脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41862 |
|
CVE-2026-41862 に 安全でないデシリアライゼーション (CVE-2026-41862)
CVE-2026-41862 に 脆弱性 (CVE-2026-41862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12112 |
|
privilege-escalation に 認証バイパス (CVE-2026-12112)
privilege-escalation に 認証バイパス (CVE-2026-12112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54555 |
|
CVE-2026-54555 に 認可不備 (CVE-2026-54555)
CVE-2026-54555 に 脆弱性 (CVE-2026-54555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.42.2` 以上に更新。
|
| CVE-2026-39253 |
|
CVE-2026-39253 に 安全でないデシリアライゼーション (CVE-2026-39253)
CVE-2026-39253 に 脆弱性 (CVE-2026-39253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54320 |
|
CVE-2026-54320 に 認証バイパス (CVE-2026-54320)
CVE-2026-54320 に 認証バイパス (CVE-2026-54320) が存在。機密情報が外部に流出する可能性があります。対策: `0.184.0` 以上に更新。
|
| CVE-2025-61024 |
|
dos に SQLインジェクション (CVE-2025-61024)
dos に SQLインジェクション (CVE-2025-61024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-9695 |
|
adobe に 境界外書き込み (CVE-2020-9695)
adobe に 境界外書き込み (CVE-2020-9695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61029 |
|
dos に SQLインジェクション (CVE-2025-61029)
dos に SQLインジェクション (CVE-2025-61029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55441 |
|
mise の脆弱性 (CVE-2026-55441)
mise に 脆弱性 (CVE-2026-55441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise.toml`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
|
| CVE-2026-54318 |
|
home-assistant の脆弱性 (CVE-2026-54318)
home-assistant に 脆弱性 (CVE-2026-54318) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.5.3` 以上に更新。
|
| CVE-2026-53925 |
|
glances に パストラバーサル (CVE-2026-53925)
glances に パストラバーサル (CVE-2026-53925) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``command`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| CVE-2026-55173 |
|
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173)
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sanitizeFFmpegCommand`` 経由で攻撃可能。
|
| CVE-2026-56115 |
|
c の脆弱性 (CVE-2026-56115)
c に 脆弱性 (CVE-2026-56115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44959 |
|
CVE-2026-44959 に コードインジェクション (CVE-2026-44959)
CVE-2026-44959 に コードインジェクション (CVE-2026-44959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34916 |
|
CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34914 |
|
sqli に SQLインジェクション (CVE-2026-34914)
sqli に SQLインジェクション (CVE-2026-34914) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13007 |
|
tenable の脆弱性 (CVE-2026-13007)
tenable に 脆弱性 (CVE-2026-13007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12958 |
|
CVE-2026-12958 の脆弱性 (CVE-2026-12958)
CVE-2026-12958 に 脆弱性 (CVE-2026-12958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61021 |
|
dos に SQLインジェクション (CVE-2025-61021)
dos に SQLインジェクション (CVE-2025-61021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61020 |
|
dos に SQLインジェクション (CVE-2025-61020)
dos に SQLインジェクション (CVE-2025-61020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61022 |
|
dos に SQLインジェクション (CVE-2025-61022)
dos に SQLインジェクション (CVE-2025-61022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61028 |
|
dos に SQLインジェクション (CVE-2025-61028)
dos に SQLインジェクション (CVE-2025-61028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61027 |
|
dos に SQLインジェクション (CVE-2025-61027)
dos に SQLインジェクション (CVE-2025-61027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61025 |
|
dos に SQLインジェクション (CVE-2025-61025)
dos に SQLインジェクション (CVE-2025-61025) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61023 |
|
dos に SQLインジェクション (CVE-2025-61023)
dos に SQLインジェクション (CVE-2025-61023) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61019 |
|
dos に SQLインジェクション (CVE-2025-61019)
dos に SQLインジェクション (CVE-2025-61019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61018 |
|
dos に SQLインジェクション (CVE-2025-61018)
dos に SQLインジェクション (CVE-2025-61018) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12957 |
|
Amazon aws の脆弱性 (CVE-2026-12957)
Amazon aws に 脆弱性 (CVE-2026-12957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52808 |
|
gogs.io/gogs に 権限昇格 (CVE-2026-52808)
gogs.io/gogs に 脆弱性 (CVE-2026-52808) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-52805 |
|
gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-52805)
gogs.io/gogs に SSRF (CVE-2026-52805) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1840 |
|
cisa の脆弱性 (CVE-2026-1840)
cisa に 脆弱性 (CVE-2026-1840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56815 |
|
CVE-2026-56815 の脆弱性 (CVE-2026-56815)
CVE-2026-56815 に 脆弱性 (CVE-2026-56815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35019 |
|
CVE-2026-35019 の脆弱性 (CVE-2026-35019)
CVE-2026-35019 に 脆弱性 (CVE-2026-35019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35018 |
|
CVE-2026-35018 に OSコマンドインジェクション (CVE-2026-35018)
CVE-2026-35018 に OSコマンドインジェクション (CVE-2026-35018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56784 |
|
CVE-2026-56784 の脆弱性 (CVE-2026-56784)
CVE-2026-56784 に 脆弱性 (CVE-2026-56784) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56379 |
|
imagemagick の脆弱性 (CVE-2026-56379)
imagemagick に 脆弱性 (CVE-2026-56379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56275 |
|
flowiseai に SSRF (サーバー側リクエスト偽造) (CVE-2026-56275)
flowiseai に SSRF (CVE-2026-56275) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56322 |
|
CVE-2026-56322 に 情報漏洩 (CVE-2026-56322)
CVE-2026-56322 に 脆弱性 (CVE-2026-56322) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56243 |
|
CVE-2026-56243 の脆弱性 (CVE-2026-56243)
CVE-2026-56243 に 脆弱性 (CVE-2026-56243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56225 |
|
CVE-2026-56225 に 権限昇格 (CVE-2026-56225)
CVE-2026-56225 に 脆弱性 (CVE-2026-56225) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56222 |
|
CVE-2026-56222 の脆弱性 (CVE-2026-56222)
CVE-2026-56222 に 脆弱性 (CVE-2026-56222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /private/role_bindings` 経由で攻撃可能。
|
| CVE-2026-56248 |
|
dos の脆弱性 (CVE-2026-56248)
dos に 脆弱性 (CVE-2026-56248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56258 |
|
crawl4ai に パストラバーサル (CVE-2026-56258)
crawl4ai に パストラバーサル (CVE-2026-56258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.8` 以上に更新。
|
| CVE-2026-10711 |
|
CVE-2026-10711 の脆弱性 (CVE-2026-10711)
CVE-2026-10711 に 脆弱性 (CVE-2026-10711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71376 |
|
CVE-2025-71376 に 安全でないデシリアライゼーション (CVE-2025-71376)
CVE-2025-71376 に 脆弱性 (CVE-2025-71376) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71370 |
|
CVE-2025-71370 に 安全でないデシリアライゼーション (CVE-2025-71370)
CVE-2025-71370 に 脆弱性 (CVE-2025-71370) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71365 |
|
CVE-2025-71365 に 安全でないデシリアライゼーション (CVE-2025-71365)
CVE-2025-71365 に 脆弱性 (CVE-2025-71365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71341 |
|
CVE-2025-71341 に 安全でないデシリアライゼーション (CVE-2025-71341)
CVE-2025-71341 に 脆弱性 (CVE-2025-71341) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71337 |
|
flowiseai の脆弱性 (CVE-2025-71337)
flowiseai に 脆弱性 (CVE-2025-71337) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-54365 |
|
traefik の脆弱性 (CVE-2023-54365)
traefik に 脆弱性 (CVE-2023-54365) が存在。不正な操作・情報露出のリスクがあります。
|