脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50688 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50687 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50686 |
|
microsoft の脆弱性 (CVE-2026-50686)
microsoft に 脆弱性 (CVE-2026-50686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50685 |
|
Double free in Windows DHCP Server allows an authorized attacker to execute code over a network.
Double free in Windows DHCP Server allows an authorized attacker to execute code over a network.
|
| CVE-2026-50684 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-50684)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-50684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50683 |
|
microsoft の脆弱性 (CVE-2026-50683)
microsoft に 脆弱性 (CVE-2026-50683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50682 |
|
microsoft に 境界外読み取り (CVE-2026-50682)
microsoft に 脆弱性 (CVE-2026-50682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50681 |
|
microsoft に 情報漏洩 (CVE-2026-50681)
microsoft に 脆弱性 (CVE-2026-50681) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50680 |
|
microsoft の脆弱性 (CVE-2026-50680)
microsoft に 脆弱性 (CVE-2026-50680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50679 |
|
microsoft の脆弱性 (CVE-2026-50679)
microsoft に 脆弱性 (CVE-2026-50679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50677 |
|
Use after free in Windows Media allows an authorized attacker to elevate privileges locally.
Use after free in Windows Media allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50676 |
|
microsoft の脆弱性 (CVE-2026-50676)
microsoft に 脆弱性 (CVE-2026-50676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50674 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50674)
microsoft に 脆弱性 (CVE-2026-50674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50673 |
|
microsoft の脆弱性 (CVE-2026-50673)
microsoft に 脆弱性 (CVE-2026-50673) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50672 |
|
Use after free in Windows NTFS allows an authorized attacker to elevate privileges locally.
Use after free in Windows NTFS allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50670 |
|
Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.
Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50669 |
|
microsoft の脆弱性 (CVE-2026-50669)
microsoft に 脆弱性 (CVE-2026-50669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50668 |
|
microsoft の脆弱性 (CVE-2026-50668)
microsoft に 脆弱性 (CVE-2026-50668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50667 |
|
microsoft の脆弱性 (CVE-2026-50667)
microsoft に 脆弱性 (CVE-2026-50667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50666 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50666)
microsoft に 脆弱性 (CVE-2026-50666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50665 |
|
microsoft に 境界外読み取り (CVE-2026-50665)
microsoft に 脆弱性 (CVE-2026-50665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50661 |
|
microsoft の脆弱性 (CVE-2026-50661)
microsoft に 脆弱性 (CVE-2026-50661) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50658 |
|
microsoft の脆弱性 (CVE-2026-50658)
microsoft に 脆弱性 (CVE-2026-50658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50518 |
|
microsoft の脆弱性 (CVE-2026-50518)
microsoft に 脆弱性 (CVE-2026-50518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50502 |
|
microsoft の脆弱性 (CVE-2026-50502)
microsoft に 脆弱性 (CVE-2026-50502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50494 |
|
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
|
| CVE-2026-50491 |
|
microsoft に 境界外読み取り (CVE-2026-50491)
microsoft に 脆弱性 (CVE-2026-50491) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50479 |
|
microsoft の脆弱性 (CVE-2026-50479)
microsoft に 脆弱性 (CVE-2026-50479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50473 |
|
microsoft に 情報漏洩 (CVE-2026-50473)
microsoft に 脆弱性 (CVE-2026-50473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50470 |
|
microsoft に 境界外読み取り (CVE-2026-50470)
microsoft に 脆弱性 (CVE-2026-50470) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50465 |
|
microsoft の脆弱性 (CVE-2026-50465)
microsoft に 脆弱性 (CVE-2026-50465) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50463 |
|
microsoft に 境界外読み取り (CVE-2026-50463)
microsoft に 脆弱性 (CVE-2026-50463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50125 |
|
github.com/StacklokLabs/mkp の脆弱性 (CVE-2026-50125)
github.com/StacklokLabs/mkp に 脆弱性 (CVE-2026-50125) が存在。不正な操作・情報露出のリスクがあります。``limitBytes`` 経由で攻撃可能。対策: `0.4.1` 以上に更新。
|
| CVE-2026-50018 |
|
github.com/SpectoLabs/hoverfly の脆弱性 (CVE-2026-50018)
github.com/SpectoLabs/hoverfly に 脆弱性 (CVE-2026-50018) が存在。不正な操作・情報露出のリスクがあります。``http.DefaultClient`` 経由で攻撃可能。対策: `1.12.8` 以上に更新。
|
| CVE-2026-50013 |
|
github.com/SpectoLabs/hoverfly の脆弱性 (CVE-2026-50013)
github.com/SpectoLabs/hoverfly に 脆弱性 (CVE-2026-50013) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v2/hoverfly/mode` 経由で攻撃可能。対策: `1.12.8` 以上に更新。
|
| CVE-2025-61670 |
|
wasmtime-c-api-impl の脆弱性 (CVE-2025-61670)
wasmtime-c-api-impl に 脆弱性 (CVE-2025-61670) が存在。不正な操作・情報露出のリスクがあります。``anyref`` 経由で攻撃可能。対策: `37.0.2` 以上に更新。
|
| CVE-2026-45710 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-45710)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-45710) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
|
| CVE-2026-45263 |
|
facturascripts/facturascripts の脆弱性 (CVE-2026-45263)
facturascripts/facturascripts に 脆弱性 (CVE-2026-45263) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
|
| CVE-2026-59891 |
|
@sigstore/oci の脆弱性 (CVE-2026-59891)
@sigstore/oci に 脆弱性 (CVE-2026-59891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cr.io`` 経由で攻撃可能。対策: `0.7.1` 以上に更新。
|
| CVE-2026-59888 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-59888)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-59888) が存在。不正な操作・情報露出のリスクがあります。``PropertyNamingStrategy`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-59886 |
|
pyasn1 の脆弱性 (CVE-2026-59886)
pyasn1 に 脆弱性 (CVE-2026-59886) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.4` 以上に更新。
|
| CVE-2026-59885 |
|
pyasn1 の脆弱性 (CVE-2026-59885)
pyasn1 に 脆弱性 (CVE-2026-59885) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.4` 以上に更新。
|
| CVE-2026-59884 |
|
pyssn1 の脆弱性 (CVE-2026-59884)
pyssn1 に 脆弱性 (CVE-2026-59884) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.6.4` 以上に更新。
|
| CVE-2026-59200 |
|
Pillow の脆弱性 (CVE-2026-59200)
Pillow に 脆弱性 (CVE-2026-59200) が存在。不正な操作・情報露出のリスクがあります。``PdfParser.py`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-59197 |
|
Pillow の脆弱性 (CVE-2026-59197)
Pillow に 脆弱性 (CVE-2026-59197) が存在。不正な操作・情報露出のリスクがあります。``INT_MAX`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-58647 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-58647)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-58647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58644 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-58644)
Microsoft deserialization に 脆弱性 (CVE-2026-58644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-58640 |
|
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
|
| CVE-2026-58636 |
|
microsoft の脆弱性 (CVE-2026-58636)
microsoft に 脆弱性 (CVE-2026-58636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58635 |
|
microsoft に コマンドインジェクション (CVE-2026-58635)
microsoft に コマンドインジェクション (CVE-2026-58635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|