脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-60002 |
|
openbsd に 解放後使用 (Use-After-Free) (CVE-2026-60002)
openbsd に 脆弱性 (CVE-2026-60002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60001 |
|
sshd in OpenSSH before 10.4 does not always honor the minimum authentication delay.
sshd in OpenSSH before 10.4 does not always honor the minimum authentication delay.
|
| CVE-2026-60000 |
|
dos の脆弱性 (CVE-2026-60000)
dos に 脆弱性 (CVE-2026-60000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59999 |
|
openbsd の脆弱性 (CVE-2026-59999)
openbsd に 脆弱性 (CVE-2026-59999) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59998 |
|
openbsd の脆弱性 (CVE-2026-59998)
openbsd に 脆弱性 (CVE-2026-59998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59997 |
|
openbsd の脆弱性 (CVE-2026-59997)
openbsd に 脆弱性 (CVE-2026-59997) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59996 |
|
openbsd の脆弱性 (CVE-2026-59996)
openbsd に 脆弱性 (CVE-2026-59996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59995 |
|
openbsd の脆弱性 (CVE-2026-59995)
openbsd に 脆弱性 (CVE-2026-59995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56843 |
|
c の脆弱性 (CVE-2026-56843)
c に 脆弱性 (CVE-2026-56843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| GHSA-58j3-rgh4-9rjc |
|
nodemon-node の脆弱性 (GHSA-58j3-rgh4-9rjc)
nodemon-node に 脆弱性 (GHSA-58j3-rgh4-9rjc) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-xpmf-x27p-9vcc |
|
ts-await の脆弱性 (GHSA-xpmf-x27p-9vcc)
ts-await に 脆弱性 (GHSA-xpmf-x27p-9vcc) が存在。不正な操作・情報露出のリスクがあります。
|
| ECHO-3bbc-736a-5aa2 |
|
ECHO-3bbc-736a-5aa2 |
| ECHO-38d5-c884-2737 |
|
ECHO-38d5-c884-2737 |
| ECHO-7fb5-d5d0-f779 |
|
ECHO-7fb5-d5d0-f779 |
| ECHO-35cc-781b-4acf |
|
ECHO-35cc-781b-4acf |
| ECHO-400a-1b13-ae60 |
|
ECHO-400a-1b13-ae60 |
| ECHO-f85d-c4a6-6f1f |
|
ECHO-f85d-c4a6-6f1f |
| ECHO-7b00-51a9-54be |
|
ECHO-7b00-51a9-54be |
| ECHO-3bfd-1865-8be2 |
|
ECHO-3bfd-1865-8be2 |
| ECHO-da14-670e-14a1 |
|
ECHO-da14-670e-14a1 |
| ECHO-73f1-09ff-6652 |
|
ECHO-73f1-09ff-6652 |
| ECHO-e001-dbbd-1ca3 |
|
ECHO-e001-dbbd-1ca3 |
| ECHO-f509-4388-9b59 |
|
ECHO-f509-4388-9b59 |
| ECHO-5865-ae76-0fca |
|
ECHO-5865-ae76-0fca |
| CVE-2026-53508 |
|
github.com/oasdiff/oasdiff の脆弱性 (CVE-2026-53508)
github.com/oasdiff/oasdiff に 脆弱性 (CVE-2026-53508) が存在。不正な操作・情報露出のリスクがあります。``breaking`` 経由で攻撃可能。対策: `1.18.1` 以上に更新。
|
| CVE-2026-53572 |
|
github.com/kedacore/keda/v2 の脆弱性 (CVE-2026-53572)
github.com/kedacore/keda/v2 に 脆弱性 (CVE-2026-53572) が存在。機密情報が外部に流出する可能性があります。``host`` 経由で攻撃可能。対策: `2.20.0` 以上に更新。
|
| GHSA-f66q-9rf6-8795 |
|
Flask-Security-Too に 認証バイパス (GHSA-f66q-9rf6-8795)
Flask-Security-Too に 認証バイパス (GHSA-f66q-9rf6-8795) が存在。不正な操作・情報露出のリスクがあります。`POST /wan-verify` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
|
| CVE-2026-53553 |
|
github.com/zhenorzz/goploy に パストラバーサル (CVE-2026-53553)
github.com/zhenorzz/goploy に パストラバーサル (CVE-2026-53553) が存在。機密情報が外部に流出する可能性があります。``filePath`` 経由で攻撃可能。
|
| CVE-2026-53552 |
|
github.com/zhenorzz/goploy の脆弱性 (CVE-2026-53552)
github.com/zhenorzz/goploy に 脆弱性 (CVE-2026-53552) が存在。機密情報が外部に流出する可能性があります。``Project.AddFile`` 経由で攻撃可能。
|
| GHSA-q855-8rh5-jfgq |
|
