脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2017-20275 |
|
sqli に SQLインジェクション (CVE-2017-20275)
sqli に SQLインジェクション (CVE-2017-20275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20274 |
|
sqli に SQLインジェクション (CVE-2017-20274)
sqli に SQLインジェクション (CVE-2017-20274) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20268 |
|
sqli に SQLインジェクション (CVE-2017-20268)
sqli に SQLインジェクション (CVE-2017-20268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20271 |
|
sqli に SQLインジェクション (CVE-2017-20271)
sqli に SQLインジェクション (CVE-2017-20271) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20270 |
|
sqli に SQLインジェクション (CVE-2017-20270)
sqli に SQLインジェクション (CVE-2017-20270) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20282 |
|
sqli に SQLインジェクション (CVE-2017-20282)
sqli に SQLインジェクション (CVE-2017-20282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20281 |
|
sqli に SQLインジェクション (CVE-2017-20281)
sqli に SQLインジェクション (CVE-2017-20281) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20267 |
|
sqli に SQLインジェクション (CVE-2017-20267)
sqli に SQLインジェクション (CVE-2017-20267) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20261 |
|
sqli に SQLインジェクション (CVE-2017-20261)
sqli に SQLインジェクション (CVE-2017-20261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20263 |
|
sqli に SQLインジェクション (CVE-2017-20263)
sqli に SQLインジェクション (CVE-2017-20263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12622 |
|
microchip に オープンリダイレクト (CVE-2026-12622)
microchip に 脆弱性 (CVE-2026-12622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-20259 |
|
sqli に SQLインジェクション (CVE-2017-20259)
sqli に SQLインジェクション (CVE-2017-20259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20262 |
|
sqli に SQLインジェクション (CVE-2017-20262)
sqli に SQLインジェクション (CVE-2017-20262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12620 |
|
microchip に 情報漏洩 (CVE-2026-12620)
microchip に 脆弱性 (CVE-2026-12620) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20257 |
|
sqli に SQLインジェクション (CVE-2017-20257)
sqli に SQLインジェクション (CVE-2017-20257) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12621 |
|
microchip に クロスサイトスクリプティング (CVE-2026-12621)
microchip に XSS (クロスサイトスクリプティング) (CVE-2026-12621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12619 |
|
microchip に クロスサイトスクリプティング (CVE-2026-12619)
microchip に XSS (クロスサイトスクリプティング) (CVE-2026-12619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-20265 |
|
sqli に SQLインジェクション (CVE-2017-20265)
sqli に SQLインジェクション (CVE-2017-20265) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20266 |
|
sqli に SQLインジェクション (CVE-2017-20266)
sqli に SQLインジェクション (CVE-2017-20266) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20264 |
|
sqli に SQLインジェクション (CVE-2017-20264)
sqli に SQLインジェクション (CVE-2017-20264) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20260 |
|
sqli に SQLインジェクション (CVE-2017-20260)
sqli に SQLインジェクション (CVE-2017-20260) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20256 |
|
sqli に SQLインジェクション (CVE-2017-20256)
sqli に SQLインジェクション (CVE-2017-20256) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20253 |
|
sqli に SQLインジェクション (CVE-2017-20253)
sqli に SQLインジェクション (CVE-2017-20253) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20252 |
|
sqli に SQLインジェクション (CVE-2017-20252)
sqli に SQLインジェクション (CVE-2017-20252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20255 |
|
sqli に SQLインジェクション (CVE-2017-20255)
sqli に SQLインジェクション (CVE-2017-20255) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20254 |
|
sqli に SQLインジェクション (CVE-2017-20254)
sqli に SQLインジェクション (CVE-2017-20254) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20258 |
|
sqli に SQLインジェクション (CVE-2017-20258)
sqli に SQLインジェクション (CVE-2017-20258) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49359 |
|
pontedilana/php-weasyprint に SSRF (サーバー側リクエスト偽造) (CVE-2026-49359)
