脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44507 |
|
CVE-2026-44507 に 認可不備 (CVE-2026-44507)
CVE-2026-44507 に 脆弱性 (CVE-2026-44507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13381 |
|
vsee の脆弱性 (CVE-2026-13381)
vsee に 脆弱性 (CVE-2026-13381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13380 |
|
vsee の脆弱性 (CVE-2026-13380)
vsee に 脆弱性 (CVE-2026-13380) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-51313 |
|
CVE-2024-51313 の脆弱性 (CVE-2024-51313)
CVE-2024-51313 に 脆弱性 (CVE-2024-51313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51311 |
|
CVE-2024-51311 の脆弱性 (CVE-2024-51311)
CVE-2024-51311 に 脆弱性 (CVE-2024-51311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73422 |
|
astro に クロスサイトスクリプティング (CVE-2026-73422)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-73422) が存在。不正な操作・情報露出のリスクがあります。``duration`` 経由で攻撃可能。対策: `7.1.0` 以上に更新。
|
| CVE-2026-63767 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-63767)
deserialization に 脆弱性 (CVE-2026-63767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63766 |
|
CVE-2026-63766 に OSコマンドインジェクション (CVE-2026-63766)
CVE-2026-63766 に OSコマンドインジェクション (CVE-2026-63766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53593 |
|
laravel に 危険なファイルアップロード (CVE-2026-53593)
laravel に 脆弱性 (CVE-2026-53593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /uploads/upload` 経由で攻撃可能。
|
| CVE-2026-53592 |
|
laravel の脆弱性 (CVE-2026-53592)
laravel に 脆弱性 (CVE-2026-53592) が存在。不正な操作・情報露出のリスクがあります。``getQueryParam`` 経由で攻撃可能。
|
| CVE-2026-53591 |
|
laravel に 認証バイパス (CVE-2026-53591)
laravel に 認証バイパス (CVE-2026-53591) が存在。データの不正な改ざんを許す可能性があります。``last_reply_from`` 経由で攻撃可能。
|
| CVE-2026-44231 |
|
privilege-escalation に 情報漏洩 (CVE-2026-44231)
privilege-escalation に 脆弱性 (CVE-2026-44231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44230 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44230)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44229 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44229)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16337 |
|
CVE-2026-16337 に 権限昇格 (CVE-2026-16337)
CVE-2026-16337 に 脆弱性 (CVE-2026-16337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15788 |
|
mobyproject の脆弱性 (CVE-2026-15788)
mobyproject に 脆弱性 (CVE-2026-15788) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64619 |
|
CVE-2026-64619 の脆弱性 (CVE-2026-64619)
CVE-2026-64619 に 脆弱性 (CVE-2026-64619) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64194 |
|
c の脆弱性 (CVE-2026-64194)
c に 脆弱性 (CVE-2026-64194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64193 |
|
CVE-2026-64193 の脆弱性 (CVE-2026-64193)
CVE-2026-64193 に 脆弱性 (CVE-2026-64193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63771 |
|
CVE-2026-63771 の脆弱性 (CVE-2026-63771)
CVE-2026-63771 に 脆弱性 (CVE-2026-63771) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63770 |
|
CVE-2026-63770 の脆弱性 (CVE-2026-63770)
CVE-2026-63770 に 脆弱性 (CVE-2026-63770) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63769 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-63769)
c に SSRF (CVE-2026-63769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63768 |
|
CVE-2026-63768 に オープンリダイレクト (CVE-2026-63768)
CVE-2026-63768 に 脆弱性 (CVE-2026-63768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63731 |
|
CVE-2026-63731 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63731)
CVE-2026-63731 に SSRF (CVE-2026-63731) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63730 |
|
CVE-2026-63730 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63730)
CVE-2026-63730 に SSRF (CVE-2026-63730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63108 |
|
CVE-2026-63108 の脆弱性 (CVE-2026-63108)
CVE-2026-63108 に 脆弱性 (CVE-2026-63108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63107 |
|
CVE-2026-63107 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63107)
CVE-2026-63107 に SSRF (CVE-2026-63107) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-62414 |
|
CVE-2026-62414 の脆弱性 (CVE-2026-62414)
CVE-2026-62414 に 脆弱性 (CVE-2026-62414) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61901 |
|
The Joomla extension Hikashop is vulnerable to an open redirect.
