脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-8053 mongodb に 境界外書き込み (CVE-2026-8053)
mongodb に 境界外書き込み (CVE-2026-8053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9, 8.3.2` 以上に更新。
CVE-2026-44697 github.com/klever-io/klever-go の脆弱性 (CVE-2026-44697)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-44697) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44548 CVE-2026-44548 に CSRF (CVE-2026-44548)
CVE-2026-44548 に 脆弱性 (CVE-2026-44548) が存在。データの不正な改ざんを許す可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-5371 wordpress の脆弱性 (CVE-2026-5371)
wordpress に 脆弱性 (CVE-2026-5371) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42289 csrf に 権限昇格 (CVE-2026-42289)
csrf に 脆弱性 (CVE-2026-42289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-43680 claris に コードインジェクション (CVE-2026-43680)
claris に コードインジェクション (CVE-2026-43680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43685 claris に OSコマンドインジェクション (CVE-2026-43685)
claris に OSコマンドインジェクション (CVE-2026-43685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1250 wordpress に SQLインジェクション (CVE-2026-1250)
wordpress に SQLインジェクション (CVE-2026-1250) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44660 ujson の脆弱性 (CVE-2026-44660)
ujson に 脆弱性 (CVE-2026-44660) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.1` 以上に更新。
CVE-2026-44648 sillytavern の脆弱性 (CVE-2026-44648)
sillytavern に 脆弱性 (CVE-2026-44648) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/users/change-password` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
CVE-2026-44594 github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44594)
github.com/esm-dev/esm.sh に パストラバーサル (CVE-2026-44594) が存在。機密情報が外部に流出する可能性があります。``browser`` 経由で攻撃可能。対策: `0.0.0-20250616164159-0593516c4cfa` 以上に更新。
CVE-2026-45226 CVE-2026-45226 に 認可不備 (CVE-2026-45226)
CVE-2026-45226 に 脆弱性 (CVE-2026-45226) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45227 CVE-2026-45227 の脆弱性 (CVE-2026-45227)
CVE-2026-45227 に 脆弱性 (CVE-2026-45227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8449 privilege-escalation に 境界外読み取り (CVE-2026-8449)
privilege-escalation に 脆弱性 (CVE-2026-8449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44304 lemur の脆弱性 (CVE-2026-44304)
lemur に 脆弱性 (CVE-2026-44304) が存在。機密情報が外部に流出する可能性があります。`POST /auth/login` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
CVE-2026-44871 arubanetworks に コマンドインジェクション (CVE-2026-44871)
arubanetworks に コマンドインジェクション (CVE-2026-44871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45225 path-traversal に パストラバーサル (CVE-2026-45225)
path-traversal に パストラバーサル (CVE-2026-45225) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44260 CVE-2026-44260 に 認可不備 (CVE-2026-44260)
CVE-2026-44260 に 脆弱性 (CVE-2026-44260) が存在。機密情報が外部に流出する可能性があります。対策: `4.08.010` 以上に更新。
CVE-2026-44296 dos の脆弱性 (CVE-2026-44296)
dos に 脆弱性 (CVE-2026-44296) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.0.167` 以上に更新。
CVE-2026-44301 github.com/gohugoio/hugo に パストラバーサル (CVE-2026-44301)
github.com/gohugoio/hugo に パストラバーサル (CVE-2026-44301) が存在。機密情報が外部に流出する可能性があります。対策: `0.161.0` 以上に更新。
CVE-2026-44302 Snappier の脆弱性 (CVE-2026-44302)
Snappier に 脆弱性 (CVE-2026-44302) が存在。不正な操作・情報露出のリスクがあります。``Snappier.SnappyStream`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
CVE-2026-42855 espressif に 認証バイパス (CVE-2026-42855)
espressif に 認証バイパス (CVE-2026-42855) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `3.3.8` 以上に更新。
CVE-2026-44241 io.micronaut:micronaut-context の脆弱性 (CVE-2026-44241)
io.micronaut:micronaut-context に 脆弱性 (CVE-2026-44241) が存在。不正な操作・情報露出のリスクがあります。``TimeConverterRegistrar`` 経由で攻撃可能。対策: `3.8.14` 以上に更新。
CVE-2026-42268 modsecurity の脆弱性 (CVE-2026-42268)
modsecurity に 脆弱性 (CVE-2026-42268) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.15` 以上に更新。
CVE-2026-42544 granian の脆弱性 (CVE-2026-42544)
