脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59728 |
|
@astrojs/rss の脆弱性 (CVE-2026-59728)
@astrojs/rss に 脆弱性 (CVE-2026-59728) が存在。不正な操作・情報露出のリスクがあります。``source.title`` 経由で攻撃可能。対策: `4.0.19` 以上に更新。
|
| CVE-2026-59727 |
|
astro に クロスサイトスクリプティング (CVE-2026-59727)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59727) が存在。不正な操作・情報露出のリスクがあります。``attrs`` 経由で攻撃可能。対策: `7.0.4` 以上に更新。
|
| CVE-2026-15905 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15905)
google に 脆弱性 (CVE-2026-15905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15904 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15904)
google に 脆弱性 (CVE-2026-15904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15903 |
|
google に 境界外読み取り (CVE-2026-15903)
google に 脆弱性 (CVE-2026-15903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15902 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15902)
google に 脆弱性 (CVE-2026-15902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15901 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15901)
google に 脆弱性 (CVE-2026-15901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15900 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15900)
google に 脆弱性 (CVE-2026-15900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-gcfj-64vw-6mp9 |
|
axios に 情報漏洩 (GHSA-gcfj-64vw-6mp9)
axios に 脆弱性 (GHSA-gcfj-64vw-6mp9) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-hcpx-6fm6-wx23 |
|
axios の脆弱性 (GHSA-hcpx-6fm6-wx23)
axios に 脆弱性 (GHSA-hcpx-6fm6-wx23) が存在。不正な操作・情報露出のリスクがあります。`POST /forward` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-7q8q-rj6j-mhjq |
|
axios の脆弱性 (GHSA-7q8q-rj6j-mhjq)
axios に 脆弱性 (GHSA-7q8q-rj6j-mhjq) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-mwf2-3pr3-8698 |
|
axios の脆弱性 (GHSA-mwf2-3pr3-8698)
axios に 脆弱性 (GHSA-mwf2-3pr3-8698) が存在。不正な操作・情報露出のリスクがあります。``maxBodyLength`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-jqh4-m9w3-8hp9 |
|
axios の脆弱性 (GHSA-jqh4-m9w3-8hp9)
axios に 脆弱性 (GHSA-jqh4-m9w3-8hp9) が存在。不正な操作・情報露出のリスクがあります。``maxBodyLength`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| GHSA-mmx7-hfxf-jppx |
|
axios の脆弱性 (GHSA-mmx7-hfxf-jppx)
axios に 脆弱性 (GHSA-mmx7-hfxf-jppx) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.33.0` 以上に更新。
|
| GHSA-f4gw-2p7v-4548 |
|
axios の脆弱性 (GHSA-f4gw-2p7v-4548)
axios に 脆弱性 (GHSA-f4gw-2p7v-4548) が存在。不正な操作・情報露出のリスクがあります。``NO_PROXY`` 経由で攻撃可能。対策: `0.33.0` 以上に更新。
|
| CVE-2026-62684 |
|
github.com/filebrowser/filebrowser/v2 に 情報漏洩 (CVE-2026-62684)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2026-62684) が存在。不正な操作・情報露出のリスクがあります。`GET /api/shares` 経由で攻撃可能。対策: `2.63.17` 以上に更新。
|
| CVE-2026-64626 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64626)
ssrf に SSRF (CVE-2026-64626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64625 |
|
c に OSコマンドインジェクション (CVE-2026-64625)
c に OSコマンドインジェクション (CVE-2026-64625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64624 |
|
freerdp の脆弱性 (CVE-2026-64624)
freerdp に 脆弱性 (CVE-2026-64624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57852 |
|
CVE-2026-57852 の脆弱性 (CVE-2026-57852)
CVE-2026-57852 に 脆弱性 (CVE-2026-57852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57495 |
|
@agenticmail/core の脆弱性 (CVE-2026-57495)
@agenticmail/core に 脆弱性 (CVE-2026-57495) が存在。不正な操作・情報露出のリスクがあります。`POST /mail/inbound` 経由で攻撃可能。対策: `0.9.43` 以上に更新。
|
| CVE-2026-55550 |
|
CVE-2026-55550 に 権限昇格 (CVE-2026-55550)
CVE-2026-55550 に 脆弱性 (CVE-2026-55550) が存在。データの不正な改ざんを許す可能性があります。``manager`` 経由で攻撃可能。
|
| CVE-2026-55544 |
|
CVE-2026-55544 の脆弱性 (CVE-2026-55544)
CVE-2026-55544 に 脆弱性 (CVE-2026-55544) が存在。データの不正な改ざんを許す可能性があります。``nxtc__...`` 経由で攻撃可能。
|
| CVE-2026-52656 |
|
CVE-2026-52656 に コードインジェクション (CVE-2026-52656)
