脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-9222 |
|
gitlab に クロスサイトスクリプティング (CVE-2025-9222)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-9222) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-13761 |
|
gitlab に クロスサイトスクリプティング (CVE-2025-13761)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-13761) が存在。機密情報が外部に流出する可能性があります。対策: `18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-13772 |
|
gitlab の脆弱性 (CVE-2025-13772)
gitlab に 脆弱性 (CVE-2025-13772) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-65518 |
|
dos の脆弱性 (CVE-2025-65518)
dos に 脆弱性 (CVE-2025-65518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21639 |
|
ui の脆弱性 (CVE-2026-21639)
ui に 脆弱性 (CVE-2026-21639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50334 |
|
dos の脆弱性 (CVE-2025-50334)
dos に 脆弱性 (CVE-2025-50334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22244 |
|
open-metadata の脆弱性 (CVE-2026-22244)
open-metadata に 脆弱性 (CVE-2026-22244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0719 |
|
CVE-2026-0719 の脆弱性 (CVE-2026-0719)
CVE-2026-0719 に 脆弱性 (CVE-2026-0719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69262 |
|
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings....
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings. An attacker who can control environment variables during pnpm operations could achieve Remote Code E...
|
| CVE-2026-21441 |
|
urllib3 の脆弱性 (CVE-2026-21441)
urllib3 に 脆弱性 (CVE-2026-21441) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.6.3` 以上に更新。
|
| CVE-2025-69263 |
|
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
|
| CVE-2025-69264 |
|
pnpm の脆弱性 (CVE-2025-69264)
pnpm に 脆弱性 (CVE-2025-69264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22184 |
|
zlib に 境界外書き込み (CVE-2026-22184)
zlib に 境界外書き込み (CVE-2026-22184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22190 |
|
cmu の脆弱性 (CVE-2026-22190)
cmu に 脆弱性 (CVE-2026-22190) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2009-0556 KEV |
|
【KEV】Microsoft office に コードインジェクション (CVE-2009-0556)
Microsoft office に コードインジェクション (CVE-2009-0556) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-37164 KEV |
|
【KEV】Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164)
Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-69223 |
|
aiohttp の脆弱性 (CVE-2025-69223)
aiohttp に 脆弱性 (CVE-2025-69223) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
|
| CVE-2025-68428 |
|
path-traversal の脆弱性 (CVE-2025-68428)
path-traversal に 脆弱性 (CVE-2025-68428) が存在。機密情報が外部に流出する可能性があります。``addImage`` 経由で攻撃可能。
|
| CVE-2026-0621 |
|
@modelcontextprotocol/sdk の脆弱性 (CVE-2026-0621)
@modelcontextprotocol/sdk に 脆弱性 (CVE-2026-0621) が存在。不正な操作・情報露出のリスクがあります。``UriTemplate`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
|
| CVE-2025-68761 |
|
CVE-2025-68761 の脆弱性 (CVE-2025-68761)
CVE-2025-68761 に 脆弱性 (CVE-2025-68761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68753 |
|
CVE-2025-68753 の脆弱性 (CVE-2025-68753)
CVE-2025-68753 に 脆弱性 (CVE-2025-68753) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-68764 |
|
CVE-2025-68764 の脆弱性 (CVE-2025-68764)
CVE-2025-68764 に 脆弱性 (CVE-2025-68764) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-3653 |
|
petlibro の脆弱性 (CVE-2025-3653)
petlibro に 脆弱性 (CVE-2025-3653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3646 |
|
petlibro の脆弱性 (CVE-2025-3646)
petlibro に 脆弱性 (CVE-2025-3646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67269 |
|
c の脆弱性 (CVE-2025-67269)
c に 脆弱性 (CVE-2025-67269) が存在。不正な操作・情報露出のリスクがあります。``ffa1d6f40bca0b035fc7f5e563160ebb67199da7`` 経由で攻撃可能。
|
| CVE-2025-67158 |
|
revotech に 認証バイパス (CVE-2025-67158)
revotech に 認証バイパス (CVE-2025-67158) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-67159 |
|
Vatilon v1.12.37-20240124 was discovered to transmit user credentials in plaintext.