granian に 脆弱性 (CVE-2026-42544) が存在。不正な操作・情報露出のリスクがあります。``Err`` 経由で攻撃可能。対策: `2.7.4` 以上に更新。
CVE-2026-42844 getgrav/grav に 権限昇格 (CVE-2026-42844)
getgrav/grav に 脆弱性 (CVE-2026-42844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/auth/token` 経由で攻撃可能。対策: `2.0.0-beta.4` 以上に更新。
CVE-2026-40863 phpoffice/phpspreadsheet の脆弱性 (CVE-2026-40863)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-40863) が存在。不正な操作・情報露出のリスクがあります。``cachedHighestRow`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
CVE-2026-40902 phpoffice/phpspreadsheet の脆弱性 (CVE-2026-40902)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-40902) が存在。不正な操作・情報露出のリスクがあります。``cachedHighestRow`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
CVE-2026-26289 CVE-2026-26289 に 認可不備 (CVE-2026-26289)
CVE-2026-26289 に 脆弱性 (CVE-2026-26289) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44224 requarks に 権限昇格 (CVE-2026-44224)
requarks に 脆弱性 (CVE-2026-44224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.313` 以上に更新。
CVE-2026-44246 dkfz の脆弱性 (CVE-2026-44246)
dkfz に 脆弱性 (CVE-2026-44246) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.1` 以上に更新。
CVE-2026-44403 wftpserver に コードインジェクション (CVE-2026-44403)
wftpserver に コードインジェクション (CVE-2026-44403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65086 ashlar に 境界外書き込み (CVE-2025-65086)
ashlar に 境界外書き込み (CVE-2025-65086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65087 ashlar に 境界外読み取り (CVE-2025-65087)
ashlar に 脆弱性 (CVE-2025-65087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65088 ashlar に 境界外読み取り (CVE-2025-65088)
ashlar に 脆弱性 (CVE-2025-65088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7474 github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474)
github.com/hashicorp/nomad に パストラバーサル (CVE-2026-7474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.11.0-rc.1.0.20260511152149-cd7240c4099a` 以上に更新。
CVE-2026-44864 sqli に SQLインジェクション (CVE-2026-44864)
sqli に SQLインジェクション (CVE-2026-44864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44865 arubanetworks に コマンドインジェクション (CVE-2026-44865)
arubanetworks に コマンドインジェクション (CVE-2026-44865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44866 arubanetworks に コマンドインジェクション (CVE-2026-44866)
arubanetworks に コマンドインジェクション (CVE-2026-44866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44867 arubanetworks に コマンドインジェクション (CVE-2026-44867)
arubanetworks に コマンドインジェクション (CVE-2026-44867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44868 arubanetworks に コマンドインジェクション (CVE-2026-44868)
arubanetworks に コマンドインジェクション (CVE-2026-44868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44869 arubanetworks に コマンドインジェクション (CVE-2026-44869)
arubanetworks に コマンドインジェクション (CVE-2026-44869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44870 arubanetworks に コマンドインジェクション (CVE-2026-44870)
arubanetworks に コマンドインジェクション (CVE-2026-44870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44872 arubanetworks に コマンドインジェクション (CVE-2026-44872)
arubanetworks に コマンドインジェクション (CVE-2026-44872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44854 arubanetworks に コマンドインジェクション (CVE-2026-44854)
arubanetworks に コマンドインジェクション (CVE-2026-44854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44855 arubanetworks の脆弱性 (CVE-2026-44855)
arubanetworks に 脆弱性 (CVE-2026-44855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44856 arubanetworks の脆弱性 (CVE-2026-44856)
arubanetworks に 脆弱性 (CVE-2026-44856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44857 arubanetworks の脆弱性 (CVE-2026-44857)
arubanetworks に 脆弱性 (CVE-2026-44857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44858 arubanetworks の脆弱性 (CVE-2026-44858)
arubanetworks に 脆弱性 (CVE-2026-44858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44859 arubanetworks の脆弱性 (CVE-2026-44859)
arubanetworks に 脆弱性 (CVE-2026-44859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →