脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63087 |
|
CVE-2026-63087 の脆弱性 (CVE-2026-63087)
CVE-2026-63087 に 脆弱性 (CVE-2026-63087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63086 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63086)
ssrf に SSRF (CVE-2026-63086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63085 |
|
CVE-2026-63085 に 認可不備 (CVE-2026-63085)
CVE-2026-63085 に 脆弱性 (CVE-2026-63085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57074 |
|
CVE-2026-57074 に 境界外読み取り (CVE-2026-57074)
CVE-2026-57074 に 脆弱性 (CVE-2026-57074) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57073 |
|
CVE-2026-57073 に 境界外読み取り (CVE-2026-57073)
CVE-2026-57073 に 脆弱性 (CVE-2026-57073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55548 |
|
org.yamcs:yamcs-core の脆弱性 (CVE-2026-55548)
org.yamcs:yamcs-core に 脆弱性 (CVE-2026-55548) が存在。不正な操作・情報露出のリスクがあります。``PacketsApi.exportPackets`` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55407 |
|
buffa の脆弱性 (CVE-2026-55407)
buffa に 脆弱性 (CVE-2026-55407) が存在。不正な操作・情報露出のリスクがあります。``decode_unknown_field`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-55406 |
|
buffa に 情報漏洩 (CVE-2026-55406)
buffa に 脆弱性 (CVE-2026-55406) が存在。不正な操作・情報露出のリスクがあります。``buffa`` 経由で攻撃可能。対策: `0.7.0` 以上に更新。
|
| CVE-2026-50012 |
|
squid-cache の脆弱性 (CVE-2026-50012)
squid-cache に 脆弱性 (CVE-2026-50012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47729 |
|
squid-cache に 境界外読み取り (CVE-2026-47729)
squid-cache に 脆弱性 (CVE-2026-47729) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45795 |
|
CVE-2026-45795 の脆弱性 (CVE-2026-45795)
CVE-2026-45795 に 脆弱性 (CVE-2026-45795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45612 |
|
c に 境界外読み取り (CVE-2026-45612)
c に 脆弱性 (CVE-2026-45612) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3031 |
|
CVE-2026-3031 の脆弱性 (CVE-2026-3031)
CVE-2026-3031 に 脆弱性 (CVE-2026-3031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14371 |
|
CVE-2026-14371 に OSコマンドインジェクション (CVE-2026-14371)
CVE-2026-14371 に OSコマンドインジェクション (CVE-2026-14371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13401 |
|
c の脆弱性 (CVE-2026-13401)
c に 脆弱性 (CVE-2026-13401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13397 |
|
c の脆弱性 (CVE-2026-13397)
c に 脆弱性 (CVE-2026-13397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13104 |
|
CVE-2026-13104 の脆弱性 (CVE-2026-13104)
CVE-2026-13104 に 脆弱性 (CVE-2026-13104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13103 |
|
path-traversal に パストラバーサル (CVE-2026-13103)
path-traversal に パストラバーサル (CVE-2026-13103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10590 |
|
CVE-2026-10590 の脆弱性 (CVE-2026-10590)
CVE-2026-10590 に 脆弱性 (CVE-2026-10590) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10589 |
|
CVE-2026-10589 に 境界外書き込み (CVE-2026-10589)
CVE-2026-10589 に 境界外書き込み (CVE-2026-10589) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10588 |
|
CVE-2026-10588 の脆弱性 (CVE-2026-10588)
CVE-2026-10588 に 脆弱性 (CVE-2026-10588) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10587 |
|
CVE-2026-10587 に 境界外書き込み (CVE-2026-10587)
CVE-2026-10587 に 境界外書き込み (CVE-2026-10587) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-45870 |
|
path-traversal に パストラバーサル (CVE-2025-45870)
path-traversal に パストラバーサル (CVE-2025-45870) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63082 |
|
CVE-2026-63082 の脆弱性 (CVE-2026-63082)
CVE-2026-63082 に 脆弱性 (CVE-2026-63082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63081 |
|
CVE-2026-63081 に クロスサイトスクリプティング (CVE-2026-63081)