CVE-2026-52656 に コードインジェクション (CVE-2026-52656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51385 |
|
CVE-2026-51385 に コードインジェクション (CVE-2026-51385)
CVE-2026-51385 に コードインジェクション (CVE-2026-51385) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51031 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-51031)
ssrf に SSRF (CVE-2026-51031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51025 |
|
CVE-2026-51025 に クロスサイトスクリプティング (CVE-2026-51025)
CVE-2026-51025 に XSS (クロスサイトスクリプティング) (CVE-2026-51025) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47134 |
|
CVE-2026-47134 の脆弱性 (CVE-2026-47134)
CVE-2026-47134 に 脆弱性 (CVE-2026-47134) が存在。不正な操作・情報露出のリスクがあります。``SecKeyCreateRandomKey`` 経由で攻撃可能。
|
| CVE-2026-47133 |
|
CVE-2026-47133 の脆弱性 (CVE-2026-47133)
CVE-2026-47133 に 脆弱性 (CVE-2026-47133) が存在。不正な操作・情報露出のリスクがあります。``data_signatures`` 経由で攻撃可能。
|
| CVE-2026-44510 |
|
CVE-2026-44510 に 境界外読み取り (CVE-2026-44510)
CVE-2026-44510 に 脆弱性 (CVE-2026-44510) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16324 |
|
CVE-2026-16324 の脆弱性 (CVE-2026-16324)
CVE-2026-16324 に 脆弱性 (CVE-2026-16324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12900 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12900)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-51316 |
|
dos の脆弱性 (CVE-2024-51316)
dos に 脆弱性 (CVE-2024-51316) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-51315 |
|
CVE-2024-51315 の脆弱性 (CVE-2024-51315)
CVE-2024-51315 に 脆弱性 (CVE-2024-51315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51314 |
|
CVE-2024-51314 の脆弱性 (CVE-2024-51314)
CVE-2024-51314 に 脆弱性 (CVE-2024-51314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51312 |
|
CVE-2024-51312 の脆弱性 (CVE-2024-51312)
CVE-2024-51312 に 脆弱性 (CVE-2024-51312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-94pj-82f3-465w |
|
guzzlehttp/guzzle に 情報漏洩 (GHSA-94pj-82f3-465w)
guzzlehttp/guzzle に 脆弱性 (GHSA-94pj-82f3-465w) が存在。不正な操作・情報露出のリスクがあります。``CurlHandler`` 経由で攻撃可能。対策: `7.14.2` 以上に更新。
|
| CVE-2026-64651 |
|
CVE-2026-64651 に 認可不備 (CVE-2026-64651)
CVE-2026-64651 に 脆弱性 (CVE-2026-64651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64650 |
|
CVE-2026-64650 に 認可不備 (CVE-2026-64650)
CVE-2026-64650 に 脆弱性 (CVE-2026-64650) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58624 |
|
apache の脆弱性 (CVE-2026-58624)
apache に 脆弱性 (CVE-2026-58624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56624 |
|
apache の脆弱性 (CVE-2026-56624)
apache に 脆弱性 (CVE-2026-56624) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56623 |
|
apache に パストラバーサル (CVE-2026-56623)
apache に パストラバーサル (CVE-2026-56623) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56452 |
|
c に パストラバーサル (CVE-2026-56452)
c に パストラバーサル (CVE-2026-56452) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53596 |
|
laravel の脆弱性 (CVE-2026-53596)
laravel に 脆弱性 (CVE-2026-53596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53595 |
|
laravel の脆弱性 (CVE-2026-53595)
laravel に 脆弱性 (CVE-2026-53595) が存在。機密情報が外部に流出する可能性があります。`POST /user-setup/{hash}/{invite_sent_at}` 経由で攻撃可能。
|
| CVE-2026-53594 |
|
laravel に パストラバーサル (CVE-2026-53594)
laravel に パストラバーサル (CVE-2026-53594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47130 |
|
CVE-2026-47130 の脆弱性 (CVE-2026-47130)
CVE-2026-47130 に 脆弱性 (CVE-2026-47130) が存在。データの不正な改ざんを許す可能性があります。``member`` 経由で攻撃可能。
|
| CVE-2026-47129 |
|
CVE-2026-47129 の脆弱性 (CVE-2026-47129)
CVE-2026-47129 に 脆弱性 (CVE-2026-47129) が存在。データの不正な改ざんを許す可能性があります。``activateUser`` 経由で攻撃可能。
|
| CVE-2026-44509 |
|
CVE-2026-44509 の脆弱性 (CVE-2026-44509)
CVE-2026-44509 に 脆弱性 (CVE-2026-44509) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44508 |
|
CVE-2026-44508 の脆弱性 (CVE-2026-44508)
CVE-2026-44508 に 脆弱性 (CVE-2026-44508) が存在。機密情報が外部に流出する可能性があります。
|