The Joomla extension Hikashop is vulnerable to an open redirect.
|
| CVE-2026-61900 |
|
CVE-2026-61900 に 危険なファイルアップロード (CVE-2026-61900)
CVE-2026-61900 に 脆弱性 (CVE-2026-61900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61425 |
|
CVE-2026-61425 の脆弱性 (CVE-2026-61425)
CVE-2026-61425 に 脆弱性 (CVE-2026-61425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61424 |
|
CVE-2026-61424 に 危険なファイルアップロード (CVE-2026-61424)
CVE-2026-61424 に 脆弱性 (CVE-2026-61424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60034 |
|
CVE-2026-60034 に クロスサイトスクリプティング (CVE-2026-60034)
CVE-2026-60034 に XSS (クロスサイトスクリプティング) (CVE-2026-60034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60033 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60033)
ssrf に SSRF (CVE-2026-60033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60032 |
|
CVE-2026-60032 に 危険なファイルアップロード (CVE-2026-60032)
CVE-2026-60032 に 脆弱性 (CVE-2026-60032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60031 |
|
CVE-2026-60031 に 情報漏洩 (CVE-2026-60031)
CVE-2026-60031 に 脆弱性 (CVE-2026-60031) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60030 |
|
CVE-2026-60030 の脆弱性 (CVE-2026-60030)
CVE-2026-60030 に 脆弱性 (CVE-2026-60030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60029 |
|
CVE-2026-60029 に クロスサイトスクリプティング (CVE-2026-60029)
CVE-2026-60029 に XSS (クロスサイトスクリプティング) (CVE-2026-60029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60028 |
|
CVE-2026-60028 に クロスサイトスクリプティング (CVE-2026-60028)
CVE-2026-60028 に XSS (クロスサイトスクリプティング) (CVE-2026-60028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60027 |
|
path-traversal に パストラバーサル (CVE-2026-60027)
path-traversal に パストラバーサル (CVE-2026-60027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60026 |
|
CVE-2026-60026 に コードインジェクション (CVE-2026-60026)
CVE-2026-60026 に コードインジェクション (CVE-2026-60026) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48389 |
|
adobe の脆弱性 (CVE-2026-48389)
adobe に 脆弱性 (CVE-2026-48389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12341 |
|
sailpoint に 認証バイパス (CVE-2026-12341)
sailpoint に 認証バイパス (CVE-2026-12341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28231 |
|
pi-heif に 境界外読み取り (CVE-2026-28231)
pi-heif に 脆弱性 (CVE-2026-28231) が存在。不正な操作・情報露出のリスクがあります。``_pillow_heif.c`` 経由で攻撃可能。対策: `1.3.0` 以上に更新。
|
| CVE-2026-25527 |
|
changedetection.io に パストラバーサル (CVE-2026-25527)
changedetection.io に パストラバーサル (CVE-2026-25527) が存在。不正な操作・情報露出のリスクがあります。``flask_app.py`` 経由で攻撃可能。対策: `0.53.2` 以上に更新。
|
| CVE-2025-67726 |
|
tornado の脆弱性 (CVE-2025-67726)
tornado に 脆弱性 (CVE-2025-67726) が存在。不正な操作・情報露出のリスクがあります。``_parseparam`` 経由で攻撃可能。対策: `6.5.3` 以上に更新。
|
| CVE-2025-67725 |
|
tornado の脆弱性 (CVE-2025-67725)
tornado に 脆弱性 (CVE-2025-67725) が存在。不正な操作・情報露出のリスクがあります。``HTTPHeaders.add`` 経由で攻撃可能。対策: `6.5.3` 以上に更新。
|
| CVE-2025-67724 |
|
tornado に クロスサイトスクリプティング (CVE-2025-67724)
tornado に XSS (クロスサイトスクリプティング) (CVE-2025-67724) が存在。不正な操作・情報露出のリスクがあります。``reason`` 経由で攻撃可能。対策: `6.5.3` 以上に更新。
|
| CVE-2026-8170 |
|
CVE-2026-8170 の脆弱性 (CVE-2026-8170)
CVE-2026-8170 に 脆弱性 (CVE-2026-8170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64612 |
|
dos の脆弱性 (CVE-2026-64612)
dos に 脆弱性 (CVE-2026-64612) が存在。不正な操作・情報露出のリスクがあります。
|