CVE-2026-63081 に XSS (クロスサイトスクリプティング) (CVE-2026-63081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59867 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867) が存在。機密情報が外部に流出する可能性があります。``REMOTE_KIOTA_PROP`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59866 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59866)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59866) が存在。不正な操作・情報露出のリスクがあります。``clientClassName`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59865 |
|
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59865)
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59865) が存在。不正な操作・情報露出のリスクがあります。``dependencyInstallCommand`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59864 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59864)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59864) が存在。不正な操作・情報露出のリスクがあります。``static_template.file`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-57206 |
|
CVE-2026-57206 の脆弱性 (CVE-2026-57206)
CVE-2026-57206 に 脆弱性 (CVE-2026-57206) が存在。データの不正な改ざんを許す可能性があります。`POST /api/admin/plugins/test-instantiation` 経由で攻撃可能。
|
| CVE-2026-57205 |
|
CVE-2026-57205 に 情報漏洩 (CVE-2026-57205)
CVE-2026-57205 に 脆弱性 (CVE-2026-57205) が存在。不正な操作・情報露出のリスクがあります。`GET /api/user/info/` 経由で攻撃可能。
|
| CVE-2026-55440 |
|
CVE-2026-55440 の脆弱性 (CVE-2026-55440)
CVE-2026-55440 に 脆弱性 (CVE-2026-55440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54733 |
|
CVE-2026-54733 の脆弱性 (CVE-2026-54733)
CVE-2026-54733 に 脆弱性 (CVE-2026-54733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54568 |
|
CVE-2026-54568 の脆弱性 (CVE-2026-54568)
CVE-2026-54568 に 脆弱性 (CVE-2026-54568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53598 |
|
prompty に パストラバーサル (CVE-2026-53598)
prompty に パストラバーサル (CVE-2026-53598) が存在。機密情報が外部に流出する可能性があります。``prompty`` 経由で攻撃可能。対策: `2.0.0b2` 以上に更新。
|
| CVE-2026-53597 |
|
@prompty/core に コードインジェクション (CVE-2026-53597)
@prompty/core に コードインジェクション (CVE-2026-53597) が存在。不正な操作・情報露出のリスクがあります。``javascript`` 経由で攻撃可能。対策: `2.0.0-beta.3` 以上に更新。
|
| CVE-2026-14890 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-14890)
deserialization に 脆弱性 (CVE-2026-14890) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12379 |
|
CVE-2026-12379 に オープンリダイレクト (CVE-2026-12379)
CVE-2026-12379 に 脆弱性 (CVE-2026-12379) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45868 |
|
sqli に SQLインジェクション (CVE-2025-45868)
sqli に SQLインジェクション (CVE-2025-45868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15352 |
|
cisa の脆弱性 (CVE-2026-15352)
cisa に 脆弱性 (CVE-2026-15352) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56456 |
|
hcltech に 情報漏洩 (CVE-2026-56456)
hcltech に 脆弱性 (CVE-2026-56456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59237 |
|
CVE-2026-59237 の脆弱性 (CVE-2026-59237)
CVE-2026-59237 に 脆弱性 (CVE-2026-59237) が存在。不正な操作・情報露出のリスクがあります。`GET /api/order/{id}` 経由で攻撃可能。
|
| CVE-2026-35145 |
|
hcltech に 情報漏洩 (CVE-2026-35145)
hcltech に 脆弱性 (CVE-2026-35145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56454 |
|
hcltech の脆弱性 (CVE-2026-56454)
hcltech に 脆弱性 (CVE-2026-56454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56453 |
|
hcltech の脆弱性 (CVE-2026-56453)
hcltech に 脆弱性 (CVE-2026-56453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56455 |
|
dos の脆弱性 (CVE-2026-56455)
dos に 脆弱性 (CVE-2026-56455) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5674 |
|
CVE-2026-5674 の脆弱性 (CVE-2026-5674)
CVE-2026-5674 に 脆弱性 (CVE-2026-5674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14254 |
|
CVE-2026-14254 の脆弱性 (CVE-2026-14254)
CVE-2026-14254 に 脆弱性 (CVE-2026-14254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35142 |
|
hcltech に 情報漏洩 (CVE-2026-35142)
hcltech に 脆弱性 (CVE-2026-35142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63306 |
|
CVE-2026-63306 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63306)
CVE-2026-63306 に SSRF (CVE-2026-63306) が存在。機密情報が外部に流出する可能性があります。
|