pontedilana/php-weasyprint に SSRF (CVE-2026-49359) が存在。機密情報が外部に流出する可能性があります。``attachment`` 経由で攻撃可能。対策: `2.6.0` 以上に更新。
|
| CVE-2026-49290 |
|
CVE-2026-49290 に パストラバーサル (CVE-2026-49290)
CVE-2026-49290 に パストラバーサル (CVE-2026-49290) が存在。不正な操作・情報露出のリスクがあります。``zipfile`` 経由で攻撃可能。
|
| CVE-2026-49287 |
|
statamic/cms の脆弱性 (CVE-2026-49287)
statamic/cms に 脆弱性 (CVE-2026-49287) が存在。データの不正な改ざんを許す可能性があります。対策: `5.73.23` 以上に更新。
|
| CVE-2026-49286 |
|
pontedilana/php-weasyprint に 安全でないデシリアライゼーション (CVE-2026-49286)
pontedilana/php-weasyprint に 脆弱性 (CVE-2026-49286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eb8accc`` 経由で攻撃可能。対策: `2.6.0` 以上に更新。
|
| CVE-2026-49271 |
|
struktur に 境界外読み取り (CVE-2026-49271)
struktur に 脆弱性 (CVE-2026-49271) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-49271 |
|
libheif の脆弱性 (UBUNTU-CVE-2026-49271)
libheif に 脆弱性 (UBUNTU-CVE-2026-49271) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.2-3ubuntu0.2` 以上に更新。
|
| GHSA-mqq5-j7w8-2hgh |
|
alchemy_cms の脆弱性 (GHSA-mqq5-j7w8-2hgh)
alchemy_cms に 脆弱性 (GHSA-mqq5-j7w8-2hgh) が存在。機密情報が外部に流出する可能性があります。`GET /api/pages/nested` 経由で攻撃可能。対策: `7.4.15` 以上に更新。
|
| GHSA-c3wq-j5vh-68rc |
|
github.com/gohugoio/hugo の脆弱性 (GHSA-c3wq-j5vh-68rc)
github.com/gohugoio/hugo に 脆弱性 (GHSA-c3wq-j5vh-68rc) が存在。不正な操作・情報露出のリスクがあります。``resources.Get`` 経由で攻撃可能。対策: `0.163.1` 以上に更新。
|
| GHSA-q76j-gcg9-vxc6 |
|
github.com/gohugoio/hugo に クロスサイトスクリプティング (GHSA-q76j-gcg9-vxc6)
github.com/gohugoio/hugo に XSS (クロスサイトスクリプティング) (GHSA-q76j-gcg9-vxc6) が存在。不正な操作・情報露出のリスクがあります。対策: `0.163.3` 以上に更新。
|
| GHSA-9wxg-vf3r-56hc |
|
@openzeppelin/wizard の脆弱性 (GHSA-9wxg-vf3r-56hc)
@openzeppelin/wizard に 脆弱性 (GHSA-9wxg-vf3r-56hc) が存在。不正な操作・情報露出のリスクがあります。``info.securityContact`` 経由で攻撃可能。対策: `0.10.11` 以上に更新。
|
| GHSA-7qpf-5pm7-57rh |
|
free-claude の脆弱性 (GHSA-7qpf-5pm7-57rh)
free-claude に 脆弱性 (GHSA-7qpf-5pm7-57rh) が存在。不正な操作・情報露出のリスクがあります。``npx`` 経由で攻撃可能。
|
| CVE-2026-49260 |
|
pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260)
pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``master`` 経由で攻撃可能。対策: `2.5.1` 以上に更新。
|
| UBUNTU-CVE-2026-56208 |
|
aom の脆弱性 (UBUNTU-CVE-2026-56208)
aom に 脆弱性 (UBUNTU-CVE-2026-56208) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-56210 |
|
aom の脆弱性 (UBUNTU-CVE-2026-56210)
aom に 脆弱性 (UBUNTU-CVE-2026-56210) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-56211 |
|
aom の脆弱性 (UBUNTU-CVE-2026-56211)
aom に 脆弱性 (UBUNTU-CVE-2026-56211) が存在。データの不正な改ざんを許す可能性があります。
|
| UBUNTU-CVE-2026-56209 |
|
aom の脆弱性 (UBUNTU-CVE-2026-56209)
aom に 脆弱性 (UBUNTU-CVE-2026-56209) が存在。不正な操作・情報露出のリスクがあります。
|
| openSUSE-SU-2026:21111-1 |
|
himmelblau の脆弱性 (openSUSE-SU-2026:21111-1)
himmelblau に 脆弱性 (openSUSE-SU-2026:21111-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.11+git1.116c6763-160000.1.1` 以上に更新。
|
| openSUSE-SU-2026:21109-1 |
|
dovecot24 の脆弱性 (openSUSE-SU-2026:21109-1)
dovecot24 に 脆弱性 (openSUSE-SU-2026:21109-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.4-160000.1.1` 以上に更新。
|
| SUSE-SU-2026:22185-1 |
|
dovecot24 の脆弱性 (SUSE-SU-2026:22185-1)
dovecot24 に 脆弱性 (SUSE-SU-2026:22185-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.4-160000.1.1` 以上に更新。
|
| openSUSE-SU-2026:21104-1 |
|
postgresql16 の脆弱性 (openSUSE-SU-2026:21104-1)
postgresql16 に 脆弱性 (openSUSE-SU-2026:21104-1) が存在。不正な操作・情報露出のリスクがあります。対策: `16.14-160000.1.1` 以上に更新。
|
| SUSE-SU-2026:22186-1 |
|
himmelblau の脆弱性 (SUSE-SU-2026:22186-1)
himmelblau に 脆弱性 (SUSE-SU-2026:22186-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.11+git1.116c6763-160000.1.1` 以上に更新。
|
| openSUSE-SU-2026:21103-1 |
|
postgresql15 の脆弱性 (openSUSE-SU-2026:21103-1)
postgresql15 に 脆弱性 (openSUSE-SU-2026:21103-1) が存在。不正な操作・情報露出のリスクがあります。対策: `15.18-160000.1.1` 以上に更新。
|
| SUSE-SU-2026:22184-1 |
|
postgresql16 の脆弱性 (SUSE-SU-2026:22184-1)
postgresql16 に 脆弱性 (SUSE-SU-2026:22184-1) が存在。不正な操作・情報露出のリスクがあります。対策: `16.14-160000.1.1` 以上に更新。
|