脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75006 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75006)
ssrf に SSRF (CVE-2026-75006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75004 |
|
CVE-2026-75004 に コマンドインジェクション (CVE-2026-75004)
CVE-2026-75004 に コマンドインジェクション (CVE-2026-75004) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75003 |
|
privilege-escalation の脆弱性 (CVE-2026-75003)
privilege-escalation に 脆弱性 (CVE-2026-75003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16138 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-16138)
deserialization に 脆弱性 (CVE-2026-16138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16137 |
|
path-traversal に パストラバーサル (CVE-2026-16137)
path-traversal に パストラバーサル (CVE-2026-16137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16139 |
|
CVE-2026-16139 の脆弱性 (CVE-2026-16139)
CVE-2026-16139 に 脆弱性 (CVE-2026-16139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15218 |
|
CVE-2026-15218 の脆弱性 (CVE-2026-15218)
CVE-2026-15218 に 脆弱性 (CVE-2026-15218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75010 |
|
CVE-2026-75010 の脆弱性 (CVE-2026-75010)
CVE-2026-75010 に 脆弱性 (CVE-2026-75010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75000 |
|
privilege-escalation の脆弱性 (CVE-2026-75000)
privilege-escalation に 脆弱性 (CVE-2026-75000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75002 |
|
privilege-escalation に コマンドインジェクション (CVE-2026-75002)
privilege-escalation に コマンドインジェクション (CVE-2026-75002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74999 |
|
CVE-2026-74999 に クロスサイトスクリプティング (CVE-2026-74999)
CVE-2026-74999 に XSS (クロスサイトスクリプティング) (CVE-2026-74999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70412 |
|
CVE-2026-70412 の脆弱性 (CVE-2026-70412)
CVE-2026-70412 に 脆弱性 (CVE-2026-70412) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18674 |
|
CVE-2026-18674 の脆弱性 (CVE-2026-18674)
CVE-2026-18674 に 脆弱性 (CVE-2026-18674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16467 |
|
CVE-2026-16467 の脆弱性 (CVE-2026-16467)
CVE-2026-16467 に 脆弱性 (CVE-2026-16467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74998 |
|
CVE-2026-74998 に クロスサイトスクリプティング (CVE-2026-74998)
CVE-2026-74998 に XSS (クロスサイトスクリプティング) (CVE-2026-74998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74997 |
|
CVE-2026-74997 に OSコマンドインジェクション (CVE-2026-74997)
CVE-2026-74997 に OSコマンドインジェクション (CVE-2026-74997) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14564 |
|
CVE-2026-14564 の脆弱性 (CVE-2026-14564)
CVE-2026-14564 に 脆弱性 (CVE-2026-14564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71567 |
|
CVE-2026-71567 に OSコマンドインジェクション (CVE-2026-71567)
CVE-2026-71567 に OSコマンドインジェクション (CVE-2026-71567) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-71566 |
|
CVE-2026-71566 の脆弱性 (CVE-2026-71566)
CVE-2026-71566 に 脆弱性 (CVE-2026-71566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53728 |
|
@medplum/core の脆弱性 (CVE-2026-53728)
@medplum/core に 脆弱性 (CVE-2026-53728) が存在。不正な操作・情報露出のリスクがあります。`GET /auth/external` 経由で攻撃可能。対策: `5.1.6` 以上に更新。
|
| CVE-2026-55158 |
|
wktk/conflibot に OSコマンドインジェクション (CVE-2026-55158)
wktk/conflibot に OSコマンドインジェクション (CVE-2026-55158) が存在。不正な操作・情報露出のリスクがあります。``git`` 経由で攻撃可能。対策: `1.2.1` 以上に更新。
|
| CVE-2026-40345 |
|
deepmerge-ts の脆弱性 (CVE-2026-40345)
deepmerge-ts に 脆弱性 (CVE-2026-40345) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.0` 以上に更新。
|
| CVE-2026-74899 |
|
jahlives の脆弱性 (CVE-2026-74899)
jahlives に 脆弱性 (CVE-2026-74899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74894 |
|
CVE-2026-74894 に 認証バイパス (CVE-2026-74894)
CVE-2026-74894 に 認証バイパス (CVE-2026-74894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-74895 |
