脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-9222 gitlab に クロスサイトスクリプティング (CVE-2025-9222)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-9222) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
CVE-2025-13761 gitlab に クロスサイトスクリプティング (CVE-2025-13761)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-13761) が存在。機密情報が外部に流出する可能性があります。対策: `18.6.3, 18.7.1` 以上に更新。
CVE-2025-13772 gitlab の脆弱性 (CVE-2025-13772)
gitlab に 脆弱性 (CVE-2025-13772) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
CVE-2025-65518 dos の脆弱性 (CVE-2025-65518)
dos に 脆弱性 (CVE-2025-65518) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21639 ui の脆弱性 (CVE-2026-21639)
ui に 脆弱性 (CVE-2026-21639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-50334 dos の脆弱性 (CVE-2025-50334)
dos に 脆弱性 (CVE-2025-50334) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22244 open-metadata の脆弱性 (CVE-2026-22244)
open-metadata に 脆弱性 (CVE-2026-22244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0719 CVE-2026-0719 の脆弱性 (CVE-2026-0719)
CVE-2026-0719 に 脆弱性 (CVE-2026-0719) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69262 pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings....
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings. An attacker who can control environment variables during pnpm operations could achieve Remote Code E...
CVE-2026-21441 urllib3 の脆弱性 (CVE-2026-21441)
urllib3 に 脆弱性 (CVE-2026-21441) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.6.3` 以上に更新。
CVE-2025-69263 pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
CVE-2025-69264 pnpm の脆弱性 (CVE-2025-69264)
pnpm に 脆弱性 (CVE-2025-69264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-22184 zlib に 境界外書き込み (CVE-2026-22184)
zlib に 境界外書き込み (CVE-2026-22184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-22190 cmu の脆弱性 (CVE-2026-22190)
cmu に 脆弱性 (CVE-2026-22190) が存在。機密情報が外部に流出する可能性があります。
CVE-2009-0556 KEV 【KEV】Microsoft office に コードインジェクション (CVE-2009-0556)
Microsoft office に コードインジェクション (CVE-2009-0556) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-37164 KEV 【KEV】Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164)
Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-69223 aiohttp の脆弱性 (CVE-2025-69223)
aiohttp に 脆弱性 (CVE-2025-69223) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
CVE-2025-68428 path-traversal の脆弱性 (CVE-2025-68428)
path-traversal に 脆弱性 (CVE-2025-68428) が存在。機密情報が外部に流出する可能性があります。``addImage`` 経由で攻撃可能。
CVE-2026-0621 @modelcontextprotocol/sdk の脆弱性 (CVE-2026-0621)
@modelcontextprotocol/sdk に 脆弱性 (CVE-2026-0621) が存在。不正な操作・情報露出のリスクがあります。``UriTemplate`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
CVE-2025-68761 CVE-2025-68761 の脆弱性 (CVE-2025-68761)
CVE-2025-68761 に 脆弱性 (CVE-2025-68761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-68753 CVE-2025-68753 の脆弱性 (CVE-2025-68753)
CVE-2025-68753 に 脆弱性 (CVE-2025-68753) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-68764 CVE-2025-68764 の脆弱性 (CVE-2025-68764)
CVE-2025-68764 に 脆弱性 (CVE-2025-68764) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-3653 petlibro の脆弱性 (CVE-2025-3653)
petlibro に 脆弱性 (CVE-2025-3653) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-3646 petlibro の脆弱性 (CVE-2025-3646)
petlibro に 脆弱性 (CVE-2025-3646) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67269 c の脆弱性 (CVE-2025-67269)
c に 脆弱性 (CVE-2025-67269) が存在。不正な操作・情報露出のリスクがあります。``ffa1d6f40bca0b035fc7f5e563160ebb67199da7`` 経由で攻撃可能。
CVE-2025-67158 revotech に 認証バイパス (CVE-2025-67158)
revotech に 認証バイパス (CVE-2025-67158) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-67159 Vatilon v1.12.37-20240124 was discovered to transmit user credentials in plaintext.
Vatilon v1.12.37-20240124 was discovered to transmit user credentials in plaintext.
CVE-2025-67160 path-traversal に パストラバーサル (CVE-2025-67160)
path-traversal に パストラバーサル (CVE-2025-67160) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-62842 qnap の脆弱性 (CVE-2025-62842)
qnap に 脆弱性 (CVE-2025-62842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11157 feast に 安全でないデシリアライゼーション (CVE-2025-11157)
feast に 脆弱性 (CVE-2025-11157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.54.0` 以上に更新。
CVE-2024-58315 tosi の脆弱性 (CVE-2024-58315)
tosi に 脆弱性 (CVE-2024-58315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-66835 trueconf の脆弱性 (CVE-2025-66835)
trueconf に 脆弱性 (CVE-2025-66835) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-66824 trueconf に クロスサイトスクリプティング (CVE-2025-66824)
trueconf に XSS (クロスサイトスクリプティング) (CVE-2025-66824) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-66834 trueconf の脆弱性 (CVE-2025-66834)
trueconf に 脆弱性 (CVE-2025-66834) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-54317 CVE-2023-54317 の脆弱性 (CVE-2023-54317)
CVE-2023-54317 に 脆弱性 (CVE-2023-54317) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54326 CVE-2023-54326 の脆弱性 (CVE-2023-54326)
CVE-2023-54326 に 脆弱性 (CVE-2023-54326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54318 CVE-2023-54318 の脆弱性 (CVE-2023-54318)
CVE-2023-54318 に 脆弱性 (CVE-2023-54318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54325 CVE-2023-54325 の脆弱性 (CVE-2023-54325)
CVE-2023-54325 に 脆弱性 (CVE-2023-54325) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-54306 CVE-2023-54306 の脆弱性 (CVE-2023-54306)
CVE-2023-54306 に 脆弱性 (CVE-2023-54306) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-54303 CVE-2023-54303 の脆弱性 (CVE-2023-54303)
CVE-2023-54303 に 脆弱性 (CVE-2023-54303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54308 CVE-2023-54308 の脆弱性 (CVE-2023-54308)
CVE-2023-54308 に 脆弱性 (CVE-2023-54308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54310 CVE-2023-54310 の脆弱性 (CVE-2023-54310)
CVE-2023-54310 に 脆弱性 (CVE-2023-54310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54262 c の脆弱性 (CVE-2023-54262)
c に 脆弱性 (CVE-2023-54262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54286 c の脆弱性 (CVE-2023-54286)
c に 脆弱性 (CVE-2023-54286) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-54284 CVE-2023-54284 の脆弱性 (CVE-2023-54284)
CVE-2023-54284 に 脆弱性 (CVE-2023-54284) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-54238 c の脆弱性 (CVE-2023-54238)
c に 脆弱性 (CVE-2023-54238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54250 CVE-2023-54250 の脆弱性 (CVE-2023-54250)
CVE-2023-54250 に 脆弱性 (CVE-2023-54250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-54254 CVE-2023-54254 の脆弱性 (CVE-2023-54254)
CVE-2023-54254 に 脆弱性 (CVE-2023-54254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-54219 c の脆弱性 (CVE-2023-54219)
c に 脆弱性 (CVE-2023-54219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-54220 CVE-2023-54220 の脆弱性 (CVE-2023-54220)
CVE-2023-54220 に 脆弱性 (CVE-2023-54220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →