 の脆弱性 (CVE-2026-65916)
CVE-2026-65916 に 脆弱性 (CVE-2026-65916) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48539 |
|
CVE-2026-48539 に クロスサイトスクリプティング (CVE-2026-48539)
CVE-2026-48539 に XSS (クロスサイトスクリプティング) (CVE-2026-48539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48538 |
|
CVE-2026-48538 に クロスサイトスクリプティング (CVE-2026-48538)
CVE-2026-48538 に XSS (クロスサイトスクリプティング) (CVE-2026-48538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48537 |
|
CVE-2026-48537 に クロスサイトスクリプティング (CVE-2026-48537)
CVE-2026-48537 に XSS (クロスサイトスクリプティング) (CVE-2026-48537) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48536 |
|
CVE-2026-48536 に クロスサイトスクリプティング (CVE-2026-48536)
CVE-2026-48536 に XSS (クロスサイトスクリプティング) (CVE-2026-48536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48535 |
|
CVE-2026-48535 に クロスサイトスクリプティング (CVE-2026-48535)
CVE-2026-48535 に XSS (クロスサイトスクリプティング) (CVE-2026-48535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48534 |
|
CVE-2026-48534 に クロスサイトスクリプティング (CVE-2026-48534)
CVE-2026-48534 に XSS (クロスサイトスクリプティング) (CVE-2026-48534) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48533 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-48532 |
|
CVE-2026-48532 に クロスサイトスクリプティング (CVE-2026-48532)
CVE-2026-48532 に XSS (クロスサイトスクリプティング) (CVE-2026-48532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48531 |
|
CVE-2026-48531 に クロスサイトスクリプティング (CVE-2026-48531)
CVE-2026-48531 に XSS (クロスサイトスクリプティング) (CVE-2026-48531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48530 |
|
CVE-2026-48530 に クロスサイトスクリプティング (CVE-2026-48530)
CVE-2026-48530 に XSS (クロスサイトスクリプティング) (CVE-2026-48530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15617 |
|
CVE-2026-15617 の脆弱性 (CVE-2026-15617)
CVE-2026-15617 に 脆弱性 (CVE-2026-15617) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15616 |
|
CVE-2026-15616 の脆弱性 (CVE-2026-15616)
CVE-2026-15616 に 脆弱性 (CVE-2026-15616) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15615 |
|
CVE-2026-15615 の脆弱性 (CVE-2026-15615)
CVE-2026-15615 に 脆弱性 (CVE-2026-15615) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15614 |
|
CVE-2026-15614 の脆弱性 (CVE-2026-15614)
CVE-2026-15614 に 脆弱性 (CVE-2026-15614) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15612 |
|
CVE-2026-15612 の脆弱性 (CVE-2026-15612)
CVE-2026-15612 に 脆弱性 (CVE-2026-15612) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15611 |
|
CVE-2026-15611 に 認証バイパス (CVE-2026-15611)
CVE-2026-15611 に 認証バイパス (CVE-2026-15611) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11804 |
|
CVE-2026-11804 の脆弱性 (CVE-2026-11804)
CVE-2026-11804 に 脆弱性 (CVE-2026-11804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8287 |
|
CVE-2026-8287 の脆弱性 (CVE-2026-8287)
CVE-2026-8287 に 脆弱性 (CVE-2026-8287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16735 |
|
CVE-2026-16735 に コマンドインジェクション (CVE-2026-16735)
CVE-2026-16735 に コマンドインジェクション (CVE-2026-16735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16733 |
|
CVE-2026-16733 に コマンドインジェクション (CVE-2026-16733)
CVE-2026-16733 に コマンドインジェクション (CVE-2026-16733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65688 |
|
path-traversal に パストラバーサル (CVE-2026-65688)
path-traversal に パストラバーサル (CVE-2026-65688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65689 |
|
path-traversal に パストラバーサル (CVE-2026-65689)
path-traversal に パストラバーサル (CVE-2026-65689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65690 |
|
path-traversal に パストラバーサル (CVE-2026-65690)
path-traversal に パストラバーサル (CVE-2026-65690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65687 |
|
path-traversal に パストラバーサル (CVE-2026-65687)
path-traversal に パストラバーサル (CVE-2026-65687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65908 |
|
jetbrains の脆弱性 (CVE-2026-65908)
jetbrains に 脆弱性 (CVE-2026-65908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65907 |
|
In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
|
| CVE-2026-15037 |
|
CVE-2026-15037 の脆弱性 (CVE-2026-15037)
CVE-2026-15037 に 脆弱性 (CVE-2026-15037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65906 |
|
jetbrains に コードインジェクション (CVE-2026-65906)
jetbrains に コードインジェクション (CVE-2026-65906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43823 |
|
CVE-2026-43823 の脆弱性 (CVE-2026-43823)
CVE-2026-43823 に 脆弱性 (CVE-2026-43823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43820 |
|
CVE-2026-43820 に 境界外読み取り (CVE-2026-43820)
CVE-2026-43820 に 脆弱性 (CVE-2026-43820) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45623 |
|
postcss に パストラバーサル (CVE-2026-45623)
postcss に パストラバーサル (CVE-2026-45623) が存在。機密情報が外部に流出する可能性があります。``PreviousMap`` 経由で攻撃可能。対策: `8.5.12` 以上に更新。
|
| CVE-2026-59933 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59933)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59933) が存在。不正な操作・情報露出のリスクがあります。``bigBlockChain`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59932 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59932)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59932) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59931 |
|
phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-73421 |
|
next-auth の脆弱性 (CVE-2026-73421)
next-auth に 脆弱性 (CVE-2026-73421) が存在。不正な操作・情報露出のリスクがあります。``auth`` 経由で攻撃可能。対策: `5.0.0-beta.32` 以上に更新。
|
| CVE-2026-73418 |
|
@auth/core の脆弱性 (CVE-2026-73418)
@auth/core に 脆弱性 (CVE-2026-73418) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-73420 |
|
@auth/core の脆弱性 (CVE-2026-73420)
@auth/core に 脆弱性 (CVE-2026-73420) が存在。不正な操作・情報露出のリスクがあります。``normalizeIdentifier`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|