脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44680 |
|
@mikro-orm/sql に SQLインジェクション (CVE-2026-44680)
@mikro-orm/sql に SQLインジェクション (CVE-2026-44680) が存在。機密情報が外部に流出する可能性があります。``Platform.quoteIdentifier`` 経由で攻撃可能。対策: `7.0.14` 以上に更新。
|
| CVE-2026-8178 |
|
com.amazon.redshift:redshift-jdbc42 の脆弱性 (CVE-2026-8178)
com.amazon.redshift:redshift-jdbc42 に 脆弱性 (CVE-2026-8178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.2` 以上に更新。
|
| CVE-2026-29202 |
|
CVE-2026-29202 に コードインジェクション (CVE-2026-29202)
CVE-2026-29202 に コードインジェクション (CVE-2026-29202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``plugin`` 経由で攻撃可能。
|
| CVE-2026-29203 |
|
privilege-escalation の脆弱性 (CVE-2026-29203)
privilege-escalation に 脆弱性 (CVE-2026-29203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29201 |
|
CVE-2026-29201 の脆弱性 (CVE-2026-29201)
CVE-2026-29201 に 脆弱性 (CVE-2026-29201) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6322 |
|
fast-uri の脆弱性 (CVE-2026-6322)
fast-uri に 脆弱性 (CVE-2026-6322) が存在。データの不正な改ざんを許す可能性があります。``evil.com`` 経由で攻撃可能。対策: `2.4.1` 以上に更新。
|
| CVE-2026-44721 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-44721)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44721) が存在。機密情報が外部に流出する可能性があります。``marked`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-6659 |
|
CVE-2026-6659 の脆弱性 (CVE-2026-6659)
CVE-2026-6659 に 脆弱性 (CVE-2026-6659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44714 |
|
org.bitcoinj:bitcoinj-core の脆弱性 (CVE-2026-44714)
org.bitcoinj:bitcoinj-core に 脆弱性 (CVE-2026-44714) が存在。データの不正な改ざんを許す可能性があります。``P2PKH`` 経由で攻撃可能。対策: `0.17.1` 以上に更新。
|
| CVE-2026-6321 |
|
fast-uri に パストラバーサル (CVE-2026-6321)
fast-uri に パストラバーサル (CVE-2026-6321) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.1` 以上に更新。
|
| CVE-2026-7768 |
|
@fastify/accepts-serializer の脆弱性 (CVE-2026-7768)
@fastify/accepts-serializer に 脆弱性 (CVE-2026-7768) が存在。不正な操作・情報露出のリスクがあります。``Accept`` 経由で攻撃可能。対策: `6.0.4` 以上に更新。
|
| CVE-2026-44671 |
|
github.com/zitadel/zitadel の脆弱性 (CVE-2026-44671)
github.com/zitadel/zitadel に 脆弱性 (CVE-2026-44671) が存在。機密情報が外部に流出する可能性があります。対策: `3.4.10` 以上に更新。
|
| CVE-2026-41886 |
|
locize の脆弱性 (CVE-2026-41886)
locize に 脆弱性 (CVE-2026-41886) が存在。データの不正な改ざんを許す可能性があります。``locize`` 経由で攻撃可能。対策: `4.0.21` 以上に更新。
|
| CVE-2026-42353 |
|
i18next-http-middleware に パストラバーサル (CVE-2026-42353)
i18next-http-middleware に パストラバーサル (CVE-2026-42353) が存在。機密情報が外部に流出する可能性があります。`GET /locales/resources.json` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| CVE-2026-41883 |
|
org.omnifaces:omnifaces の脆弱性 (CVE-2026-41883)
org.omnifaces:omnifaces に 脆弱性 (CVE-2026-41883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``CDNResourceHandler`` 経由で攻撃可能。対策: `5.2.3` 以上に更新。
|
| CVE-2026-41690 |
|
i18next-http-middleware の脆弱性 (CVE-2026-41690)
i18next-http-middleware に 脆弱性 (CVE-2026-41690) が存在。データの不正な改ざんを許す可能性があります。`GET /locales/resources.json` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| CVE-2026-41693 |
|
i18next-fs-backend に パストラバーサル (CVE-2026-41693)
i18next-fs-backend に パストラバーサル (CVE-2026-41693) が存在。機密情報が外部に流出する可能性があります。``lng`` 経由で攻撃可能。対策: `2.6.4` 以上に更新。
|
| CVE-2026-41683 |
|
i18next-http-middleware の脆弱性 (CVE-2026-41683)
i18next-http-middleware に 脆弱性 (CVE-2026-41683) が存在。データの不正な改ざんを許す可能性があります。``i18next`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| CVE-2026-29974 |
|
CVE-2026-29974 の脆弱性 (CVE-2026-29974)
CVE-2026-29974 に 脆弱性 (CVE-2026-29974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29975 |
|
c の脆弱性 (CVE-2026-29975)
c に 脆弱性 (CVE-2026-29975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34354 |
|
privilege-escalation の脆弱性 (CVE-2026-34354)
privilege-escalation に 脆弱性 (CVE-2026-34354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29972 |