ha-mcp の脆弱性 (GHSA-q855-8rh5-jfgq)
ha-mcp に 脆弱性 (GHSA-q855-8rh5-jfgq) が存在。不正な操作・情報露出のリスクがあります。`GET /api/settings/tools` 経由で攻撃可能。対策: `7.10.0` 以上に更新。
|
| GHSA-cwv4-h3j5-w3cf |
|
rama の脆弱性 (GHSA-cwv4-h3j5-w3cf)
rama に 脆弱性 (GHSA-cwv4-h3j5-w3cf) が存在。不正な操作・情報露出のリスクがあります。``ServeDir`` 経由で攻撃可能。対策: `0.3.0-rc.1` 以上に更新。
|
| CVE-2026-53533 |
|
aiosmtplib に コマンドインジェクション (CVE-2026-53533)
aiosmtplib に コマンドインジェクション (CVE-2026-53533) が存在。不正な操作・情報露出のリスクがあります。``aiosmtplib`` 経由で攻撃可能。対策: `5.1.1` 以上に更新。
|
| CVE-2026-53487 |
|
github.com/zxh326/kite の脆弱性 (CVE-2026-53487)
github.com/zxh326/kite に 脆弱性 (CVE-2026-53487) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/overview` 経由で攻撃可能。対策: `0.12.3` 以上に更新。
|
| GHSA-gq4g-fpc9-vjfq |
|
web-auth/webauthn-lib の脆弱性 (GHSA-gq4g-fpc9-vjfq)
web-auth/webauthn-lib に 脆弱性 (GHSA-gq4g-fpc9-vjfq) が存在。不正な操作・情報露出のリスクがあります。``FakeCredentialGenerator`` 経由で攻撃可能。対策: `5.3.5` 以上に更新。
|
| CVE-2026-53531 |
|
ratex-parser の脆弱性 (CVE-2026-53531)
ratex-parser に 脆弱性 (CVE-2026-53531) が存在。不正な操作・情報露出のリスクがあります。``SIGABRT`` 経由で攻撃可能。対策: `0.1.11` 以上に更新。
|
| CVE-2026-53530 |
|
ratex-parser の脆弱性 (CVE-2026-53530)
ratex-parser に 脆弱性 (CVE-2026-53530) が存在。不正な操作・情報露出のリスクがあります。``parse_symbol_inner`` 経由で攻撃可能。対策: `0.1.11` 以上に更新。
|
| CVE-2026-59705 |
|
CVE-2026-59705 の脆弱性 (CVE-2026-59705)
CVE-2026-59705 に 脆弱性 (CVE-2026-59705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59704 |
|
CVE-2026-59704 の脆弱性 (CVE-2026-59704)
CVE-2026-59704 に 脆弱性 (CVE-2026-59704) が存在。機密情報が外部に流出する可能性があります。`GET /api/video/ai` 経由で攻撃可能。
|
| CVE-2026-51937 |
|
CVE-2026-51937 の脆弱性 (CVE-2026-51937)
CVE-2026-51937 に 脆弱性 (CVE-2026-51937) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50811 |
|
c に 境界外読み取り (CVE-2026-50811)
c に 脆弱性 (CVE-2026-50811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50810 |
|
c の脆弱性 (CVE-2026-50810)
c に 脆弱性 (CVE-2026-50810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37271 |
|
CVE-2026-37271 に 認証バイパス (CVE-2026-37271)
CVE-2026-37271 に 認証バイパス (CVE-2026-37271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37270 |
|
CVE-2026-37270 に 認証バイパス (CVE-2026-37270)
CVE-2026-37270 に 認証バイパス (CVE-2026-37270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36163 |
|
CVE-2026-36163 に クロスサイトスクリプティング (CVE-2026-36163)
CVE-2026-36163 に XSS (クロスサイトスクリプティング) (CVE-2026-36163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36162 |
|
CVE-2026-36162 に クロスサイトスクリプティング (CVE-2026-36162)
CVE-2026-36162 に XSS (クロスサイトスクリプティング) (CVE-2026-36162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14895 |
|
dos の脆弱性 (CVE-2026-14895)
dos に 脆弱性 (CVE-2026-14895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14740 |
|
perl に 境界外読み取り (CVE-2026-14740)
perl に 脆弱性 (CVE-2026-14740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14739 |
|
perl に 境界外書き込み (CVE-2026-14739)
perl に 境界外書き込み (CVE-2026-14739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14380 |
|
perl の脆弱性 (CVE-2026-14380)
perl に 脆弱性 (CVE-2026-14380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59706 |
|
ssrf の脆弱性 (CVE-2026-59706)
ssrf に 脆弱性 (CVE-2026-59706) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/config/` 経由で攻撃可能。
|