脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58376 |
|
sqli に SQLインジェクション (CVE-2026-58376)
sqli に SQLインジェクション (CVE-2026-58376) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58375 |
|
CVE-2026-58375 の脆弱性 (CVE-2026-58375)
CVE-2026-58375 に 脆弱性 (CVE-2026-58375) が存在。機密情報が外部に流出する可能性があります。`POST /jmreport/auto/export` 経由で攻撃可能。
|
| CVE-2026-8864 |
|
CVE-2026-8864 の脆弱性 (CVE-2026-8864)
CVE-2026-8864 に 脆弱性 (CVE-2026-8864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58371 |
|
CVE-2026-58371 に クロスサイトスクリプティング (CVE-2026-58371)
CVE-2026-58371 に XSS (クロスサイトスクリプティング) (CVE-2026-58371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58176 |
|
vue の脆弱性 (CVE-2026-58176)
vue に 脆弱性 (CVE-2026-58176) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58172 |
|
CVE-2026-58172 の脆弱性 (CVE-2026-58172)
CVE-2026-58172 に 脆弱性 (CVE-2026-58172) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58169 |
|
CVE-2026-58169 の脆弱性 (CVE-2026-58169)
CVE-2026-58169 に 脆弱性 (CVE-2026-58169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-58168 |
|
CVE-2026-58168 の脆弱性 (CVE-2026-58168)
CVE-2026-58168 に 脆弱性 (CVE-2026-58168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58166 |
|
path-traversal に パストラバーサル (CVE-2026-58166)
path-traversal に パストラバーサル (CVE-2026-58166) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48315 |
|
adobe の脆弱性 (CVE-2026-48315)
adobe に 脆弱性 (CVE-2026-48315) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58165 |
|
privilege-escalation の脆弱性 (CVE-2026-58165)
privilege-escalation に 脆弱性 (CVE-2026-58165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58167 |
|
CVE-2026-58167 の脆弱性 (CVE-2026-58167)
CVE-2026-58167 に 脆弱性 (CVE-2026-58167) が存在。機密情報が外部に流出する可能性があります。`POST /api/n9e/datasource/list.` 経由で攻撃可能。
|
| CVE-2026-58171 |
|
CVE-2026-58171 に パストラバーサル (CVE-2026-58171)
CVE-2026-58171 に パストラバーサル (CVE-2026-58171) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58170 |
|
path-traversal に パストラバーサル (CVE-2026-58170)
path-traversal に パストラバーサル (CVE-2026-58170) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48314 |
|
path-traversal に パストラバーサル (CVE-2026-48314)
path-traversal に パストラバーサル (CVE-2026-48314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48283 |
|
adobe に 危険なファイルアップロード (CVE-2026-48283)
adobe に 脆弱性 (CVE-2026-48283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48313 |
|
path-traversal に パストラバーサル (CVE-2026-48313)
path-traversal に パストラバーサル (CVE-2026-48313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48282 KEV |
|
【KEV】Adobe path-traversal に パストラバーサル (CVE-2026-48282)
Adobe path-traversal に パストラバーサル (CVE-2026-48282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-48285 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48285)
ssrf に SSRF (CVE-2026-48285) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48307 |
|
adobe に クロスサイトスクリプティング (CVE-2026-48307)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48286 |
|
adobe に 認可不備 (CVE-2026-48286)
adobe に 脆弱性 (CVE-2026-48286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48276 |
|
adobe に 危険なファイルアップロード (CVE-2026-48276)