|
c の脆弱性 (CVE-2026-29972)
c に 脆弱性 (CVE-2026-29972) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44498 |
|
zebrad の脆弱性 (CVE-2026-44498)
zebrad に 脆弱性 (CVE-2026-44498) が存在。データの不正な改ざんを許す可能性があります。``MAX_BLOCK_SIGOPS`` 経由で攻撃可能。対策: `4.4.0` 以上に更新。
|
| CVE-2026-43462 |
|
linux の脆弱性 (CVE-2026-43462)
linux に 脆弱性 (CVE-2026-43462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43464 |
|
linux の脆弱性 (CVE-2026-43464)
linux に 脆弱性 (CVE-2026-43464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43466 |
|
c の脆弱性 (CVE-2026-43466)
c に 脆弱性 (CVE-2026-43466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43469 |
|
linux の脆弱性 (CVE-2026-43469)
linux に 脆弱性 (CVE-2026-43469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43454 |
|
linux の脆弱性 (CVE-2026-43454)
linux に 脆弱性 (CVE-2026-43454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43456 |
|
c の脆弱性 (CVE-2026-43456)
c に 脆弱性 (CVE-2026-43456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43461 |
|
linux の脆弱性 (CVE-2026-43461)
linux に 脆弱性 (CVE-2026-43461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43453 |
|
linux に 境界外読み取り (CVE-2026-43453)
linux に 脆弱性 (CVE-2026-43453) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43458 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43458)
linux に 脆弱性 (CVE-2026-43458) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43459 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43459)
linux に 脆弱性 (CVE-2026-43459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43460 |
|
linux の脆弱性 (CVE-2026-43460)
linux に 脆弱性 (CVE-2026-43460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43452 |
|
linux の脆弱性 (CVE-2026-43452)
linux に 脆弱性 (CVE-2026-43452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43447 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43447)
linux に 脆弱性 (CVE-2026-43447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43449 |
|
c に 境界外読み取り (CVE-2026-43449)
c に 脆弱性 (CVE-2026-43449) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43450 |
|
linux に 境界外読み取り (CVE-2026-43450)
linux に 脆弱性 (CVE-2026-43450) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43437 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43437)
linux に 脆弱性 (CVE-2026-43437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43438 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43438)
linux に 脆弱性 (CVE-2026-43438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43440 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43440)
linux に 脆弱性 (CVE-2026-43440) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43441 |
|
linux の脆弱性 (CVE-2026-43441)
linux に 脆弱性 (CVE-2026-43441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43442 |
|
linux の脆弱性 (CVE-2026-43442)
linux に 脆弱性 (CVE-2026-43442) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43433 |
|
CVE-2026-43433 の脆弱性 (CVE-2026-43433)
CVE-2026-43433 に 脆弱性 (CVE-2026-43433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43434 |
|
c の脆弱性 (CVE-2026-43434)
c に 脆弱性 (CVE-2026-43434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43426 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43426)
linux に 脆弱性 (CVE-2026-43426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43427 |
|
linux に 境界外読み取り (CVE-2026-43427)
linux に 脆弱性 (CVE-2026-43427) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43405 |
|
linux の脆弱性 (CVE-2026-43405)
linux に 脆弱性 (CVE-2026-43405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43408 |
|
c の脆弱性 (CVE-2026-43408)
c に 脆弱性 (CVE-2026-43408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43403 |
|
linux の脆弱性 (CVE-2026-43403)
linux に 脆弱性 (CVE-2026-43403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|