脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55855 |
|
mariadb に SQLインジェクション (CVE-2026-55855)
mariadb に SQLインジェクション (CVE-2026-55855) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
|
| CVE-2026-55859 |
|
org.mariadb:r2dbc-mariadb の脆弱性 (CVE-2026-55859)
org.mariadb:r2dbc-mariadb に 脆弱性 (CVE-2026-55859) が存在。データの不正な改ざんを許す可能性があります。対策: `1.4.1` 以上に更新。
|
| CVE-2026-55891 |
|
privatebin/privatebin の脆弱性 (CVE-2026-55891)
privatebin/privatebin に 脆弱性 (CVE-2026-55891) が存在。不正な操作・情報露出のリスクがあります。``FILTER_SANITIZE_URL`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-82249 |
|
CVE-2026-82249 の脆弱性 (CVE-2026-82249)
CVE-2026-82249 に 脆弱性 (CVE-2026-82249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81522 |
|
c の脆弱性 (CVE-2026-81522)
c に 脆弱性 (CVE-2026-81522) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81685 |
|
CVE-2026-81685 の脆弱性 (CVE-2026-81685)
CVE-2026-81685 に 脆弱性 (CVE-2026-81685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65085 |
|
CVE-2026-65085 の脆弱性 (CVE-2026-65085)
CVE-2026-65085 に 脆弱性 (CVE-2026-65085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55618 |
|
eml_parser の脆弱性 (CVE-2026-55618)
eml_parser に 脆弱性 (CVE-2026-55618) が存在。データの不正な改ざんを許す可能性があります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-61824 |
|
defuddle に クロスサイトスクリプティング (CVE-2026-61824)
defuddle に XSS (クロスサイトスクリプティング) (CVE-2026-61824) が存在。機密情報が外部に流出する可能性があります。対策: `0.19.1` 以上に更新。
|
| CVE-2026-63466 |
|
unleash-server の脆弱性 (CVE-2026-63466)
unleash-server に 脆弱性 (CVE-2026-63466) が存在。不正な操作・情報露出のリスクがあります。`POST /invite/` 経由で攻撃可能。対策: `8.0.3` 以上に更新。
|
| CVE-2026-61399 |
|
apache の脆弱性 (CVE-2026-61399)
apache に 脆弱性 (CVE-2026-61399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61398 |
|
apache の脆弱性 (CVE-2026-61398)
apache に 脆弱性 (CVE-2026-61398) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-36254 |
|
dos の脆弱性 (CVE-2025-36254)
dos に 脆弱性 (CVE-2025-36254) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72717 |
|
CVE-2026-72717 に コードインジェクション (CVE-2026-72717)
CVE-2026-72717 に コードインジェクション (CVE-2026-72717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71869 |
|
CVE-2026-71869 に コードインジェクション (CVE-2026-71869)
CVE-2026-71869 に コードインジェクション (CVE-2026-71869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71871 |
|
CVE-2026-71871 に コードインジェクション (CVE-2026-71871)
CVE-2026-71871 に コードインジェクション (CVE-2026-71871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71864 |
|
CVE-2026-71864 に コードインジェクション (CVE-2026-71864)
CVE-2026-71864 に コードインジェクション (CVE-2026-71864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71865 |
|
CVE-2026-71865 に コードインジェクション (CVE-2026-71865)
CVE-2026-71865 に コードインジェクション (CVE-2026-71865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62681 |
|
react に コードインジェクション (CVE-2026-62681)
react に コードインジェクション (CVE-2026-62681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62682 |
|
CVE-2026-62682 に コードインジェクション (CVE-2026-62682)
CVE-2026-62682 に コードインジェクション (CVE-2026-62682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61696 |
|
csrf の脆弱性 (CVE-2026-61696)
csrf に 脆弱性 (CVE-2026-61696) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43971 |
|
CVE-2026-43971 の脆弱性 (CVE-2026-43971)
CVE-2026-43971 に 脆弱性 (CVE-2026-43971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73055 |
|
CVE-2026-73055 の脆弱性 (CVE-2026-73055)
CVE-2026-73055 に 脆弱性 (CVE-2026-73055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73479 |
|
CVE-2026-73479 の脆弱性 (CVE-2026-73479)
CVE-2026-73479 に 脆弱性 (CVE-2026-73479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73480 |
|
CVE-2026-73480 の脆弱性 (CVE-2026-73480)
CVE-2026-73480 に 脆弱性 (CVE-2026-73480) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62315 |
|
CVE-2025-62315 の脆弱性 (CVE-2025-62315)
CVE-2025-62315 に 脆弱性 (CVE-2025-62315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48376 |
|
adobe の脆弱性 (CVE-2026-48376)
adobe に 脆弱性 (CVE-2026-48376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72925 |
|
CVE-2026-72925 に クロスサイトスクリプティング (CVE-2026-72925)
CVE-2026-72925 に XSS (クロスサイトスクリプティング) (CVE-2026-72925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73161 |
|
CVE-2026-73161 に クロスサイトスクリプティング (CVE-2026-73161)
CVE-2026-73161 に XSS (クロスサイトスクリプティング) (CVE-2026-73161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73157 |
|
CVE-2026-73157 に クロスサイトスクリプティング (CVE-2026-73157)
CVE-2026-73157 に XSS (クロスサイトスクリプティング) (CVE-2026-73157) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66486 |
|
CVE-2026-66486 の脆弱性 (CVE-2026-66486)
CVE-2026-66486 に 脆弱性 (CVE-2026-66486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70609 |
|
electron に コードインジェクション (CVE-2026-70609)
electron に コードインジェクション (CVE-2026-70609) が存在。機密情報が外部に流出する可能性があります。``mode`` 経由で攻撃可能。対策: `42.0.0-beta.1` 以上に更新。
|
| CVE-2026-54364 |
|
c の脆弱性 (CVE-2026-54364)
c に 脆弱性 (CVE-2026-54364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54705 |
|
mathlive の脆弱性 (CVE-2026-54705)
mathlive に 脆弱性 (CVE-2026-54705) が存在。不正な操作・情報露出のリスクがあります。``Box.toMarkup`` 経由で攻撃可能。対策: `0.110.0` 以上に更新。
|
| CVE-2026-50642 |
|
CVE-2026-50642 の脆弱性 (CVE-2026-50642)
CVE-2026-50642 に 脆弱性 (CVE-2026-50642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73411 |
|
shescape の脆弱性 (CVE-2026-73411)
shescape に 脆弱性 (CVE-2026-73411) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-55730 |
|
CVE-2026-55730 に クロスサイトスクリプティング (CVE-2026-55730)
CVE-2026-55730 に XSS (クロスサイトスクリプティング) (CVE-2026-55730) が存在。不正な操作・情報露出のリスクがあります。``project`` 経由で攻撃可能。
|
| CVE-2026-12496 |
|
CVE-2026-12496 に クロスサイトスクリプティング (CVE-2026-12496)
CVE-2026-12496 に XSS (クロスサイトスクリプティング) (CVE-2026-12496) が存在。不正な操作・情報露出のリスクがあります。`POST /da` 経由で攻撃可能。
|
| CVE-2026-73417 |
|
jupyterlab に クロスサイトスクリプティング (CVE-2026-73417)
jupyterlab に XSS (クロスサイトスクリプティング) (CVE-2026-73417) が存在。不正な操作・情報露出のリスクがあります。``Import`` 経由で攻撃可能。対策: `4.5.10` 以上に更新。
|
| CVE-2026-64647 |
|
next の脆弱性 (CVE-2026-64647)
next に 脆弱性 (CVE-2026-64647) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-59727 |
|
astro に クロスサイトスクリプティング (CVE-2026-59727)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59727) が存在。不正な操作・情報露出のリスクがあります。``attrs`` 経由で攻撃可能。対策: `7.0.4` 以上に更新。
|
| CVE-2025-51677 |
|
CVE-2025-51677 の脆弱性 (CVE-2025-51677)
CVE-2025-51677 に 脆弱性 (CVE-2025-51677) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-63397 |
|
@genql/cli の脆弱性 (CVE-2026-63397)
@genql/cli に 脆弱性 (CVE-2026-63397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.3.4` 以上に更新。
|
| CVE-2026-15809 |
|
CVE-2026-15809 の脆弱性 (CVE-2026-15809)
CVE-2026-15809 に 脆弱性 (CVE-2026-15809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48358 |
|
adobe の脆弱性 (CVE-2026-48358)
adobe に 脆弱性 (CVE-2026-48358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50659 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50659)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50659) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-62184 |
|
CVE-2026-62184 の脆弱性 (CVE-2026-62184)
CVE-2026-62184 に 脆弱性 (CVE-2026-62184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58487 |
|
CVE-2026-58487 に クロスサイトスクリプティング (CVE-2026-58487)
CVE-2026-58487 に XSS (クロスサイトスクリプティング) (CVE-2026-58487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49844 |
|
org.apache.logging.log4j:log4j-api の脆弱性 (CVE-2026-49844)
org.apache.logging.log4j:log4j-api に 脆弱性 (CVE-2026-49844) が存在。データの不正な改ざんを許す可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-55659 |
|
CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
|