脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: vercel クリア
ID タイトル
CVE-2026-64649 next に SSRF (サーバー側リクエスト偽造) (CVE-2026-64649)
next に SSRF (CVE-2026-64649) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64648 next の脆弱性 (CVE-2026-64648)
next に 脆弱性 (CVE-2026-64648) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64647 next の脆弱性 (CVE-2026-64647)
next に 脆弱性 (CVE-2026-64647) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64646 next の脆弱性 (CVE-2026-64646)
next に 脆弱性 (CVE-2026-64646) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
CVE-2026-64645 next に オープンリダイレクト (CVE-2026-64645)
next に 脆弱性 (CVE-2026-64645) が存在。不正な操作・情報露出のリスクがあります。``has`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64644 next の脆弱性 (CVE-2026-64644)
next に 脆弱性 (CVE-2026-64644) が存在。不正な操作・情報露出のリスクがあります。``config.images.remotePatterns`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64643 next の脆弱性 (CVE-2026-64643)
next に 脆弱性 (CVE-2026-64643) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
CVE-2026-64642 next の脆弱性 (CVE-2026-64642)
next に 脆弱性 (CVE-2026-64642) が存在。機密情報が外部に流出する可能性があります。``config.i18n.locales`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64641 next の脆弱性 (CVE-2026-64641)
next に 脆弱性 (CVE-2026-64641) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
CVE-2026-8769 @ai-sdk/provider-utils の脆弱性 (CVE-2026-8769)
@ai-sdk/provider-utils に 脆弱性 (CVE-2026-8769) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8768 vercel に SSRF (サーバー側リクエスト偽造) (CVE-2026-8768)
vercel に SSRF (CVE-2026-8768) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8767 vercel に コマンドインジェクション (CVE-2026-8767)
vercel に コマンドインジェクション (CVE-2026-8767) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46508 vercel に コマンドインジェクション (CVE-2026-46508)
vercel に コマンドインジェクション (CVE-2026-46508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.9.14000` 以上に更新。
CVE-2026-45773 turbo に CSRF (CVE-2026-45773)
turbo に 脆弱性 (CVE-2026-45773) が存在。データの不正な改ざんを許す可能性があります。``turbo`` 経由で攻撃可能。対策: `2.9.14` 以上に更新。
CVE-2026-45772 turbo の脆弱性 (CVE-2026-45772)
turbo に 脆弱性 (CVE-2026-45772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``yarnPath`` 経由で攻撃可能。対策: `2.9.14` 以上に更新。
CVE-2026-44479 vercel に 情報漏洩 (CVE-2026-44479)
vercel に 脆弱性 (CVE-2026-44479) が存在。機密情報が外部に流出する可能性があります。``VERCEL_TOKEN`` 経由で攻撃可能。対策: `52.0.1` 以上に更新。
CVE-2026-45109 next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
CVE-2026-44572 next の脆弱性 (CVE-2026-44572)
next に 脆弱性 (CVE-2026-44572) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44581 next に クロスサイトスクリプティング (CVE-2026-44581)
next に XSS (クロスサイトスクリプティング) (CVE-2026-44581) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
CVE-2026-44582 next の脆弱性 (CVE-2026-44582)
next に 脆弱性 (CVE-2026-44582) が存在。不正な操作・情報露出のリスクがあります。``_rsc`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44580 next に クロスサイトスクリプティング (CVE-2026-44580)
next に XSS (クロスサイトスクリプティング) (CVE-2026-44580) が存在。不正な操作・情報露出のリスクがあります。``beforeInteractive`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44579 next の脆弱性 (CVE-2026-44579)
next に 脆弱性 (CVE-2026-44579) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。
CVE-2026-44577 next の脆弱性 (CVE-2026-44577)
next に 脆弱性 (CVE-2026-44577) が存在。不正な操作・情報露出のリスクがあります。``images.localPatterns`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44578 next に SSRF (サーバー側リクエスト偽造) (CVE-2026-44578)
next に SSRF (CVE-2026-44578) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
CVE-2026-44576 next の脆弱性 (CVE-2026-44576)
next に 脆弱性 (CVE-2026-44576) が存在。不正な操作・情報露出のリスクがあります。``RSC`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44575 next の脆弱性 (CVE-2026-44575)
next に 脆弱性 (CVE-2026-44575) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
CVE-2026-44574 next の脆弱性 (CVE-2026-44574)
next に 脆弱性 (CVE-2026-44574) が存在。機密情報が外部に流出する可能性があります。対策: `16.2.5` 以上に更新。
CVE-2026-44573 next に 認可不備 (CVE-2026-44573)
next に 脆弱性 (CVE-2026-44573) が存在。機密情報が外部に流出する可能性があります。``i18n`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2025-55182 KEV 【KEV】Meta react-server-components に 安全でないデシリアライゼーション (CVE-2025-55182)
Meta react-server-components に 脆弱性 (CVE-2025-55182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2015-8315 dos の脆弱性 (CVE-2015-8315)
dos に 脆弱性 (CVE-2015-8315) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →