脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-53522 |
|
github.com/nezhahq/nezha の脆弱性 (CVE-2026-53522)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-53522) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/terminal` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
|
| CVE-2026-50560 |
|
io.netty:netty-codec-http2 の脆弱性 (CVE-2026-50560)
io.netty:netty-codec-http2 に 脆弱性 (CVE-2026-50560) が存在。不正な操作・情報露出のリスクがあります。``SETTINGS_MAX_HEADER_LIST_SIZE`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-50011 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-50011)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-50011) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-48748 |
|
io.netty:netty-codec-http3 の脆弱性 (CVE-2026-48748)
io.netty:netty-codec-http3 に 脆弱性 (CVE-2026-48748) が存在。不正な操作・情報露出のリスクがあります。``HTTP3_SETTINGS_QPACK_MAX_TABLE_CAPACITY`` 経由で攻撃可能。対策: `4.2.15.Final` 以上に更新。
|
| CVE-2026-49347 |
|
CVE-2026-49347 の脆弱性 (CVE-2026-49347)
CVE-2026-49347 に 脆弱性 (CVE-2026-49347) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-7737 |
|
jvn の脆弱性 (CVE-2025-7737)
jvn に 脆弱性 (CVE-2025-7737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53781 |
|
@steipete/summarize-core の脆弱性 (CVE-2026-53781)
@steipete/summarize-core に 脆弱性 (CVE-2026-53781) が存在。不正な操作・情報露出のリスクがあります。対策: `0.17.0` 以上に更新。
|
| CVE-2026-48045 |
|
zeroconf の脆弱性 (CVE-2026-48045)
zeroconf に 脆弱性 (CVE-2026-48045) が存在。不正な操作・情報露出のリスクがあります。``AsyncListener.handle_query_or_defer`` 経由で攻撃可能。対策: `0.149.12` 以上に更新。
|
| CVE-2026-7250 |
|
gitlab の脆弱性 (CVE-2026-7250)
gitlab に 脆弱性 (CVE-2026-7250) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-1500 |
|
gitlab の脆弱性 (CVE-2026-1500)
gitlab に 脆弱性 (CVE-2026-1500) が存在。不正な操作・情報露出のリスクがあります。対策: `18.10.8, 18.11.5, 19.0.2` 以上に更新。
|
| CVE-2026-53423 |
|
membrane_mp4_plugin の脆弱性 (CVE-2026-53423)
membrane_mp4_plugin に 脆弱性 (CVE-2026-53423) が存在。不正な操作・情報露出のリスクがあります。``membrane_mp4_plugin`` 経由で攻撃可能。対策: `0.36.7` 以上に更新。
|
| CVE-2026-5497 |
|
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
|
| CVE-2026-53460 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-53460)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-53460) が存在。不正な操作・情報露出のリスクがあります。対策: `14.14.0` 以上に更新。
|
| CVE-2026-10740 |
|
Amazon s2n-quic の脆弱性 (CVE-2026-10740)
Amazon s2n-quic に 脆弱性 (CVE-2026-10740) が存在。不正な操作・情報露出のリスクがあります。対策: `1.82.0` 以上に更新。
|
| CVE-2026-24720 |
|
qnap の脆弱性 (CVE-2026-24720)
qnap に 脆弱性 (CVE-2026-24720) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41726 |
|
org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41726)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41716 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41716)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28237 |
|
amd の脆弱性 (CVE-2026-28237)
amd に 脆弱性 (CVE-2026-28237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49955 |
|
CVE-2026-49955 の脆弱性 (CVE-2026-49955)
CVE-2026-49955 に 脆弱性 (CVE-2026-49955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45591 |
|
Microsoft.AspNetCore.App.Runtime.linux-x64 の脆弱性 (CVE-2026-45591)
Microsoft.AspNetCore.App.Runtime.linux-x64 に 脆弱性 (CVE-2026-45591) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.9` 以上に更新。
|
| CVE-2026-41851 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41851)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41007 |
|
org.springframework.hateoas:spring-hateoas の脆弱性 (CVE-2026-41007)
org.springframework.hateoas:spring-hateoas に 脆弱性 (CVE-2026-41007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41710 |
|
org.springframework.retry:spring-retry の脆弱性 (CVE-2026-41710)
org.springframework.retry:spring-retry に 脆弱性 (CVE-2026-41710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40983 |
|
io.micrometer:micrometer-core の脆弱性 (CVE-2026-40983)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40983) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.12` 以上に更新。
|
| CVE-2026-40984 |
|
io.micrometer:micrometer-core の脆弱性 (CVE-2026-40984)
io.micrometer:micrometer-core に 脆弱性 (CVE-2026-40984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46340 |
|
io.netty:netty-transport-sctp の脆弱性 (CVE-2026-46340)
io.netty:netty-transport-sctp に 脆弱性 (CVE-2026-46340) が存在。不正な操作・情報露出のリスクがあります。``complete`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-45416 |
|
io.netty:netty-handler の脆弱性 (CVE-2026-45416)
io.netty:netty-handler に 脆弱性 (CVE-2026-45416) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-44890 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-44890)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44890) が存在。不正な操作・情報露出のリスクがあります。``decodeLength`` 経由で攻撃可能。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-44250 |
|
io.netty:netty-codec-redis の脆弱性 (CVE-2026-44250)
io.netty:netty-codec-redis に 脆弱性 (CVE-2026-44250) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-43973 |
|
gun の脆弱性 (CVE-2026-43973)
gun に 脆弱性 (CVE-2026-43973) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.0` 以上に更新。
|
| CVE-2026-45290 |
|
CVE-2026-45290 の脆弱性 (CVE-2026-45290)
CVE-2026-45290 に 脆弱性 (CVE-2026-45290) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52880 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-52880)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52880) が存在。不正な操作・情報露出のリスクがあります。``Engine.Run`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-52879 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-52879)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-52879) が存在。不正な操作・情報露出のリスクがあります。``networkMessenger.directMessageHandler`` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-50589 |
|
ironic の脆弱性 (CVE-2026-50589)
ironic に 脆弱性 (CVE-2026-50589) が存在。不正な操作・情報露出のリスクがあります。対策: `37.0.0` 以上に更新。
|
| CVE-2026-36499 |
|
dos の脆弱性 (CVE-2026-36499)
dos に 脆弱性 (CVE-2026-36499) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46638 |
|
dos の脆弱性 (CVE-2025-46638)
dos に 脆弱性 (CVE-2025-46638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44488 |
|
axios の脆弱性 (CVE-2026-44488)
axios に 脆弱性 (CVE-2026-44488) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-40898 |
|
github.com/quic-go/quic-go の脆弱性 (CVE-2026-40898)
github.com/quic-go/quic-go に 脆弱性 (CVE-2026-40898) が存在。不正な操作・情報露出のリスクがあります。``http.Header`` 経由で攻撃可能。対策: `0.59.1` 以上に更新。
|
| CVE-2026-44545 |
|
daphne の脆弱性 (CVE-2026-44545)
daphne に 脆弱性 (CVE-2026-44545) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.2` 以上に更新。
|
| CVE-2026-48597 |
|
tesla の脆弱性 (CVE-2026-48597)
tesla に 脆弱性 (CVE-2026-48597) が存在。不正な操作・情報露出のリスクがあります。``Mint`` 経由で攻撃可能。対策: `1.18.3` 以上に更新。
|
| CVE-2026-34077 |
|
react-router の脆弱性 (CVE-2026-34077)
react-router に 脆弱性 (CVE-2026-34077) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.14.0` 以上に更新。
|
| CVE-2026-28299 |
|
SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
|
| CVE-2026-48862 |
|
mint の脆弱性 (CVE-2026-48862)
mint に 脆弱性 (CVE-2026-48862) が存在。不正な操作・情報露出のリスクがあります。``PUSH_PROMISE`` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-49754 |
|
mint の脆弱性 (CVE-2026-49754)
mint に 脆弱性 (CVE-2026-49754) が存在。不正な操作・情報露出のリスクがあります。``CONTINUATION`` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-49140 |
|
dos の脆弱性 (CVE-2026-49140)
dos に 脆弱性 (CVE-2026-49140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40990 |
|
org.springframework.cloud:spring-cloud-function-context の脆弱性 (CVE-2026-40990)
org.springframework.cloud:spring-cloud-function-context に 脆弱性 (CVE-2026-40990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10533 |
|
redhat の脆弱性 (CVE-2026-10533)
redhat に 脆弱性 (CVE-2026-10533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49361 |
|
org.apache.fluss:fluss-common の脆弱性 (CVE-2026-49361)
org.apache.fluss:fluss-common に 脆弱性 (CVE-2026-49361) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1-incubating` 以上に更新。
|
| CVE-2026-48187 |
|
otrs の脆弱性 (CVE-2026-48187)
otrs に 脆弱性 (CVE-2026-48187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47184 |
|
zeroconf の脆弱性 (CVE-2026-47184)
zeroconf に 脆弱性 (CVE-2026-47184) が存在。不正な操作・情報露出のリスクがあります。``DNSCache._async_add`` 経由で攻撃可能。対策: `0.149.7` 以上に更新。
|