脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50650 |
|
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650)
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50648 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50648)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50648) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50646 |
|
csharp に 安全でないデシリアライゼーション (CVE-2026-50646)
csharp に 脆弱性 (CVE-2026-50646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50528 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50528)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50528) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50527 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50527)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50527) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50526 |
|
Microsoft.NET.Build.Containers の脆弱性 (CVE-2026-50526)
Microsoft.NET.Build.Containers に 脆弱性 (CVE-2026-50526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50525 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50525)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50525) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50524 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50524)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50524) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-53603 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-53603)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-53603) が存在。不正な操作・情報露出のリスクがあります。``operator_sessions`` 経由で攻撃可能。対策: `0.3.8` 以上に更新。
|
| CVE-2026-44891 |
|
io.netty:netty-codec-stomp の脆弱性 (CVE-2026-44891)
io.netty:netty-codec-stomp に 脆弱性 (CVE-2026-44891) が存在。不正な操作・情報露出のリスクがあります。``maxLineLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-53604 |
|
github.com/forgekeep/nebula-mesh の脆弱性 (CVE-2026-53604)
github.com/forgekeep/nebula-mesh に 脆弱性 (CVE-2026-53604) が存在。不正な操作・情報露出のリスクがあります。``renderMobileBundle`` 経由で攻撃可能。対策: `0.3.8` 以上に更新。
|
| CVE-2026-54628 |
|
github.com/julien040/anyquery の脆弱性 (CVE-2026-54628)
github.com/julien040/anyquery に 脆弱性 (CVE-2026-54628) が存在。不正な操作・情報露出のリスクがあります。``server`` 経由で攻撃可能。
|
| GHSA-q3v2-xj35-9grx |
|
Umbraco.AI に 情報漏洩 (GHSA-q3v2-xj35-9grx)
Umbraco.AI に 脆弱性 (GHSA-q3v2-xj35-9grx) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.0` 以上に更新。
|
| GHSA-mqxv-9rm6-w8qc |
|
github.com/lin-snow/ech0 の脆弱性 (GHSA-mqxv-9rm6-w8qc)
github.com/lin-snow/ech0 に 脆弱性 (GHSA-mqxv-9rm6-w8qc) が存在。不正な操作・情報露出のリスクがあります。``goi18n.NewLocalizer`` 経由で攻撃可能。
|
| GHSA-9hc2-hjx8-q6pv |
|
tidgi に コードインジェクション (GHSA-9hc2-hjx8-q6pv)
tidgi に コードインジェクション (GHSA-9hc2-hjx8-q6pv) が存在。不正な操作・情報露出のリスクがあります。``loadWikiTiddlers`` 経由で攻撃可能。
|
| CVE-2026-54087 |
|
easycorp/easyadmin-bundle に クロスサイトスクリプティング (CVE-2026-54087)
easycorp/easyadmin-bundle に XSS (クロスサイトスクリプティング) (CVE-2026-54087) が存在。不正な操作・情報露出のリスクがあります。``FileField`` 経由で攻撃可能。対策: `5.0.13` 以上に更新。
|
| GHSA-pqg7-v6wh-3pfp |
|
github.com/almeidapaulopt/tsdproxy の脆弱性 (GHSA-pqg7-v6wh-3pfp)
github.com/almeidapaulopt/tsdproxy に 脆弱性 (GHSA-pqg7-v6wh-3pfp) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54335 |
|
@feathersjs/commons の脆弱性 (CVE-2026-54335)
@feathersjs/commons に 脆弱性 (CVE-2026-54335) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `5.0.45` 以上に更新。
|
| CVE-2026-50158 |
|
github.com/eat-pray-ai/yutu の脆弱性 (CVE-2026-50158)
github.com/eat-pray-ai/yutu に 脆弱性 (CVE-2026-50158) が存在。不正な操作・情報露出のリスクがあります。``file`` 経由で攻撃可能。対策: `0.10.9-dev1` 以上に更新。
|
| CVE-2026-50157 |
|
auth0/symfony に 情報漏洩 (CVE-2026-50157)
auth0/symfony に 脆弱性 (CVE-2026-50157) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `5.9.0` 以上に更新。
|
| CVE-2026-5040 |
|
tp-link の脆弱性 (CVE-2026-5040)
tp-link に 脆弱性 (CVE-2026-5040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47305 |
|
microsoft の脆弱性 (CVE-2026-47305)
microsoft に 脆弱性 (CVE-2026-47305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47304 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47304)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-47303 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47303)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-47302 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47302)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47302) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-47301 |
|
microsoft の脆弱性 (CVE-2026-47301)
microsoft に 脆弱性 (CVE-2026-47301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47300 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47300)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-15720 |
|
dos に 境界外読み取り (CVE-2026-15720)
dos に 脆弱性 (CVE-2026-15720) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15712 |
|
c に 境界外読み取り (CVE-2026-15712)
c に 脆弱性 (CVE-2026-15712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15642 |
|
CVE-2026-15642 に 情報漏洩 (CVE-2026-15642)
CVE-2026-15642 に 脆弱性 (CVE-2026-15642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15641 |
|
devolutions に 認可不備 (CVE-2026-15641)
devolutions に 脆弱性 (CVE-2026-15641) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15637 |
|
devolutions の脆弱性 (CVE-2026-15637)
devolutions に 脆弱性 (CVE-2026-15637) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15058 |
|
devolutions の脆弱性 (CVE-2026-15058)
devolutions に 脆弱性 (CVE-2026-15058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54052 |
|
n8n-mcp の脆弱性 (CVE-2026-54052)
n8n-mcp に 脆弱性 (CVE-2026-54052) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `2.56.1` 以上に更新。
|
| CVE-2026-50006 |
|
github.com/julien040/anyquery に パストラバーサル (CVE-2026-50006)
github.com/julien040/anyquery に パストラバーサル (CVE-2026-50006) が存在。不正な操作・情報露出のリスクがあります。``server`` 経由で攻撃可能。
|
| CVE-2026-55010 |
|
microsoft の脆弱性 (CVE-2026-55010)
microsoft に 脆弱性 (CVE-2026-55010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54115 |
|
microsoft の脆弱性 (CVE-2026-54115)
microsoft に 脆弱性 (CVE-2026-54115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50509 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-50509)
deserialization に 脆弱性 (CVE-2026-50509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50657 |
|
microsoft の脆弱性 (CVE-2026-50657)
microsoft に 脆弱性 (CVE-2026-50657) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50647 |
|
microsoft の脆弱性 (CVE-2026-50647)
microsoft に 脆弱性 (CVE-2026-50647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50655 |
|
microsoft の脆弱性 (CVE-2026-50655)
microsoft に 脆弱性 (CVE-2026-50655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50505 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50505)
microsoft に 脆弱性 (CVE-2026-50505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50510 |
|
microsoft の脆弱性 (CVE-2026-50510)
microsoft に 脆弱性 (CVE-2026-50510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50503 |
|
microsoft の脆弱性 (CVE-2026-50503)
microsoft に 脆弱性 (CVE-2026-50503) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50504 |
|
microsoft の脆弱性 (CVE-2026-50504)
microsoft に 脆弱性 (CVE-2026-50504) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50501 |
|
microsoft の脆弱性 (CVE-2026-50501)
microsoft に 脆弱性 (CVE-2026-50501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50499 |
|
microsoft の脆弱性 (CVE-2026-50499)
microsoft に 脆弱性 (CVE-2026-50499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50500 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50500)
microsoft に 脆弱性 (CVE-2026-50500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50498 |
|
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
|