脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64615 |
|
CVE-2026-64615 の脆弱性 (CVE-2026-64615)
CVE-2026-64615 に 脆弱性 (CVE-2026-64615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64879 |
|
tenable に OSコマンドインジェクション (CVE-2026-64879)
tenable に OSコマンドインジェクション (CVE-2026-64879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64617 |
|
CVE-2026-64617 の脆弱性 (CVE-2026-64617)
CVE-2026-64617 に 脆弱性 (CVE-2026-64617) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64878 |
|
tenable に OSコマンドインジェクション (CVE-2026-64878)
tenable に OSコマンドインジェクション (CVE-2026-64878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64613 |
|
CVE-2026-64613 の脆弱性 (CVE-2026-64613)
CVE-2026-64613 に 脆弱性 (CVE-2026-64613) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59147 |
|
CVE-2026-59147 に 境界外読み取り (CVE-2026-59147)
CVE-2026-59147 に 脆弱性 (CVE-2026-59147) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59146 |
|
CVE-2026-59146 に 境界外読み取り (CVE-2026-59146)
CVE-2026-59146 に 脆弱性 (CVE-2026-59146) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59145 |
|
CVE-2026-59145 に 境界外読み取り (CVE-2026-59145)
CVE-2026-59145 に 脆弱性 (CVE-2026-59145) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59144 |
|
CVE-2026-59144 の脆弱性 (CVE-2026-59144)
CVE-2026-59144 に 脆弱性 (CVE-2026-59144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56146 |
|
elastic に 認可不備 (CVE-2026-56146)
elastic に 脆弱性 (CVE-2026-56146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56852 |
|
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
|
| CVE-2026-59143 |
|
CVE-2026-59143 に 境界外読み取り (CVE-2026-59143)
CVE-2026-59143 に 脆弱性 (CVE-2026-59143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50758 |
|
CVE-2026-50758 に クロスサイトスクリプティング (CVE-2026-50758)
CVE-2026-50758 に XSS (クロスサイトスクリプティング) (CVE-2026-50758) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56145 |
|
dos の脆弱性 (CVE-2026-56145)
dos に 脆弱性 (CVE-2026-56145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56144 |
|
elastic に 認可不備 (CVE-2026-56144)
elastic に 脆弱性 (CVE-2026-56144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50757 |
|
path-traversal に パストラバーサル (CVE-2026-50757)
path-traversal に パストラバーサル (CVE-2026-50757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50756 |
|
CVE-2026-50756 の脆弱性 (CVE-2026-50756)
CVE-2026-50756 に 脆弱性 (CVE-2026-50756) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50759 |
|
CVE-2026-50759 の脆弱性 (CVE-2026-50759)
CVE-2026-50759 に 脆弱性 (CVE-2026-50759) が存在。不正な操作・情報露出のリスクがあります。`GET /state` 経由で攻撃可能。
|
| CVE-2026-49092 |
|
elastic に 認可不備 (CVE-2026-49092)
elastic に 脆弱性 (CVE-2026-49092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50755 |
|
CVE-2026-50755 の脆弱性 (CVE-2026-50755)
CVE-2026-50755 に 脆弱性 (CVE-2026-50755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59139 |
|
CVE-2026-59139 に 境界外読み取り (CVE-2026-59139)
CVE-2026-59139 に 脆弱性 (CVE-2026-59139) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42397 |
|
dos の脆弱性 (CVE-2026-42397)
dos に 脆弱性 (CVE-2026-42397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46600 |
|
CVE-2026-46600 に 境界外読み取り (CVE-2026-46600)
CVE-2026-46600 に 脆弱性 (CVE-2026-46600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59142 |
|
CVE-2026-59142 に 境界外読み取り (CVE-2026-59142)
CVE-2026-59142 に 脆弱性 (CVE-2026-59142) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59141 |
|
CVE-2026-59141 に 境界外読み取り (CVE-2026-59141)
CVE-2026-59141 に 脆弱性 (CVE-2026-59141) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30632 |
|
path-traversal に パストラバーサル (CVE-2026-30632)
path-traversal に パストラバーサル (CVE-2026-30632) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63453 |
|
hpe の脆弱性 (CVE-2026-63453)
