脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48769 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48769)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /1.0/images` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-48755 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48755)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``compression_algorithm`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-13434 |
|
kubevirt の脆弱性 (CVE-2026-13434)
kubevirt に 脆弱性 (CVE-2026-13434) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42387 |
|
CVE-2026-42387 の脆弱性 (CVE-2026-42387)
CVE-2026-42387 に 脆弱性 (CVE-2026-42387) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42388 |
|
Incomplete validation of the SOA record present in a catalog zone might lead to a crash.
Incomplete validation of the SOA record present in a catalog zone might lead to a crash.
|
| CVE-2026-42390 |
|
CVE-2026-42390 の脆弱性 (CVE-2026-42390)
CVE-2026-42390 に 脆弱性 (CVE-2026-42390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42389 |
|
CVE-2026-42389 の脆弱性 (CVE-2026-42389)
CVE-2026-42389 に 脆弱性 (CVE-2026-42389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12246 |
|
nlnetlabs の脆弱性 (CVE-2026-12246)
nlnetlabs に 脆弱性 (CVE-2026-12246) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13024 |
|
google の脆弱性 (CVE-2026-13024)
google に 脆弱性 (CVE-2026-13024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13025 |
|
google の脆弱性 (CVE-2026-13025)
google に 脆弱性 (CVE-2026-13025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48720 |
|
CVE-2026-48720 の脆弱性 (CVE-2026-48720)
CVE-2026-48720 に 脆弱性 (CVE-2026-48720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-48704 |
|
CVE-2026-48704 の脆弱性 (CVE-2026-48704)
CVE-2026-48704 に 脆弱性 (CVE-2026-48704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2026.05.06.15.42.stable` 以上に更新。
|
| CVE-2026-53541 |
|
github.com/OliveTin/OliveTin の脆弱性 (CVE-2026-53541)
github.com/OliveTin/OliveTin に 脆弱性 (CVE-2026-53541) が存在。不正な操作・情報露出のリスクがあります。``filterToDefinedArgumentsOnly`` 経由で攻撃可能。対策: `0.0.0-20260531214440-ebffd9f040f7` 以上に更新。
|
| CVE-2026-12537 |
|
google の脆弱性 (CVE-2026-12537)
google に 脆弱性 (CVE-2026-12537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13006 |
|
CVE-2026-13006 の脆弱性 (CVE-2026-13006)
CVE-2026-13006 に 脆弱性 (CVE-2026-13006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54588 |
|
poweradmin/poweradmin に オープンリダイレクト (CVE-2026-54588)
poweradmin/poweradmin に 脆弱性 (CVE-2026-54588) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.3.3` 以上に更新。
|
| CVE-2026-56762 |
|
CVE-2026-56762 の脆弱性 (CVE-2026-56762)
CVE-2026-56762 に 脆弱性 (CVE-2026-56762) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
|
| CVE-2026-10651 |
|
c の脆弱性 (CVE-2026-10651)
c に 脆弱性 (CVE-2026-10651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52801 |
|
gogs.io/gogs の脆弱性 (CVE-2026-52801)
gogs.io/gogs に 脆弱性 (CVE-2026-52801) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56306 |
|
CVE-2026-56306 の脆弱性 (CVE-2026-56306)
CVE-2026-56306 に 脆弱性 (CVE-2026-56306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33692 |
|
wwbn/avideo の脆弱性 (CVE-2026-33692)
wwbn/avideo に 脆弱性 (CVE-2026-33692) が存在。機密情報が外部に流出する可能性があります。`GET /.env` 経由で攻撃可能。対策: `29.0` 以上に更新。
|
| CVE-2025-64719 |
|
gogs.io/gogs の脆弱性 (CVE-2025-64719)
gogs.io/gogs に 脆弱性 (CVE-2025-64719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7165 |
|
dos の脆弱性 (CVE-2026-7165)
dos に 脆弱性 (CVE-2026-7165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12787 |
|
deserialization の脆弱性 (CVE-2026-12787)
deserialization に 脆弱性 (CVE-2026-12787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56340 |
|
vllm の脆弱性 (CVE-2026-56340)
vllm に 脆弱性 (CVE-2026-56340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.13.0` 以上に更新。
|
| CVE-2026-56325 |
|
CVE-2026-56325 の脆弱性 (CVE-2026-56325)
CVE-2026-56325 に 脆弱性 (CVE-2026-56325) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56228 |
|
dos の脆弱性 (CVE-2026-56228)
dos に 脆弱性 (CVE-2026-56228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54911 |
|
ujson の脆弱性 (CVE-2026-54911)
ujson に 脆弱性 (CVE-2026-54911) が存在。不正な操作・情報露出のリスクがあります。対策: `5.13.0` 以上に更新。
|
| CVE-2026-48774 |
|
proxysql の脆弱性 (CVE-2026-48774)
proxysql に 脆弱性 (CVE-2026-48774) が存在。データの不正な改ざんを許す可能性があります。``run_sql_readonly`` 経由で攻撃可能。
|
| CVE-2026-53492 |
|
github.com/containerd/containerd/v2 の脆弱性 (CVE-2026-53492)
github.com/containerd/containerd/v2 に 脆弱性 (CVE-2026-53492) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.2` 以上に更新。
|
| CVE-2026-53488 |
|
github.com/containerd/containerd の脆弱性 (CVE-2026-53488)
github.com/containerd/containerd に 脆弱性 (CVE-2026-53488) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``LABEL`` 経由で攻撃可能。対策: `1.7.33` 以上に更新。
|
| CVE-2026-49208 |
|
symfony/ux-live-component の脆弱性 (CVE-2026-49208)
symfony/ux-live-component に 脆弱性 (CVE-2026-49208) が存在。不正な操作・情報露出のリスクがあります。``DateTimeInterface`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-21768 |
|
CVE-2026-21768 の脆弱性 (CVE-2026-21768)
CVE-2026-21768 に 脆弱性 (CVE-2026-21768) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39998 |
|
apisix の脆弱性 (CVE-2026-39998)
apisix に 脆弱性 (CVE-2026-39998) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-55602 |
|
http-proxy-middleware の脆弱性 (CVE-2026-55602)
http-proxy-middleware に 脆弱性 (CVE-2026-55602) が存在。データの不正な改ざんを許す可能性があります。``router`` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
|
| CVE-2026-12569 KEV |
|
【KEV】Ptc deserialization の脆弱性 (CVE-2026-12569)
Ptc deserialization に 脆弱性 (CVE-2026-12569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-50196 |
|
Steeltoe.Discovery.Eureka の脆弱性 (CVE-2026-50196)
Steeltoe.Discovery.Eureka に 脆弱性 (CVE-2026-50196) が存在。不正な操作・情報露出のリスクがあります。``DataCenterInfo.FromJson`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-12453 |
|
google の脆弱性 (CVE-2026-12453)
google に 脆弱性 (CVE-2026-12453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12456 |
|
google の脆弱性 (CVE-2026-12456)
google に 脆弱性 (CVE-2026-12456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12465 |
|
google の脆弱性 (CVE-2026-12465)
google に 脆弱性 (CVE-2026-12465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48643 |
|
google の脆弱性 (CVE-2025-48643)
google に 脆弱性 (CVE-2025-48643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46910 |
|
c の脆弱性 (CVE-2026-46910)
c に 脆弱性 (CVE-2026-46910) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48055 |
|
path-traversal の脆弱性 (CVE-2026-48055)
path-traversal に 脆弱性 (CVE-2026-48055) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-0142 |
|
c の脆弱性 (CVE-2026-0142)
c に 脆弱性 (CVE-2026-0142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49444 |
|
n8n の脆弱性 (CVE-2026-49444)
n8n に 脆弱性 (CVE-2026-49444) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。
|
| CVE-2026-54299 |
|
astro の脆弱性 (CVE-2026-54299)
astro に 脆弱性 (CVE-2026-54299) が存在。機密情報が外部に流出する可能性があります。``request.url`` 経由で攻撃可能。対策: `6.4.6` 以上に更新。
|
| CVE-2026-53537 |
|
python-multipart の脆弱性 (CVE-2026-53537)
python-multipart に 脆弱性 (CVE-2026-53537) が存在。不正な操作・情報露出のリスクがあります。``parse_options_header`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
|
| CVE-2026-12191 |
|
deserialization の脆弱性 (CVE-2026-12191)
deserialization に 脆弱性 (CVE-2026-12191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58175 |
|
org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-58175)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-58175) が存在。機密情報が外部に流出する可能性があります。``ENTITY_RESOLUTION_ALLOWLIST`` 経由で攻撃可能。対策: `2.27.3` 以上に更新。
|
| CVE-2026-54133 |
|
mtdowling/jmespath.php の脆弱性 (CVE-2026-54133)
mtdowling/jmespath.php に 脆弱性 (CVE-2026-54133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JP_PHP_COMPILE`` 経由で攻撃可能。対策: `2.9.1` 以上に更新。
|