adobe に 脆弱性 (CVE-2026-48276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48281 |
|
adobe の脆弱性 (CVE-2026-48281)
adobe に 脆弱性 (CVE-2026-48281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48277 |
|
adobe の脆弱性 (CVE-2026-48277)
adobe に 脆弱性 (CVE-2026-48277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13455 |
|
dalibo の脆弱性 (CVE-2026-13455)
dalibo に 脆弱性 (CVE-2026-13455) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-7rgw-mmw9-8p6p |
|
MINI-7rgw-mmw9-8p6p |
| MINI-9rfv-7fwv-qjgw |
|
MINI-9rfv-7fwv-qjgw |
| MINI-x9vf-cxxm-7jrm |
|
MINI-x9vf-cxxm-7jrm |
| MINI-g7c5-q69h-phjp |
|
MINI-g7c5-q69h-phjp |
| MINI-67q3-4qx4-fm4j |
|
MINI-67q3-4qx4-fm4j |
| MINI-6hvg-qv7j-2qjg |
|
MINI-6hvg-qv7j-2qjg |
| GHSA-7m8x-qg2j-4m3v |
|
github.com/fission/fission に 情報漏洩 (GHSA-7m8x-qg2j-4m3v)
github.com/fission/fission に 脆弱性 (GHSA-7m8x-qg2j-4m3v) が存在。機密情報が外部に流出する可能性があります。``getEnvVarlist`` 経由で攻撃可能。対策: `1.24.0` 以上に更新。
|
| CVE-2026-48791 |
|
dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-49473 |
|
@cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| GHSA-55f6-4pr5-c7m5 |
|
github.com/kahiteam/kahi の脆弱性 (GHSA-55f6-4pr5-c7m5)
github.com/kahiteam/kahi に 脆弱性 (GHSA-55f6-4pr5-c7m5) が存在。不正な操作・情報露出のリスクがあります。``docker`` 経由で攻撃可能。対策: `0.1.0-alpha.9` 以上に更新。
|
| RLSA-2026:33514 |
|
rubygem-abrt の脆弱性 (RLSA-2026:33514)
rubygem-abrt に 脆弱性 (RLSA-2026:33514) が存在。機密情報が外部に流出する可能性があります。対策: `0:0.3.0-4.module+el8.9.0+1536+5f79634e` 以上に更新。
|
| RLSA-2026:33515 |
|
rubygem-abrt の脆弱性 (RLSA-2026:33515)
rubygem-abrt に 脆弱性 (RLSA-2026:33515) が存在。機密情報が外部に流出する可能性があります。対策: `0:0.4.0-1.module+el8.10.0+1826+b62220b4` 以上に更新。
|
| SUSE-SU-2026:22433-1 |
|
kernel-rt の脆弱性 (SUSE-SU-2026:22433-1)
kernel-rt に 脆弱性 (SUSE-SU-2026:22433-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.4.0-48.1` 以上に更新。
|
| CGA-c2wp-f5w8-p8p5 |
|
CGA-c2wp-f5w8-p8p5 |
| CGA-q2xv-4cj5-h5j2 |
|
CGA-q2xv-4cj5-h5j2 |
| CGA-j73v-rw86-3rfp |
|
CGA-j73v-rw86-3rfp |
| CVE-2026-9263 |
|
c に 境界外読み取り (CVE-2026-9263)
c に 脆弱性 (CVE-2026-9263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10655 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10655)
c に 脆弱性 (CVE-2026-10655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10654 |
|
c の脆弱性 (CVE-2026-10654)
c に 脆弱性 (CVE-2026-10654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10653 |
|
c の脆弱性 (CVE-2026-10653)
c に 脆弱性 (CVE-2026-10653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10652 |
|
c に 境界外読み取り (CVE-2026-10652)
c に 脆弱性 (CVE-2026-10652) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:22460-1 |
|
kernel-default の脆弱性 (SUSE-SU-2026:22460-1)
kernel-default に 脆弱性 (SUSE-SU-2026:22460-1) が存在。不正な操作・情報露出のリスクがあります。対策: `6.4.0-48.1` 以上に更新。
|
| ECHO-852e-0ef5-c8bc |
|
ECHO-852e-0ef5-c8bc |
| CVE-2026-47198 |
|
paymenter/paymenter の脆弱性 (CVE-2026-47198)
paymenter/paymenter に 脆弱性 (CVE-2026-47198) が存在。データの不正な改ざんを許す可能性があります。``Checkout`` 経由で攻撃可能。対策: `1.5.1` 以上に更新。
|
| CVE-2023-46118 |
|
rabbit_common の脆弱性 (CVE-2023-46118)
rabbit_common に 脆弱性 (CVE-2023-46118) が存在。不正な操作・情報露出のリスクがあります。対策: `3.11.24` 以上に更新。
|