脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50151 |
|
oras.land/oras-go/v2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-50151)
oras.land/oras-go/v2 に SSRF (CVE-2026-50151) が存在。機密情報が外部に流出する可能性があります。``Location`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
|
| CVE-2026-58263 |
|
jodit に クロスサイトスクリプティング (CVE-2026-58263)
jodit に XSS (クロスサイトスクリプティング) (CVE-2026-58263) が存在。不正な操作・情報露出のリスクがあります。``onerror`` 経由で攻撃可能。対策: `4.12.28` 以上に更新。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-41053 |
|
github.com/rancher/rancher の脆弱性 (CVE-2026-41053)
github.com/rancher/rancher に 脆弱性 (CVE-2026-41053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowedPrincipalIds`` 経由で攻撃可能。対策: `0.0.0-20260519172014-d0c047bbc6d2` 以上に更新。
|
| CVE-2026-44937 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44937)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44937) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.15` 以上に更新。
|
| CVE-2026-44938 |
|
github.com/rancher/fleet の脆弱性 (CVE-2026-44938)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespaceLabels`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49998 |
|
github.com/centrifugal/centrifugo/v6 の脆弱性 (CVE-2026-49998)
github.com/centrifugal/centrifugo/v6 に 脆弱性 (CVE-2026-49998) が存在。機密情報が外部に流出する可能性があります。``singleflight`` 経由で攻撃可能。対策: `6.8.1` 以上に更新。
|
| CVE-2026-48815 |
|
sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-13760 |
|
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760)
Amazon aws-cdk-lib に OSコマンドインジェクション (CVE-2026-13760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.260.0` 以上に更新。
|
| CVE-2026-49987 |
|
repomix の脆弱性 (CVE-2026-49987)
repomix に 脆弱性 (CVE-2026-49987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``execGitShallowClone`` 経由で攻撃可能。対策: `1.14.1` 以上に更新。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-57736 |
|
CVE-2026-57736 の脆弱性 (CVE-2026-57736)
CVE-2026-57736 に 脆弱性 (CVE-2026-57736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57723 |
|
csrf に CSRF (CVE-2026-57723)
csrf に 脆弱性 (CVE-2026-57723) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49091 |
|
elastic の脆弱性 (CVE-2026-49091)
elastic に 脆弱性 (CVE-2026-49091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58452 |
|
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452)
CVE-2026-58452 に OSコマンドインジェクション (CVE-2026-58452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54428 |
|
org.apache.httpcomponents.core5:httpcore5-h2 の脆弱性 (CVE-2026-54428)
org.apache.httpcomponents.core5:httpcore5-h2 に 脆弱性 (CVE-2026-54428) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-58454 |
|
CVE-2026-58454 に コードインジェクション (CVE-2026-58454)
CVE-2026-58454 に コードインジェクション (CVE-2026-58454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54399 |
|
org.apache.httpcomponents.core5:httpcore5 の脆弱性 (CVE-2026-54399)
org.apache.httpcomponents.core5:httpcore5 に 脆弱性 (CVE-2026-54399) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-34105 |
|
sqli に SQLインジェクション (CVE-2026-34105)
sqli に SQLインジェクション (CVE-2026-34105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34103 |
|
sqli に SQLインジェクション (CVE-2026-34103)
sqli に SQLインジェクション (CVE-2026-34103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34104 |
|
sqli に SQLインジェクション (CVE-2026-34104)
sqli に SQLインジェクション (CVE-2026-34104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34102 |
|
sqli に SQLインジェクション (CVE-2026-34102)
sqli に SQLインジェクション (CVE-2026-34102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20217 |
|
dos の脆弱性 (CVE-2026-20217)
dos に 脆弱性 (CVE-2026-20217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34101 |
|
sqli に SQLインジェクション (CVE-2026-34101)
sqli に SQLインジェクション (CVE-2026-34101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34100 |
|
sqli に SQLインジェクション (CVE-2026-34100)
sqli に SQLインジェクション (CVE-2026-34100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20243 |
|
dos の脆弱性 (CVE-2026-20243)
dos に 脆弱性 (CVE-2026-20243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20215 |
|
dos の脆弱性 (CVE-2026-20215)
dos に 脆弱性 (CVE-2026-20215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20244 |
|
dos の脆弱性 (CVE-2026-20244)
dos に 脆弱性 (CVE-2026-20244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20216 |
|
dos の脆弱性 (CVE-2026-20216)
dos に 脆弱性 (CVE-2026-20216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8857 |
|
mediawiki に コードインジェクション (CVE-2026-8857)
mediawiki に コードインジェクション (CVE-2026-8857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20214 |
|
dos の脆弱性 (CVE-2026-20214)
dos に 脆弱性 (CVE-2026-20214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58036 |
|
mediawiki に 情報漏洩 (CVE-2026-58036)
mediawiki に 脆弱性 (CVE-2026-58036) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24264 |
|
dos の脆弱性 (CVE-2026-24264)
dos に 脆弱性 (CVE-2026-24264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24249 |
|
deserialization に コードインジェクション (CVE-2026-24249)
deserialization に コードインジェクション (CVE-2026-24249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24260 |
|
CVE-2026-24260 の脆弱性 (CVE-2026-24260)
CVE-2026-24260 に 脆弱性 (CVE-2026-24260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24250 |
|
nvidia に 安全でないデシリアライゼーション (CVE-2026-24250)
nvidia に 脆弱性 (CVE-2026-24250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24251 |
|
nvidia に 安全でないデシリアライゼーション (CVE-2026-24251)
nvidia に 脆弱性 (CVE-2026-24251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24248 |
|
nvidia に コードインジェクション (CVE-2026-24248)
nvidia に コードインジェクション (CVE-2026-24248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24246 |
|
nvidia の脆弱性 (CVE-2026-24246)
nvidia に 脆弱性 (CVE-2026-24246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24245 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24245)
deserialization に 脆弱性 (CVE-2026-24245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24243 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24243)
deserialization に 脆弱性 (CVE-2026-24243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24244 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24244)
deserialization に 脆弱性 (CVE-2026-24244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24247 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24247)
deserialization に 脆弱性 (CVE-2026-24247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24242 |
|
nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-24242)
nvidia に SSRF (CVE-2026-24242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13706 |
|
mediawiki の脆弱性 (CVE-2026-13706)
mediawiki に 脆弱性 (CVE-2026-13706) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24240 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24240)
deserialization に 脆弱性 (CVE-2026-24240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13707 |
|
mediawiki の脆弱性 (CVE-2026-13707)
mediawiki に 脆弱性 (CVE-2026-13707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49857 |
|
auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-49857)
auth-fetch-mcp に SSRF (CVE-2026-49857) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-57516 |
|
ray に コードインジェクション (CVE-2026-57516)
ray に コードインジェクション (CVE-2026-57516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_default_decoder`` 経由で攻撃可能。対策: `2.55.0` 以上に更新。
|