Vatilon v1.12.37-20240124 was discovered to transmit user credentials in plaintext.
|
| CVE-2025-67160 |
|
path-traversal に パストラバーサル (CVE-2025-67160)
path-traversal に パストラバーサル (CVE-2025-67160) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-62842 |
|
qnap の脆弱性 (CVE-2025-62842)
qnap に 脆弱性 (CVE-2025-62842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11157 |
|
feast に 安全でないデシリアライゼーション (CVE-2025-11157)
feast に 脆弱性 (CVE-2025-11157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.54.0` 以上に更新。
|
| CVE-2024-58315 |
|
tosi の脆弱性 (CVE-2024-58315)
tosi に 脆弱性 (CVE-2024-58315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66835 |
|
trueconf の脆弱性 (CVE-2025-66835)
trueconf に 脆弱性 (CVE-2025-66835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-66824 |
|
trueconf に クロスサイトスクリプティング (CVE-2025-66824)
trueconf に XSS (クロスサイトスクリプティング) (CVE-2025-66824) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-66834 |
|
trueconf の脆弱性 (CVE-2025-66834)
trueconf に 脆弱性 (CVE-2025-66834) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-54317 |
|
CVE-2023-54317 の脆弱性 (CVE-2023-54317)
CVE-2023-54317 に 脆弱性 (CVE-2023-54317) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54326 |
|
CVE-2023-54326 の脆弱性 (CVE-2023-54326)
CVE-2023-54326 に 脆弱性 (CVE-2023-54326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54318 |
|
CVE-2023-54318 の脆弱性 (CVE-2023-54318)
CVE-2023-54318 に 脆弱性 (CVE-2023-54318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54325 |
|
CVE-2023-54325 の脆弱性 (CVE-2023-54325)
CVE-2023-54325 に 脆弱性 (CVE-2023-54325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-54306 |
|
CVE-2023-54306 の脆弱性 (CVE-2023-54306)
CVE-2023-54306 に 脆弱性 (CVE-2023-54306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-54303 |
|
CVE-2023-54303 の脆弱性 (CVE-2023-54303)
CVE-2023-54303 に 脆弱性 (CVE-2023-54303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54308 |
|
CVE-2023-54308 の脆弱性 (CVE-2023-54308)
CVE-2023-54308 に 脆弱性 (CVE-2023-54308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54310 |
|
CVE-2023-54310 の脆弱性 (CVE-2023-54310)
CVE-2023-54310 に 脆弱性 (CVE-2023-54310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54262 |
|
c の脆弱性 (CVE-2023-54262)
c に 脆弱性 (CVE-2023-54262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54286 |
|
c の脆弱性 (CVE-2023-54286)
c に 脆弱性 (CVE-2023-54286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-54284 |
|
CVE-2023-54284 の脆弱性 (CVE-2023-54284)
CVE-2023-54284 に 脆弱性 (CVE-2023-54284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-54238 |
|
c の脆弱性 (CVE-2023-54238)
c に 脆弱性 (CVE-2023-54238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54250 |
|
CVE-2023-54250 の脆弱性 (CVE-2023-54250)
CVE-2023-54250 に 脆弱性 (CVE-2023-54250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-54254 |
|
CVE-2023-54254 の脆弱性 (CVE-2023-54254)
CVE-2023-54254 に 脆弱性 (CVE-2023-54254) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-54219 |
|
c の脆弱性 (CVE-2023-54219)
c に 脆弱性 (CVE-2023-54219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-54220 |
|
CVE-2023-54220 の脆弱性 (CVE-2023-54220)
CVE-2023-54220 に 脆弱性 (CVE-2023-54220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|