|
CVE-2026-74895 の脆弱性 (CVE-2026-74895)
CVE-2026-74895 に 脆弱性 (CVE-2026-74895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74900 |
|
CVE-2026-74900 の脆弱性 (CVE-2026-74900)
CVE-2026-74900 に 脆弱性 (CVE-2026-74900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74896 |
|
CVE-2026-74896 の脆弱性 (CVE-2026-74896)
CVE-2026-74896 に 脆弱性 (CVE-2026-74896) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74843 |
|
CVE-2026-74843 に バッファオーバーフロー (CVE-2026-74843)
CVE-2026-74843 に 脆弱性 (CVE-2026-74843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40126 |
|
CVE-2026-40126 に クロスサイトスクリプティング (CVE-2026-40126)
CVE-2026-40126 に XSS (クロスサイトスクリプティング) (CVE-2026-40126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74901 |
|
CVE-2026-74901 の脆弱性 (CVE-2026-74901)
CVE-2026-74901 に 脆弱性 (CVE-2026-74901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74892 |
|
CVE-2026-74892 の脆弱性 (CVE-2026-74892)
CVE-2026-74892 に 脆弱性 (CVE-2026-74892) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74893 |
|
CVE-2026-74893 の脆弱性 (CVE-2026-74893)
CVE-2026-74893 に 脆弱性 (CVE-2026-74893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74889 |
|
CVE-2026-74889 の脆弱性 (CVE-2026-74889)
CVE-2026-74889 に 脆弱性 (CVE-2026-74889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74887 |
|
CVE-2026-74887 の脆弱性 (CVE-2026-74887)
CVE-2026-74887 に 脆弱性 (CVE-2026-74887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74891 |
|
CVE-2026-74891 の脆弱性 (CVE-2026-74891)
CVE-2026-74891 に 脆弱性 (CVE-2026-74891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74888 |
|
CVE-2026-74888 の脆弱性 (CVE-2026-74888)
CVE-2026-74888 に 脆弱性 (CVE-2026-74888) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74890 |
|
CVE-2026-74890 の脆弱性 (CVE-2026-74890)
CVE-2026-74890 に 脆弱性 (CVE-2026-74890) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-74886 |
|
CVE-2026-74886 の脆弱性 (CVE-2026-74886)
CVE-2026-74886 に 脆弱性 (CVE-2026-74886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74885 |
|
CVE-2026-74885 の脆弱性 (CVE-2026-74885)
CVE-2026-74885 に 脆弱性 (CVE-2026-74885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74883 |
|
CVE-2026-74883 の脆弱性 (CVE-2026-74883)
CVE-2026-74883 に 脆弱性 (CVE-2026-74883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74884 |
|
path-traversal の脆弱性 (CVE-2026-74884)
path-traversal に 脆弱性 (CVE-2026-74884) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74879 |
|
CVE-2026-74879 の脆弱性 (CVE-2026-74879)
CVE-2026-74879 に 脆弱性 (CVE-2026-74879) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74881 |
|
CVE-2026-74881 の脆弱性 (CVE-2026-74881)
CVE-2026-74881 に 脆弱性 (CVE-2026-74881) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74882 |
|
CVE-2026-74882 の脆弱性 (CVE-2026-74882)
CVE-2026-74882 に 脆弱性 (CVE-2026-74882) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74880 |
|
CVE-2026-74880 の脆弱性 (CVE-2026-74880)
CVE-2026-74880 に 脆弱性 (CVE-2026-74880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-74872 |
|
CVE-2026-74872 の脆弱性 (CVE-2026-74872)
CVE-2026-74872 に 脆弱性 (CVE-2026-74872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74876 |
|
CVE-2026-74876 の脆弱性 (CVE-2026-74876)
CVE-2026-74876 に 脆弱性 (CVE-2026-74876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74842 |
|
CVE-2026-74842 に SSRF (サーバー側リクエスト偽造) (CVE-2026-74842)
CVE-2026-74842 に SSRF (CVE-2026-74842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74875 |
|
CVE-2026-74875 の脆弱性 (CVE-2026-74875)
CVE-2026-74875 に 脆弱性 (CVE-2026-74875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74877 |
|
CVE-2026-74877 の脆弱性 (CVE-2026-74877)
CVE-2026-74877 に 脆弱性 (CVE-2026-74877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|