hpe に 脆弱性 (CVE-2026-63453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63454 |
|
path-traversal に パストラバーサル (CVE-2026-63454)
path-traversal に パストラバーサル (CVE-2026-63454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20096 |
|
sqli に SQLインジェクション (CVE-2016-20096)
sqli に SQLインジェクション (CVE-2016-20096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59140 |
|
CVE-2026-59140 に 境界外読み取り (CVE-2026-59140)
CVE-2026-59140 に 脆弱性 (CVE-2026-59140) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64877 |
|
sqli の脆弱性 (CVE-2026-64877)
sqli に 脆弱性 (CVE-2026-64877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12548 |
|
gnome に 境界外読み取り (CVE-2026-12548)
gnome に 脆弱性 (CVE-2026-12548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16441 |
|
eclipse の脆弱性 (CVE-2026-16441)
eclipse に 脆弱性 (CVE-2026-16441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12547 |
|
CVE-2026-12547 の脆弱性 (CVE-2026-12547)
CVE-2026-12547 に 脆弱性 (CVE-2026-12547) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-47714 |
|
struktur の脆弱性 (CVE-2026-47714)
struktur に 脆弱性 (CVE-2026-47714) が存在。不正な操作・情報露出のリスクがあります。``width`` 経由で攻撃可能。
|
| CVE-2026-47697 |
|
CVE-2026-47697 に 認可不備 (CVE-2026-47697)
CVE-2026-47697 に 脆弱性 (CVE-2026-47697) が存在。機密情報が外部に流出する可能性があります。``connect`` 経由で攻撃可能。
|
| CVE-2026-47690 |
|
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690)
CVE-2026-47690 に コマンドインジェクション (CVE-2026-47690) が存在。データの不正な改ざんを許す可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。
|
| CVE-2026-47689 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47689)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47689) が存在。不正な操作・情報露出のリスクがあります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-47688 |
|
csrf の脆弱性 (CVE-2026-47688)
csrf に 脆弱性 (CVE-2026-47688) が存在。データの不正な改ざんを許す可能性があります。``clearAES`` 経由で攻撃可能。
|
| CVE-2026-47687 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47687)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47687) が存在。機密情報が外部に流出する可能性があります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-47685 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47685)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47685) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47237 |
|
CVE-2026-47237 の脆弱性 (CVE-2026-47237)
CVE-2026-47237 に 脆弱性 (CVE-2026-47237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47143 |
|
capstone-engine の脆弱性 (CVE-2026-47143)
capstone-engine に 脆弱性 (CVE-2026-47143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45383 |
|
CVE-2026-45383 に 境界外読み取り (CVE-2026-45383)
CVE-2026-45383 に 脆弱性 (CVE-2026-45383) が存在。不正な操作・情報露出のリスクがあります。``ctbAddrRS`` 経由で攻撃可能。
|
| CVE-2026-45382 |
|
CVE-2026-45382 に 境界外読み取り (CVE-2026-45382)
CVE-2026-45382 に 脆弱性 (CVE-2026-45382) が存在。不正な操作・情報露出のリスクがあります。``set_derived_values`` 経由で攻撃可能。
|
| CVE-2026-16318 |
|
CVE-2026-16318 の脆弱性 (CVE-2026-16318)
CVE-2026-16318 に 脆弱性 (CVE-2026-16318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58314 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-58314)
code.gitea.io/gitea に SSRF (CVE-2026-58314) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/user/hooks` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58436 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58436)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58436) が存在。不正な操作・情報露出のリスクがあります。``main`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-16317 |
|
Amazon aws の脆弱性 (CVE-2026-16317)
Amazon aws に 脆弱性 (CVE-2026-16317) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56657 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-56657)
code.gitea.io/gitea に 脆弱性 (CVE-2026-56657) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/user/keys` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|